16 gennaio 2013 Roberto Puzzanghera 0 commenti
Questo è il mio file con le tcprules
:
> more /home/vpopmail/etc/tcp.smtp 0.0.0.0:allow,RELAYCLIENT="",GREETDELAY="0" xxx.xxx.xxx.xxx:allow,RELAYCLIENT="",GREETDELAY="0" 10.0.0.:allow,RELAYCLIENT="",GREETDELAY="0" 127.:allow,RELAYCLIENT="",GREETDELAY="0" :allow
Come si può vedere, localhost
, la sottorete 10.0.0.
, e l'IP esterno del server sono abilitati a usare la MTA come un relay (RELAYCLIENT=""), hanno rblsmtpd
disabilitato (RBLSMTPD=""), e non viene loro presentato alcun GREETDELAY.
A tutti gli altri client è concesso di iìnviarci email (:allow
), ma ad essi verrà presentato un GREETDELAY specificato nello script di startup di qmail-smtpd
, e non possono usare la nostra MTA come un relay.
E poichè vogliamo consentire a noi stessi di usare la nostra MTA come un relay remoto, il file tcp.submission
sarà semplicemente:
> more /home/vpopmail/etc/tcp.submission :allow
In questo modo nessuno potrà usare il servizio submission
(porta 587) come un relay aperto senza autenticazione.
Ricordarsi di generare il file cdb
ogni volta che si apportano delle modifiche al file con le tcprules
:
> qmailctl cdb Updated tcp.smtp.cdb. Updated tcp.submission.cdb.
RBL and Bordermailer
20 marzo 2023 09:31
RBL and Bordermailer
20 marzo 2023 09:13
RBL and Bordermailer
18 marzo 2023 15:52
Bug in dknewkey
18 marzo 2023 11:35
What is qq_internal_bug_?
18 marzo 2023 11:28
What is qq_internal_bug_?
18 marzo 2023 11:08
What is qq_internal_bug_?
18 marzo 2023 08:48
What is qq_internal_bug_?
18 marzo 2023 08:08
What is qq_internal_bug_?
18 marzo 2023 07:43
What is qq_internal_bug_?
18 marzo 2023 04:37
Tags
apache clamav dkim dovecot ezmlm fail2ban ftp guide hacks lamp letsencrypt linux linux-vserver lxc mariadb mediawiki mozilla mysql openboard owncloud patches php proftpd qmail qmail to postfix qmail-spp qmailadmin rbl roundcube rsync sieve simscan slackware solr spamassassin spf ssh ssl tcprules tex ucspi-tcp vpopmail vqadmin