Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Mikołaj \ <miki_at_menek.one.pl>
Data: Sat 12 Dec 2009 - 12:58:27 MET
Message-ID: <34dcv6-r0p.ln1@menek.one.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Dnia 03.12.2009 21:28 użytkownik Jacek Osiecki napisał :
> Dnia Tue, 01 Dec 2009 19:47:13 +0100, kanold napisał(a):
>> crazy bejbi pisze:
>>> Krzysztof Oledzki pisze:
>>>> Nie będą. 587 to nie jest zwykłe smtp, bez autha nic nie działasz,
>>>> nawet nie dostarczysz
>>>> maili do lokalnych userów.
>>> i tutaj jest pies pogrzebany (trochę). Mam usługi hostingowe oparte na
>>> cPanelu. Kilka serwerów. Można tam odpalić exima na porcie 587 ale nie
>>> jest to to co powinno być czyli smtp-submission ale kopia zwykłego smtp,
>>> który może przyjmować pocztę bez autoryzacji.
>> polecam zatelnetowac na serwery home na 587, ciekawie tam maja, czy to
>> tylko ja mam takie szczescie...?
>
> Home to zawsze był dziwny - przynajmniej swego czasu autoryzacja SMTP była
> opcją... Nie wiem co za dziwne pobudki ich skłoniły do tak absurdalnego
> posunięcia, ale cóż - ich sprawa...
>
> A co do exima i submission - całe 4 linijki:
>
> local_interfaces = 0.0.0.0.25 : 0.0.0.0.587
>
> i w acl_check_mail:
>
> deny condition = ${if eq{$interface_port}{587}}
> !authenticated = *
> message = Wymagane uwierzytelnienie SMTP / SMTP authentication required

Albo tak. W szczególności warto zwrócić uwagę na ostatnią linijkę dla
zgodności z RFC.

daemon_smtp_ports = smtp : 587

(...)

     deny condition = ${if eq {$interface_port}{587} {yes}{no} }
     !authenticated = *
     message = 530 SMTP AUTH required over port 587

-- 
http://miki.menek.one.pl miki_at_menek.one.pl
Gadu-gadu: 2128279 Mobile: +48607345846
Received on Sat Dec 12 13:05:02 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 12 Dec 2009 - 13:40:03 MET