it-swarm-ja.com

ログインでSMTPを保護する

Ispconfigサーバーを使用していますが、誰かがそれを使用してスパムを送信しているようです。送信拒否に関する「メール配信システム」のメールが約130通届きました。

このスパマーは、アドレスから送信されたメールアドレスを使用するため、これらすべてのメールアドレスをメールに送信します。 PostfixとCourierを使用しています。このガイドに従ってサーバーをインストールしました: http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3-p 数か月前にインストールしました。

私の質問:メールを送信できるようにログインを要求するようにサーバーを保護できますか?もしそうなら...どうやって?

ありがとう!

[〜#〜] edit [〜#〜]mail.logからのいくつかのデータ、これらの種類エラーのは常に表示されます:

Jun 15 17:58:16 bolt postfix/qmgr[10712]: CC7DA1242AE: from=<[email protected]*****.se>, size=3782, nrcpt=1 (queue active)
Jun 15 17:58:16 bolt postfix/smtp[11337]: CC7DA1242AE: to=<[email protected]>, relay=none, delay=4641, delays=4640/0.01/0.32/0, dsn=4.4.3, status=deferred (Host or domain name not found. Name service error for name=cmlisboa.pt type=MX: Host not found, try again)
Jun 15 17:58:19 bolt postfix/smtpd[10836]: connect from static-200-105-220-154.acelerate.net[200.105.220.154]
Jun 15 17:58:20 bolt postfix/smtpd[10836]: NOQUEUE: reject: RCPT from static-200-105-220-154.acelerate.net[200.105.220.154]: 550 5.1.1 <[email protected]*****.com>: Recipient address rejected: User unknown in virtual mailbox table; from=<[email protected]> to=<[email protected]*****.com> proto=ESMTP helo=<static-200-105-220-154.acelerate.net>
Jun 15 17:58:20 bolt postfix/smtpd[10836]: lost connection after DATA (0 bytes) from static-200-105-220-154.acelerate.net[200.105.220.154]
Jun 15 17:58:20 bolt postfix/smtpd[10836]: disconnect from static-200-105-220-154.acelerate.net[200.105.220.154]
Jun 15 17:58:29 bolt postfix/smtpd[10834]: connect from unknown[62.176.172.226]
Jun 15 17:58:32 bolt postfix/smtpd[10834]: 386791241F9: client=unknown[62.176.172.226]
Jun 15 17:58:34 bolt postfix/cleanup[10975]: 386791241F9: message-id=<[email protected]>
Jun 15 17:58:34 bolt postfix/qmgr[10712]: 386791241F9: from=<[email protected]>, size=867, nrcpt=1 (queue active)
Jun 15 17:58:35 bolt postfix/smtpd[10834]: disconnect from unknown[62.176.172.226]
Jun 15 17:58:35 bolt amavis[11084]: (11084-17) Blocked SPAM, [62.176.172.226] [62.176.172.226] <[email protected]> -> <*****@*****>, Message-ID: <[email protected]>, mail_id: XczovKoMBYNr, Hits: 18.471, size: 867, 833 ms
Jun 15 17:58:35 bolt postfix/smtp[10732]: 386791241F9: to=<*****@*****>, relay=127.0.0.1[127.0.0.1]:10024, delay=3.5, delays=2.7/0/0/0.83, dsn=2.7.0, status=sent (250 2.7.0 Ok, discarded, id=11084-17 - SPAM)
Jun 15 17:58:35 bolt postfix/qmgr[10712]: 386791241F9: removed
Jun 15 17:58:43 bolt postfix/smtpd[10836]: warning: 178.121.154.194: address not listed for hostname mm-194-154-121-178.dynamic.pppoe.mgts.by
Jun 15 17:58:43 bolt postfix/smtpd[10836]: connect from unknown[178.121.154.194]
Jun 15 17:58:45 bolt postfix/smtpd[10727]: connect from unknown[180.134.223.86]

EDIT#2ログからさらに情報を取得しました。これは送信リクエストです。

mail.info.1:Jun 15 16:41:57 bolt amavis[5399]: (05399-06) Passed CLEAN, [110.139.48.64] [110.139.48.64] <[email protected]*****.se> -> <[email protected]>, Message-ID: <[email protected]>, mail_id: 35l56Ramx6Nc, Hits: -2.941, size: 3329, queued_as: 2485770086, 136 ms
mail.info.1:Jun 15 16:41:57 bolt postfix/smtp[4743]: 375C570082: to=<[email protected]>, relay=127.0.0.1[127.0.0.1]:10024, delay=4.8, delays=4.7/0/0/0.14, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=05399-06, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 2485770086)

どうやらそれは通り抜けました。これを制限する方法はありますか?

3
Paul Peelen

Smtp-serverは認証なしでメールを受け入れる必要があります。そうしないと、そこにあるすべてのsmtp-serverがサーバーのユーザー/パスワードを知っている必要があるため、誰もあなたに電子メールを送信できません。

ただし、(!)、目的の受信者がドメイン(smtpdがメールを処理/受信するホスト)に属していない場合、サーバーは認証なしでメールを受け入れてはなりません(「オープンリレー」を参照)。ドメイン外の受信者へのメールを処理する場合は、送信者を認証する必要があります。

(/etc/postfix/)main.cfを参照してください:

smtpd_recipient_restrictions =
        [...]
    permit_sasl_authenticated,
        [...]
    reject_unauth_destination,

これは、ユーザーが認証されたときに配信を許可することを意味します(ここでは、SASLを使用します。これが最も簡単な方法です)。そうでない場合、mydestinations =で指定された宛先に属さないRCPTTO:を持つ他のすべてのメールは拒否されます。

さらに、クリアテキストログインを無効にする必要があります。 AUTHは、接続が安全な場合にのみ使用可能にする必要があります。

smtpd_tls_auth_only = yes

これを達成するために意図的に構成をいじる必要があるため、あなたの接尾辞がオープンリレーであるとは思えませんが(現在)、確認する必要があります!

スパマーがあなたの電子メールアドレスを差出人として使用している場合:あまりありませんあなたできること:(

お役に立てれば。

1
trurl