vine-users ML アーカイブ



[vine-users:056380] Re: オープンリレー SPAM MAIL.

  • From: Mitsuhiro ABE <abem@xxxxxxxxxxx>
  • Subject: [vine-users:056380] Re: オープンリレー SPAM MAIL.
  • Date: Fri, 29 Nov 2002 23:50:23 +0900
こんばんは、安部です。

もう少しおつき合いください。申し訳ありません。

http://www.paladincorp.com.au/unix/spam/spamlart/のチェックが 
/etc/postfix/regexp_table ファイルに、
-regexp 設定なし-------------------------
#/[@!%].*[@!%]/ REJECT
#/\+40.*[@!%]/  REJECT   
-regexp 設定あり-------------------------
/[@!%].*[@!%]/ REJECT
/\+40.*[@!%]/  REJECT   
----------------------------------
にて、Vine2.1.5 の動作が変わってしまうという新たな問題が発覚しました。
設定なしが、66 個のテストで 12 個失敗です。
設定ありが、66 個のテストで 66 個成功です。
OCNのチェックに合格させ、抹消をさけるため設定有りにしてます。

At Thu, 28 Nov 2002 17:22:44 +0900,
OOSATO,Kazzrou <kazz@xxxxxxxxxxxxxx> wrote:
> おおさとです。
> foo@bar@baz や foo%bar@baz の型式を 19991227 以降の postfix は
> 拒否する仕様です。
>   http://www.kobitosan.net/postfix/jhtml/faq.html#open_relay

Vine2.6 の設定は、#/usr/sbin/postconf|grep networks によると、
------------------------------------------------------------------
mynetworks = aaa.bbb.ccc.ddd/32, 127.0.0.0/8
mynetworks_style = host
parent_domain_matches_subdomains =
debug_peer_list,fast_flush_domains,mynetworks,permit_mx_backup_networks,qmqpd_authorized_clients,relay_domains,smtpd_access_maps
permit_mx_backup_networks = 
smtpd_recipient_restrictions = permit_mynetworks,check_relay_domains
-------------------------------------------------------------------
-------------------------------------------------------------------
#/usr/sbin/postconf |grep domain  
-------------------------------------------------------------------
append_dot_mydomain = yes
fast_flush_domains = $relay_domains
maps_rbl_domains = 
masquerade_domains = 
mydestination = $myhostname, localhost.$mydomain
mydomain = xxx.ocn.ne.jp
parent_domain_matches_subdomains =
debug_peer_list,fast_flush_domains,mynetworks,permit_mx_backup_networks,qmqpd_authorized_clients,relay_domains,smtpd_access_maps
relay_domains = $mydestination
relay_domains_reject_code = 554
smtpd_recipient_restrictions = permit_mynetworks,check_relay_domains
smtpd_sasl_local_domain = $myhostname
----------------------------------------------------------------------------
に挙げた通りで、regexp 設定なしです。
Vine2.6r1は、
http://www.paladincorp.com.au/unix/spam/spamlart/のチェックに6回失敗しています。

rcpt to:
<spamtest%paladincorp.com.au@xxxxxxxxxxxxxxxxx>
250 Ok
** FAILURE / Potentital Vulnerability **
(66/66) run, 6 Failed        

これがローカルに配送してユーザがいないのでバウンスするパターンでしょうか。
設定がゆるいのでしょうか。大里さんは、このチェック失敗なしで通っていますか。
このチェックが合格されているかたは、regexp を設定されているのですか。

安部光洋

追伸------------------------------------------------------
http://www.nanet.co.jp/rlytest/relaytest.html のチェックは、

Vine2.1.5 regexp 設定有
Vine2.1.5 regexp 設定有
Vine2.6r1 regexp 設定無

にて、大丈夫でした。/@.*@/ の拒否の検査を行っているようです。
----------------------------------------------------------