Re: Regulki antyrelay.

Autor: Tomasz Orzechowski (tmo_at_plonk.hep.utexas.edu)
Data: Tue 28 Jul 1998 - 22:59:00 MET DST


Paweł Krawczyk <kravietz_at_ceti.com.pl> wrote:
> Adres hosta nadawcy, a nie adres emailowy nadawcy, jak sądzę. W moim przypadku
> muszę zezwalać na relayowanie spełniającej jeden z następujących warunków:
> - adres From jest z obsługiwanej przeze mnie domeny
> - adres To jest z obsługiwanej przeze mnie domeny

Hm?

/etc/mail/relayfrom:
        apk.net:domain maybe
        bofh.net.pl:domain allow
        bofh.org.pl:domain allow

i z hosta niezwiazanego ani z relayhostem, ani z apk.net ani z
bofh.org|net.pl:

mail from: <tmo_at_bofh.org.pl>
250 <tmo_at_bofh.org.pl>... Sender ok
rcpt to: <kravietz_at_ceti.com.pl>
444 <kravietz_at_ceti.com.pl>... Sorry grfn.org [206.30.236.51], we do not relay mail for other sites.

natomiast z junior.apk.net:

mail from: <tmo_at_bofh.org.pl>
250 <tmo_at_bofh.org.pl>... Sender ok
rcpt to: <kravietz_at_ceti.com.pl>
250 <kravietz_at_ceti.com.pl>... Recipient ok
rset
250 Reset state
mail from: <kravietz_at_ceti.com.pl>
250 <kravietz_at_ceti.com.pl>... Sender ok
rcpt to: <tmo_at_friko.onet.pl>
444 <tmo_at_friko.onet.pl>... Sorry junior.apk.net [207.54.158.20], we do not relay mail for other sites.

czyli AFAIU to spelnia Twoje pierwsze życzenie.

pozniej:

/etc/mail/relayto
        bofh.net.pl:domain allow
        bofh.org.pl:domain allow

i tez z mazyny calkiem niezwiazanej:

mail from: <kravietz_at_ceti.com.pl>
250 <kravietz_at_ceti.com.pl>... Sender ok
rcpt to: <tmo_at_bofh.net.pl>
250 <tmo_at_bofh.net.pl>... Recipient ok
rset
250 Reset state
mail from: <kravietz_at_ceti.com.pl>
250 <kravietz_at_ceti.com.pl>... Sender ok
rcpt to: <tmo_at_friko.onet.pl>
444 <tmo_at_friko.onet.pl>... Sorry grfn.org [206.30.236.51], we do not relay mail for other sites.

więc spełnia Twoje drugie życzenie...

'maybe' w relayfrom pozwala na przeslanie poczty z maszyny która ma rDNS
na tą domene,__jeśli__ adres w 'mail from:' będzie z ktorejś z domen
która ma 'allow'

Czy ja czegoś nie rozumiem?

T

-- 
ps. TS rulesets rule i tak :)
pps. me dumb
ppps. heh, ale mnie sergusz ubawil, ojojoj :)


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:14:43 MET DST