Skocz do zawartości
Fizyda

Sender spoofing po weryfikacji SASL dla wirtualnych kont

Polecane posty

Nie mogę sobie poradzić z zablokowaniem możliwości zmiany adresu email z jakiego są wysyłane wiadomości na serwerze postfix.

 

Po ustawieniu w main.cf

smtpd_sender_restrictions =
    [...]
    reject_sender_login_mismatch,
    [...]
    permit


smtpd_sender_login_maps = hash:/etc/postfix/login_maps

a w login_maps

basia@serwer.com     basia
mateusz@serwer.com    mateusz

kwiaciarnia@mojastrona.com        kwiaciarnia@mojastrona.com
barmleczny@mojastrona.com        barmleczny@mojastrona.com

Działa tylko dla local usersów, dla virtualnych już nie, mogą robić co chcą.

 

Miał ktoś podobny problem, albo ustawiał login mismatch z virtualnymi mailboxami?

 

Logi również nic nie podpowiadają, wygląda tak jakby wszystko działało, a virtualne konta nie podlegały weryfikacji smtpd_sender_login_maps lub się nie znajdowały w pliku.

Edytowano przez Fizyda (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nic nie wymyśliłem, postawiłem na wirtualnej maszynie serwer skonfigurowałem na szybko postfixa i dovecota tylko sasl po system users i smtpd_sender_restrictions = reject_sender_login_mismatch i mogę w dalszym ciągu zmieniać sobie adres nadawcy.

 

Ostatnio się trochę pomyliłem bo napisałem że działa dla lokalnych użytkowników, niestety po chyba godzinie czy dwóch zorientowałem się że błąd był gdzie indziej dlaczego nie wypuszczało mi maili. W efekcie reguły z pierwszego postu nie działają mi jakimś magicznym cudem wcale.

 

Taki przykład wiadomości z thunderbirda wysłanej do samego siebie:

Return-Path: <kasia@domm.com>
X-Original-To: kasia@localhost
Delivered-To: kasia@localhost.domm.com
Received: from [127.0.0.1] (unknown [192.168.1.4])
	by s1.domm.com (Postfix) with ESMTPA id 8A6A126F28
	for <kasia@localhost>; Tue,  9 Aug 2016 19:16:17 +0200 (CEST)
To: kasia@localhost
From: asd@domm.com
Subject: asd
Message-ID: <a0294e18-161c-3fb9-4e3a-24fed310fe28@domm.com>
Date: Tue, 9 Aug 2016 19:16:18 +0200
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101
 Thunderbird/45.2.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit

Nazwa serwera smtp/imap to adres ip maszyny

Nazwa użytkownika to kasia

adres email kasia@domm.com

 

Na serwerze ustawiłem obsługę domen domm.com localhost + jakieś domyślne kombinacje

Edytowano przez Fizyda (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×