PDA

Показать полную графическую версию : Запретить отправку писем со старого почтового сервера


timbird
18-06-2015, 09:35
Мы решили уйти от локального почтового сервера к хостеру. ДНС у регистратора домена поменяли, у хостера ящики завели, почта ходит. Но проблема в том что со старого сервера все еще можно отправлять письма.
Как это перекрыть?

Если нужна доп информация, пишите!

Angry Demon
18-06-2015, 09:41
проблема в том что со старого сервера все еще можно отправлять письма.
Как это перекрыть?
Заглушить старый сервер.

timbird
18-06-2015, 09:43
Angry Demon, это самое очевидное конечно, но пока нет такой возможности. Просто получается любой может поднять почтовый сервер с нашим доменом и начать спам рассылку. Есть еще советы?

Angry Demon
18-06-2015, 09:55
это самое очевидное
Это единственно верное.

пока нет такой возможности
Почему?

любой может поднять почтовый сервер с нашим доменом
Если вы хоть что-то знаете о настройке зоны домена, то должны знать про записи, определяющие работу почтовых служб. А SMTP-сервер для отправки можно использовать любой, при чём тут ваш или чей-то ещё домен?

timbird
18-06-2015, 10:27
Angry Demon, т.к. сервер находистя в управлении другой организации, и даже если мы попросим заглушить его, нет гарантий что они снова не включат его или не восстановят копию из бекапа.
Я немного знаю о настройке зон домена, поэтому и прошу совета у более опытных администраторов.

Angry Demon
18-06-2015, 10:40
timbird, ещё раз, единственный верный способ - заглушить тот самый SMTP-сервер. Но это не помешает кому-либо делать рассылки, например, через SMTP-сервер провайдера, который не требует авторизации.
Можете ещё разрешить на вашем шлюзе трафик по 25-му порту (или какой там у вас используется) только на адрес нужного SMTP-сервера.

timbird
18-06-2015, 13:49
Angry Demon, Сервер стоит не на нашей территории, пусть используют SMTP - не жалко. Вопрос в том что письма приходят получателям с нашим доменом после @. А если начнется спам рассылка? То наш домен может попасть в блек-листы. Неужели нет способов обезопасить себя от этого..

Angry Demon
18-06-2015, 14:23
Вопрос в том что письма приходят получателям с нашим доменом после @.
Любой почтовый клиент или спам-машина позволяет указать в поле "От" любой адрес, в т.ч. и ваш.

пусть используют SMTP - не жалко
Воспользовавшись бесплатным SMTP-сервером и/или подхватив троянца клиент спокойно может стать таким спам-рассыльщиком.

timbird
18-06-2015, 15:02
Angry Demon, Я пробовал так отправлять, писал в ОТ все что хотел, хоть @pupkin.ru , но когда письмо приходило в тех заголовках был реальный домен с которого ушла почта.

Angry Demon
18-06-2015, 15:10
timbird, ну, дальше-то что? Машина, которую кто-то почему-то не хочет выключать до сих пор называется именем вашего домена и на ней установлен SMTP-сервер, который позволяет кому попало слать что угодно куда попало.
Кроме как выключить её и обезопасить себя - другого способа НЕТ!
Какой ещё совет вы хотите услышать? Ладно, совет: взломайте базу SpamCop и занесите туда свой домен в вечно белый список.

timbird
18-06-2015, 15:18
Angry Demon, просто это как то тупо получается. непродумано. а если нет физической возможности пойти и выключить тот сервер то, что теперь боятся что однажды домен забанят за спам...
Ладно, спасибо за ответы.

Angry Demon
18-06-2015, 15:23
просто это как то тупо получается. непродумано
Никто не продумал, что кто-то будет пользоваться чужим доменом, не имея возможности завести свой или управлять сервером. Отдались на аусорсинг - доверяйте тем, кому отдались. Не доверяете - не отдавайтесь.
Вы же яндексу претензий не предъявляете, когда с его почты уходите.

P.S. Прям, как анекдот: ой, мы переехали на другую квартиру, дверь в старой оставили открытой, как сделать, чтоб никто туда не заходил...

timbird
18-06-2015, 16:17
ой, мы переехали на другую квартиру, дверь в старой оставили открытой, как сделать, чтоб никто туда не заходил... »
Нанять сторожа, попросить соседку закрыть.

А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то)

Angry Demon
18-06-2015, 19:25
Нанять сторожа, попросить соседку закрыть
... которые и вынесут всё в первую очередь.

А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то
Не доверяете - не отдавайтесь
И кто вас с ножом к горлу заставлял отдавать данные административных учёток сервера? Вот, где полнейший бред!!! :lol:

Charg
19-06-2015, 09:50
А тут получается арендовал у кого то сервер, "съехал", а твоим доменом все равно могут пользоваться. Это бред какой то) »
Поэтому перед "съездом" нужно выключать\удалять\ломать.

El Scorpio
20-06-2015, 08:40
Просто получается любой может поднять почтовый сервер с нашим доменом и начать спам рассылку. »
Я в любой момент могу установить на свой компьютер любой почтовый сервер (например postfix), прописать в его настройках любой домен (например yandex.ru), создать любые учётные записи (например support) и начать массовую рассылку писем от имени технической поддержки Яндекса. И в этих письмах адрес "support@yandex.ru" будет записан во всех полях письма.
Однако такие письма никуда не уйдут, потому что практически все сервера-получатели сверяют IP-адрес сервера-отправителя с информацией из глобального DNS (записи вида MX и PTR). И если проверка адреса окажется неудачной, такое письмо будет удалено ещё до проверки на спам.

Так что не переживайте.
Зарегистрируйте у регистратора свой новый почтовый сервер, и старый сервер окажется не у дел.

P.S.
Я пробовал так отправлять, писал в ОТ все что хотел, хоть @pupkin.ru , но когда письмо приходило в тех заголовках был реальный домен с которого ушла почта. »
Это потому что поле "от" - исключительно пользовательское, и влияет только на визуальное отображение письма в почтовой программе. А реальный обратный адрес (учётная запись пользователя на сервере отправления) всё равно будет записан рядом.




© OSzone.net 2001-2012