Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ВНИМАНИЕ ! sendmail+SASL+stunnel открывается RELAY!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Stas_Dragon



Зарегистрирован: 01.04.2002
Сообщения: 31
Откуда: Зеленоград

СообщениеДобавлено: Вт Апр 06 2004 20:58    Заголовок сообщения: ВНИМАНИЕ ! sendmail+SASL+stunnel открывается RELAY! Ответить с цитатой

Уважаемое All.
Может такое только у меня, но на всякий случай у кого стоит такая связка протестируйте свои машины тоже.
Описание фичи:
Стоит связка sendmail(8.12.10)+SASLv2+stunel(4.04).
Если настроить пересылку для TheBat v2.0 то все отлично, то есть если клиент соединяется с моим сервером по портам (25 или 465) и вводит не верный пароль в поле аунтентификации SMTP клиента (RFC 2554) то сервер его посылает говорит Relay запрещен ошибка аунтентификации.
НО ЕСЛИ ПОПЫТАТЬСЯ отослать почту TheBat-ом версии 2.02.3 CE через порт 465 (SMTPS) то можно водить любой пароль в поле аунтентификации для SMTP у клиент и почта все равно будет принята сервером для пересылки Sad. Если соединятся по порту 25 (т.е без шифрования) то такой глюк не наблюдается.
Во логах почтового клиента можно видеть следующие:

Код:

05.04.2004, 23:25:46: SEND  - Отправка почты - писем в очереди: 1
05.04.2004, 23:25:46: SEND  - Initiating TLS handshake
>05.04.2004, 23:25:46: SEND  - Certificate S/N: 0, algorithm: RSA (1024 bits), issued from 05 апр 2004 to 05 апр 2005, for 1 host(s): mail.myfirma.com.
>05.04.2004, 23:25:46: SEND  - Owner: RU, Moscow, Zelengrade Sity, My Firma , otdel-2, mail.myserver.com, contact@myserver.com.
>05.04.2004, 23:25:46: SEND  - This certificate is self-issued.
05.04.2004, 23:25:46: SEND  - TLS handshake complete
05.04.2004, 23:25:50: SEND  - Соединение с SMTP сервером прошло удачно
05.04.2004, 23:25:50: SEND  - Аутентификация (программный CRAM-MD5)...
05.04.2004, 23:25:50: SEND  - Сервер сообщает об ошибке: 5.7.0 authentication failed
05.04.2004, 23:25:50: SEND  - Аутентификация (проверка имени пользователя и пароля)...
05.04.2004, 23:25:50: SEND  - ВНИМАНИЕ: аутентификация не прошла
05.04.2004, 23:25:50: SEND  - Отправка письма для s_krylov@hotbox.ru
<05.04.2004, 23:25:50: SEND  - Отправлено письмо для s_krylov@hotbox.ru (487 байт)
05.04.2004, 23:25:50: SEND  - Соединение завершено - отправлено писем: 1

P.S Резюмирую:
Такой глюк наблюдается только если отправлять через порт 465 (SMTPS) спомощью клиента TheBat ver 2.02.3 (тестировал только на версиях 2.0 и 2.02.3), если отсылать нормальным способом (порт 25) то все отлично, при попытки relay-я неавторизованного пользователя, он получает ошибку и почта к пересылке не принемается.
P.S.S Если такое только у меня то помогите плиз разрешить этот глюк , я готов выложить все свои конфиги. ПЛИЗ помогите!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Ср Апр 07 2004 18:41    Заголовок сообщения: Ответить с цитатой

Уже есть подтверждение этой фичи на opennet.ru
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...