Postfix, SMTP Auth und Probleme damit

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
suppenuser
Posts: 59
Joined: 2002-07-06 12:45
 

Re: Postfix, SMTP Auth und Probleme damit

Post by suppenuser »

Hi,

mach folgendes:

Code: Select all

telnet deinesite 25
ehlo ichbins.testdomain.de 

und sag, was dann passiert.

Gruß Ralf
[zdb]pennywise
Posts: 20
Joined: 2003-06-03 18:18
 

Re: Postfix, SMTP Auth und Probleme damit

Post by [zdb]pennywise »

Code: Select all

games@p15114138:~> telnet zdb-clan.de 25
Trying 217.160.172.103...
Connected to zdb-clan.de.
Escape character is '^]'.
220 p15114138.pureserver.info ESMTP Zedsdead Mailserver
ehlo ichbins.testdomain.de
250-p15114138.pureserver.info
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-XVERP
250 8BITMIME
suppenuser
Posts: 59
Joined: 2002-07-06 12:45
 

Re: Postfix, SMTP Auth und Probleme damit

Post by suppenuser »

Hi,
[ZDB]pennywise wrote:

Code: Select all

games@p15114138:~> telnet zdb-clan.de 25
Trying 217.160.172.103...
Connected to zdb-clan.de.
Escape character is '^]'.
220 p15114138.pureserver.info ESMTP Zedsdead Mailserver
ehlo ichbins.testdomain.de
250-p15114138.pureserver.info
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-XVERP
250 8BITMIME
Siehst Du, kein Auth.

So muss es aussehen:

Code: Select all

220 smtp.xxxx.net ESMTP Postfix
ehlo test.de
250-smtp.xxxx.net
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH PLAIN LOGIN DIGEST-MD5 CRAM-MD5
250-AUTH=PLAIN LOGIN DIGEST-MD5 CRAM-MD5
250-XVERP
250 8BITMIME
Konfigurier Dein Postfix korrekt. Dann geht das auch.

Gruß Ralf
alexander_spross
Posts: 12
Joined: 2003-11-16 19:43
Contact:
 

Re: Postfix, SMTP Auth und Probleme damit

Post by alexander_spross »

nein das ist kein offenes relay!!!
zusammen mit pop b4 smtp kann das auch kein offenes relay sein, weil in den dateien:
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
check_client_access = hash:/etc/postfix/client_access
check_sender_access = hash:/etc/postfix/sender_access

client_access trägst die ip oder dein Provider ein: Richtig.
also t-online=dip.t-dialin.net

in der sender_acces trägst du ein mail benutzer der auf deinem system angelegt ist ein: blabla@meinedomain.de

dann eine datei erstellen die heisst client_access in der datei die einträge
machen und mit postmap /pfad/zur/datei eine hash erzeugen.
genau das gleiche mit der sender_access.
somit ist gewährleistet das nur ein gültiger mail user auch mails verschicken kann.
alexander_spross
Posts: 12
Joined: 2003-11-16 19:43
Contact:
 

Re: Postfix, SMTP Auth und Probleme damit

Post by alexander_spross »

@pennywise
so sollte auch deine main.cf aussehen wenn du auth eingeschaltet hast:

#suseconfig:
canonical_maps = hash:/etc/postfix/canonical
virtual_maps = hash:/etc/postfix/virtual
relocated_maps = hash:/etc/postfix/relocated
transport_maps = hash:/etc/postfix/transport
sender_canonical_maps = hash:/etc/postfix/sender_canonical
masquerade_exceptions = root
masquerade_classes = envelope_sender, header_sender, header_recipient
masquerade_domains = blabla.de
smtpd_sender_restrictions = hash:/etc/postfix/access
strict_rfc821_envelopes = no
smtpd_recipient_restrictions = permit_sasl_authenticated, check_client_access hash:/etc/postfix/client_access,
check_sender_access hash:/etc/postfix/sender_access, reject_unauth_destination
maps_rbl_domains = relays.ordb.org proxy.relays.osirusoft.com socks.relays.osirusoft.com


#SMTPD Auth
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes

#TLS Support
smtpd_use_tls = yes
#smtpd_tls_auth_only = yes
smtpd_tls_key_file = /etc/postfix/key.pem
smtpd_tls_cert_file = /etc/postfix/cert.pem
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom

defer_transports =
disable_dns_lookups = no
content_filter =
myorigin = blabla.de
mydestination = blabla.de
alexander_spross
Posts: 12
Joined: 2003-11-16 19:43
Contact:
 

Re: Postfix, SMTP Auth und Probleme damit

Post by alexander_spross »

@all
also der letzte beitrag von mir ist keine anleitung zum offenen relay!!
mit smtp auth und den user daten geht das siehe mein log vom relaytest:

Nov 19 16:47:04 p15144131 postfix/smtpd[25672]: connect from relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:04 p15144131 postfix/smtpd[25672]: 4BBEC2F4086: client=relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:04 p15144131 postfix/smtpd[25672]: reject: RCPT from relaytest.kundenserver.de[212.227.126.156]: 554 <relayedmail@rcv-relaytest.kundenserver.de>: Recipient address rejected: Relay access denied; from=<devnull@kundenserver.de> to=<relayedmail@rcv-relaytest.kundenserver.de>
Nov 19 16:47:09 p15144131 postfix/smtpd[25675]: connect from relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:09 p15144131 postfix/smtpd[25672]: lost connection after RCPT from relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:09 p15144131 postfix/smtpd[25672]: disconnect from relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:09 p15144131 smtpd[25675]: warning: relaytest.kundenserver.de[212.227.126.156]: SASL PLAIN authentication failed
Nov 19 16:47:14 p15144131 smtpd[25675]: 5DE942F4086: client=relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:14 p15144131 smtpd[25675]: reject: RCPT from relaytest.kundenserver.de[212.227.126.156]: 554 <relayedmail@rcv-relaytest.kundenserver.de>: Recipient address rejected: Relay access denied; from=<devnull@kundenserver.de> to=<relayedmail@rcv-relaytest.kundenserver.de>
Nov 19 16:47:19 p15144131 smtpd[25675]: lost connection after RCPT from relaytest.kundenserver.de[212.227.126.156]
Nov 19 16:47:19 p15144131 smtpd[25675]: disconnect from relaytest.kundenserver.de[212.227.126.156]
Post Reply