LINUX.ORG.RU
ФорумTalks

еще существуют открытые релеи?


0

3

я держу у себя почтовый сервак для себя. и ежедневно в логах вижу кучу сообщений с попытками релея через меня. раз попытки есть, значит кпд такого дела не 0. Но разве еще остались открытые почтовые релеи? в наше-то время

★★★★★

Последнее исправление: cvs-255 (всего исправлений: 1)

Ответ на: комментарий от Eddy_Em
Jul  4 06:45:28 router postfix/smtpd[14252]: NOQUEUE: reject: RCPT from unknown[190.116.13.99]: 454 4.7.1 <mike24@outlook.it>: Relay access denied; from=<info@ppp91-122-14-78.pppoe.avangarddsl.ru> to=<mike24@outlook.it> proto=ESMTP helo=<tsvdretqvu>
Jul  4 06:48:06 router postfix/smtpd[14258]: NOQUEUE: reject: RCPT from unknown[190.189.92.132]: 454 4.7.1 <mike24@outlook.it>: Relay access denied; from=<intern@ppp91-122-14-78.pppoe.avangarddsl.ru> to=<mike24@outlook.it> proto=ESMTP helo=<uaxhosijvg>
Jul  4 07:50:44 router postfix/smtpd[14343]: NOQUEUE: reject: RCPT from unknown[203.113.206.105]: 454 4.7.1 <mike24@outlook.it>: Relay access denied; from=<email@ppp91-122-14-78.pppoe.avangarddsl.ru> to=<mike24@outlook.it> proto=ESMTP helo=<kdusvxznqm>
Jul  4 08:19:00 router postfix/smtpd[14399]: NOQUEUE: reject: RCPT from unknown[196.46.142.79]: 454 4.7.1 <mike24@outlook.it>: Relay access denied; from=<george@ppp91-122-14-78.pppoe.avangarddsl.ru> to=<mike24@outlook.it> proto=ESMTP helo=<bhvqftcbjj>
Jul  4 09:43:51 router postfix/smtpd[14561]: NOQUEUE: reject: RCPT from unknown[41.21.178.38]: 454 4.7.1 <mike24@outlook.it>: Relay access denied; from=<dragon@ppp91-122-14-78.pppoe.avangarddsl.ru> to=<mike24@outlook.it> proto=ESMTP helo=<zmeqabqkzj>
cvs-255 ★★★★★
() автор топика

Конечно. Но их почту отправляют в /dev/null почти все, кроме таких же криворуких админов.

x3al ★★★★★
()
Ответ на: комментарий от cvs-255

По дефолту постфикса — может быть.

Лень искать в логах мои 5xx из-за того, что отправляющий юзал открытый релей.

x3al ★★★★★
()
Последнее исправление: x3al (всего исправлений: 1)
Ответ на: комментарий от Eddy_Em

До 2000-х так было много у кого

cvs-255 ★★★★★
() автор топика

В основновном на белых ip ISS сервера поставленные, но забытые. Хотя открытые релеи тоже имеются, но их мало.

zloelamo ★★★★
()
Ответ на: комментарий от cvs-255

поясни. кому-то интересно, есть ли открытые релеи?

ну, дык - экспериментальный факт.


Когда-то на простукивании портов на предмет дыр поймали Яндекс - они заявили, что так наполняют базу чёрных списков,
и, кстати, открытый релей может создать не только криворукий админ, но и вирус - возможно, сейчас это основной их источник.

Anonymous ★★★★★
()

спамеры же. а вообще, есть распространенная практика отправлять open relay в blacklist.

George
()

Один провайдер, у которого я работал, блочил исходящие соединения на порты SMTP для простых смертных. Слать почту предлагалось через провайдерский релей без авторизации, но принимающий соединения только из своей подсети. Было это года 3 назад.

Axon ★★★★★
()
Последнее исправление: Axon (всего исправлений: 1)
Ответ на: комментарий от Eddy_Em

думаю, так исторически сложилось. википедия тоже считает, что когда-то спамеров не было и это не было приоритетом

xsektorx ★★★
()
Ответ на: комментарий от Eddy_Em

Вообще-то нет; «relay» переводится как «эстафета», а реле — это переключатель, и вообще заимствовано из французского.

xfilx ★★
()
Ответ на: комментарий от Anonymous

А какой смысл создавать релеи на зараженных машинах пользователей? У них же нет ptr->почту от них никто из популярных серверов не примет.

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от Anonymous

Кстати, я заметил, что все эти письма отправлены к некому mike24@outlook.it

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от cvs-255

А знаешь, что прикольно? Ты вспомни этимологию слова "relay" в отношении релюшки! Это ж и была "эстафета" (щелк питание == щелк конткат, и так далее)

Eddy_Em ☆☆☆☆☆
()

Я когда с exim ковырялся, то примерно полчаса, пока стояли кривые настройки, через меня шел спам. А если бы я был еще более криворуким, то мог бы успокоиться в тот момент, когда что-то куда-то начало отправляться и схватиться неизвестно тогда.

amomymous ★★★
()
Ответ на: комментарий от snaf

от меня (только прямой dns, обратный generic) не принимают

cvs-255 ★★★★★
() автор топика

Открытые релеи возникают в сети, как правило, из-за отсутствия достаточного опыта у начинающих системных администраторов.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

Открытые релеи возникают в сети, как правило, из-за отсутствия достаточного опыта у начинающих системных администраторов.

Скорее из-за того что на официальном сайте почтового ПО документацию писал надмозг. Да и могли бы дефолтную конфигурацию сделать нормальную.

Gicdillax
()

Кончено, и всегда будут. Одна ошибка в конфиге - и ты гордый обладатель открытого релея

selivan ★★★
()
Ответ на: комментарий от cvs-255

FIXED: одна ошибка при редактировании конфига

selivan ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.