Page 1 of 1

Qmail - Percenthack möglich ??

Posted: 2003-01-20 13:02
by floschi
Hi !

Das Problem hat mich schon länger beschäftigt, aber nachdem ich grad nen Server neu aufbaue, stoße ich wieder mal drauf:

Unter qmail lässt sich der Percenthack (user%domain.tld@meinedomain.tld) mittels der Datei percenthack regeln, d.h. obige Form wird nur für Domains oder User akzeptiert, die in dieser Datei aufgeführt sind.

Prima, nachdem ich das generell nicht zulassen will, lege ich diese Datei erst gar nicht an bzw. lasse sie leer.

Aber denkste, wenn ich per telnet relay-test.mail-abuse.org teste, kommt zuletzt immer folgendes:

Code: Select all

:Relay test: #Test 8
>>> mail from: <spamtest@meinedomain.tld>
<<< 250 ok
>>> rcpt to: <nobody%mail-abuse.org@meinedomain.tld>
<<< 250 ok
>>> QUIT
<<< 221 pxxx.pureserver.info
Tested host banner: 220 pxxx.pureserver.info ESMTP
System appeared to accept 1 relay attempts
D.h. er nimmt diese Mails an...

Ist das so gewollt? Eigentlich sollte das doch nicht sein...


Grüßle

Olfi ;)

Re: Qmail - Percenthack möglich ??

Posted: 2003-01-20 14:45
by sartre
wenn qmail die mail nur annimmt (hmmm eigentlich die Basisaufgabe eines MTA Mails für die eingetragenen Domains anzunehmen), aber nicht weiter schickt, dann ist doch alles in Butter. Was steht denn im Log, und kommt die Mail da an, wo du sie gerne hättest?

Gruß

Re: Qmail - Percenthack möglich ??

Posted: 2003-01-20 15:56
by floschi
Nö, er schickt sie gottseidank nicht weiter :)

Nur ist es eben seltsam, da andere MTAs anscheinend so zu konfigurieren sind, dass solche Mails gar nicht erst angenommen werden...

Den Logs ist zu entnehmen, dass er die Mail annimmt, nicht zustellen kann und dann bounced ;)


Grüßle

Olfi

Re: Qmail - Percenthack möglich ??

Posted: 2003-01-20 16:22
by captaincrunch
Selbiges Verhalten stelle ich auch bei meine Exim fest. Ergenis des Tests ist das gleiche wie bei dir, danach ist aber (zum Glück) auch Ende, sprich : die Mail verschwindet im Nirvana.

Würde mich jetzt aber auch mal interessieren ...

Re: Qmail - Percenthack möglich ??

Posted: 2003-01-20 21:56
by scythe42
Gemäss RFC 822 sind die ersten 128 ASCII-Zeichen im Local-Part einer E-Mail Adresse (also alles vor dem @) gültig, inclusiv der Whitespaces. Je nach Interpretation könne mal gerade noch CR und LF rausnehmen, da das RFC da nicht so 100%ig eindeutig ist. 822 restricted verzichtet auf alle Whitespaces und Quotes. Gemäss RFC 822 kann man auch folgenden local Part nehmen "Vorname @ Nachnahme"@domain.com... Natürlich könnte man auch die Whitespaces z.B. mit Backslash und Ascii Code (wie in der shell) einbinden....

Das % Zeichen ist also vollkommen gültig, qmail und andee MTAs verhalten sich RFC-koform, wenn sie solche Mail annhemen und wg. lokaler Nichtzustellbarkeit bouncen. Sendmail hatte mal einen Bug (und hat wahrscheinlich noch viele), die es ermöglich zu Mail zu Relayen wenn das % zeichen wie oben beschrieben eingesetzt wird.

Re: Qmail - Percenthack möglich ??

Posted: 2003-01-20 22:29
by floschi
Cool, danke :)

Ich werd' das mal in eine FAQ packen...

http://www.rootforum.org/faq/index.php? ... =002&id=94