Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Запретить отправку писем со старого почтового сервера (http://forum.oszone.net/showthread.php?t=301327)

timbird 18-06-2015 09:35 2519726

Запретить отправку писем со старого почтового сервера
 
Мы решили уйти от локального почтового сервера к хостеру. ДНС у регистратора домена поменяли, у хостера ящики завели, почта ходит. Но проблема в том что со старого сервера все еще можно отправлять письма.
Как это перекрыть?

Если нужна доп информация, пишите!

Angry Demon 18-06-2015 09:41 2519728

Цитата:

Цитата timbird
проблема в том что со старого сервера все еще можно отправлять письма.
Как это перекрыть?

Заглушить старый сервер.

timbird 18-06-2015 09:43 2519732

Angry Demon, это самое очевидное конечно, но пока нет такой возможности. Просто получается любой может поднять почтовый сервер с нашим доменом и начать спам рассылку. Есть еще советы?

Angry Demon 18-06-2015 09:55 2519742

Цитата:

Цитата timbird
это самое очевидное

Это единственно верное.

Цитата:

Цитата timbird
пока нет такой возможности

Почему?

Цитата:

Цитата timbird
любой может поднять почтовый сервер с нашим доменом

Если вы хоть что-то знаете о настройке зоны домена, то должны знать про записи, определяющие работу почтовых служб. А SMTP-сервер для отправки можно использовать любой, при чём тут ваш или чей-то ещё домен?

timbird 18-06-2015 10:27 2519753

Angry Demon, т.к. сервер находистя в управлении другой организации, и даже если мы попросим заглушить его, нет гарантий что они снова не включат его или не восстановят копию из бекапа.
Я немного знаю о настройке зон домена, поэтому и прошу совета у более опытных администраторов.

Angry Demon 18-06-2015 10:40 2519759

timbird, ещё раз, единственный верный способ - заглушить тот самый SMTP-сервер. Но это не помешает кому-либо делать рассылки, например, через SMTP-сервер провайдера, который не требует авторизации.
Можете ещё разрешить на вашем шлюзе трафик по 25-му порту (или какой там у вас используется) только на адрес нужного SMTP-сервера.

timbird 18-06-2015 13:49 2519849

Angry Demon, Сервер стоит не на нашей территории, пусть используют SMTP - не жалко. Вопрос в том что письма приходят получателям с нашим доменом после @. А если начнется спам рассылка? То наш домен может попасть в блек-листы. Неужели нет способов обезопасить себя от этого..

Angry Demon 18-06-2015 14:23 2519864

Цитата:

Цитата timbird
Вопрос в том что письма приходят получателям с нашим доменом после @.

Любой почтовый клиент или спам-машина позволяет указать в поле "От" любой адрес, в т.ч. и ваш.

Цитата:

Цитата timbird
пусть используют SMTP - не жалко

Воспользовавшись бесплатным SMTP-сервером и/или подхватив троянца клиент спокойно может стать таким спам-рассыльщиком.

timbird 18-06-2015 15:02 2519879

Angry Demon, Я пробовал так отправлять, писал в ОТ все что хотел, хоть @pupkin.ru , но когда письмо приходило в тех заголовках был реальный домен с которого ушла почта.

Angry Demon 18-06-2015 15:10 2519881

timbird, ну, дальше-то что? Машина, которую кто-то почему-то не хочет выключать до сих пор называется именем вашего домена и на ней установлен SMTP-сервер, который позволяет кому попало слать что угодно куда попало.
Кроме как выключить её и обезопасить себя - другого способа НЕТ!
Какой ещё совет вы хотите услышать? Ладно, совет: взломайте базу SpamCop и занесите туда свой домен в вечно белый список.

timbird 18-06-2015 15:18 2519888

Angry Demon, просто это как то тупо получается. непродумано. а если нет физической возможности пойти и выключить тот сервер то, что теперь боятся что однажды домен забанят за спам...
Ладно, спасибо за ответы.

Angry Demon 18-06-2015 15:23 2519890

Цитата:

Цитата timbird
просто это как то тупо получается. непродумано

Никто не продумал, что кто-то будет пользоваться чужим доменом, не имея возможности завести свой или управлять сервером. Отдались на аусорсинг - доверяйте тем, кому отдались. Не доверяете - не отдавайтесь.
Вы же яндексу претензий не предъявляете, когда с его почты уходите.

P.S. Прям, как анекдот: ой, мы переехали на другую квартиру, дверь в старой оставили открытой, как сделать, чтоб никто туда не заходил...

timbird 18-06-2015 16:17 2519911

Цитата:

Цитата Angry Demon
ой, мы переехали на другую квартиру, дверь в старой оставили открытой, как сделать, чтоб никто туда не заходил... »

Нанять сторожа, попросить соседку закрыть.

А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то)

Angry Demon 18-06-2015 19:25 2519975

Цитата:

Цитата timbird
Нанять сторожа, попросить соседку закрыть

... которые и вынесут всё в первую очередь.

Цитата:

Цитата timbird
А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то

Цитата:

Цитата Angry Demon
Не доверяете - не отдавайтесь

И кто вас с ножом к горлу заставлял отдавать данные административных учёток сервера? Вот, где полнейший бред!!! :lol:

Charg 19-06-2015 09:50 2520089

Цитата:

Цитата timbird
А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то) »

Поэтому перед "съездом" нужно выключать\удалять\ломать.

El Scorpio 20-06-2015 08:40 2520403

Цитата:

Цитата timbird
Просто получается любой может поднять почтовый сервер с нашим доменом и начать спам рассылку. »

Я в любой момент могу установить на свой компьютер любой почтовый сервер (например postfix), прописать в его настройках любой домен (например yandex.ru), создать любые учётные записи (например support) и начать массовую рассылку писем от имени технической поддержки Яндекса. И в этих письмах адрес "support@yandex.ru" будет записан во всех полях письма.
Однако такие письма никуда не уйдут, потому что практически все сервера-получатели сверяют IP-адрес сервера-отправителя с информацией из глобального DNS (записи вида MX и PTR). И если проверка адреса окажется неудачной, такое письмо будет удалено ещё до проверки на спам.

Так что не переживайте.
Зарегистрируйте у регистратора свой новый почтовый сервер, и старый сервер окажется не у дел.

P.S.
Цитата:

Цитата timbird
Я пробовал так отправлять, писал в ОТ все что хотел, хоть @pupkin.ru , но когда письмо приходило в тех заголовках был реальный домен с которого ушла почта. »

Это потому что поле "от" - исключительно пользовательское, и влияет только на визуальное отображение письма в почтовой программе. А реальный обратный адрес (учётная запись пользователя на сервере отправления) всё равно будет записан рядом.


Время: 21:35.

Время: 21:35.
© OSzone.net 2001-