Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[postfix]Empécher les abus et les domaines inexistants

4 réponses
Avatar
Bulot Grégory
Bonjour,=20

je viens de recevoir un mail un peu =E9trange=20
Received: from emecinco.org (201009176231.user.veloxzone.com.br=20
[201.9.176.231])

l'=E9metteur =E0 'usurper' mon identit=E9 en envoyant =E0 mail 'moi@MonDoma=
in.com'=20

To: "moi" <moi@MonDomain.com>
From: "moi" <moi@MonDomain.com>

Comment puis-je avec postfix :
1/ emp=EAcher ce genre de pratique
2/ J'ai l'impression que mon postfix accepte d'envoyer des mails via des=20
comptes qui n'existent pas en local (toto@MonDomain.com,=20
kiiotdtaajwsveljawn@MonDomain.com, ...), mais toto et kiiotdtaajwsveljawn=20
n'existent pas dans /etc/aliases, ni dans /etc/passwd




=2D---------------------- copie de mon main.cf : -------------------------
# See /usr/share/postfix/main.cf.dist for a commented, more complete version

smtpd_banner =3D Mon petit serveur persO
biff =3D no

# appending .domain is the MUA's job.
append_dot_mydomain =3D no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time =3D 4h

myhostname =3D bulot-fr.com
alias_maps =3D hash:/etc/aliases
alias_database =3D hash:/etc/aliases
myorigin =3D /etc/mailname
mydestination =3D MonDomain.com, localhost.localdomain, localhost.localdoma=
in,=20
localhost, MonDomain.dyndns.org
mynetworks =3D 192.168.0.0/24, 127.0.0.0/8
mailbox_command =3D procmail -a "$EXTENSION"
mailbox_size_limit =3D 0
recipient_delimiter =3D +


smtpd_helo_required =3D yes
reject_unknown_sender_domain =3D yes
maps_rbl_domains =3D blackholes.mail-abuse.org

4 réponses

Avatar
Stephane Bortzmeyer
On Tue, Jun 06, 2006 at 06:57:36PM +0200,
Bulot Grégory wrote
a message of 50 lines which said:

l'émetteur à 'usurper' mon identité en envoyant à mail ''



Banal et courant.

2/ J'ai l'impression que mon postfix accepte d'envoyer des mails via
des comptes qui n'existent pas en local (,
, ...), mais toto et
kiiotdtaajwsveljawn n'existent pas dans /etc/aliases, ni dans
/etc/passwd



Qu'est-ce qui vous fait dire cela ? Le message ne vient pas de chez
vous, mais d'un usurpateur extérieur. Votre Postfix n'y est pour rien.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Raphaël RIGNIER
Stephane Bortzmeyer wrote:
On Tue, Jun 06, 2006 at 06:57:36PM +0200,
Bulot Grégory wrote
a message of 50 lines which said:


l'émetteur à 'usurper' mon identité en envoyant à mail ''




Banal et courant.


2/ J'ai l'impression que mon postfix accepte d'envoyer des mails via
des comptes qui n'existent pas en local (,
, ...), mais toto et
kiiotdtaajwsveljawn n'existent pas dans /etc/aliases, ni dans
/etc/passwd




Qu'est-ce qui vous fait dire cela ? Le message ne vient pas de chez
vous, mais d'un usurpateur extérieur. Votre Postfix n'y est pour rien.




Exact, c'est banal et courant. Par contre spamassassin ne le détecte pas
non plus (score de 3.5).
J'en ai un autre aussi récurrent avec "P R O Z & A C" dedans.

Une configuration supplémentaire dans amavisd-new ou spamassassin pour
se débarrasser de ce genre de mail?

Merci!

Raphaël


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bulot Grégory
Le Mardi 6 Juin 2006 22:59, Raphaël RIGNIER a écrit :
Stephane Bortzmeyer wrote:



> Qu'est-ce qui vous fait dire cela ? Le message ne vient pas de chez
> vous, mais d'un usurpateur extérieur. Votre Postfix n'y est pour rien.

Exact, c'est banal et courant. Par contre spamassassin ne le détecte pas
non plus (score de 3.5).
J'en ai un autre aussi récurrent avec "P R O Z & A C" dedans.



Ok merci pour ces infos.
Avatar
laurent besson
Le mercredi 7 Juin 2006 16:43, Bulot Grégory a écrit :
Le Mardi 6 Juin 2006 22:59, Raphaël RIGNIER a écrit :
> Stephane Bortzmeyer wrote:
> > Qu'est-ce qui vous fait dire cela ? Le message ne vient pas de chez
> > vous, mais d'un usurpateur extérieur. Votre Postfix n'y est pour ri en.
>
> Exact, c'est banal et courant. Par contre spamassassin ne le détecte pas
> non plus (score de 3.5).
> J'en ai un autre aussi récurrent avec "P R O Z & A C" dedans.



Ce que je fait c'est que je demande à mes utilisateurs de créer un doss ier
"SPAM".
Dès qu'un message leur arrive et qu'il considèrent comme du SPAM, de le mettre
dedans.

Aprés avec un cron :
sa-learn --spam /home/*/.Mail/SPAM/cur/*

Voilà mon spamassassin qui aprend de nouveau ! :)