Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

sendmail (may be forged)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Чт Май 24 2007 05:59    Заголовок сообщения: sendmail (may be forged) Ответить с цитатой

ASPLinux
sendmail
некоторые письма не доходят до адресата возвращаються вот с такой ошибкой
----------------------------------------
The original message was received at Tue, 22 May 2007 15:22:10 +0400
from localhost [192.168.0.70] (may be forged)

----- The following addresses had permanent fatal errors -----
<ozon@*****.ru>
(reason: 550 "LOCALHOST in your HELO! Access denied!")
<techno_andrey@*****.ru>
(reason: 550 "LOCALHOST in your HELO! Access denied!")
<kosarev_e@rambler.ru>
(reason: 554 <localhost.localdomain>: Helo command rejected: Access denied)

----- Transcript of session follows -----
... while talking to mail.*****.ru.:
>>> DATA
<<< 550 "LOCALHOST in your HELO! Access denied!"
550 5.1.1 <techno_andrey@*******.ru>... User unknown
<<< 550 "LOCALHOST in your HELO! Access denied!"
550 5.1.1 <ozon@******.ru>... User unknown
<<< 503 valid RCPT command must precede DATA
..

-----------------------------
странно то что отправляю с компов локальной сети (192.168.0.70) а он мне кричит (may be forged)
файл access
.....
192.168.0.0/255.255.255.0 RELAY
.....

может надо явно указать на этого клиента скажем 192.168.0.70 RELAY

хотя зачем повторяться строка выше разрешает всем компам лок сети отправлять письма
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 24 2007 08:07    Заголовок сообщения: Ответить с цитатой

Ты допустил ряд ошибок.

1. Не настроил sendmail, чтобы он по нормальному назывался, а не localhost как сейчас.
2. Не настроил cистему для работы с DNS и внешними системами. Файл hosts придумали не идиёты...
2. В DNS не разместил MX-запись с таким же именем и IP-адресом как и в п.1

В локальной сети все работает потому как компам в локальной сети на эти тонкости насрать, а вот сервер zenon, rambler и многие другие могут посылать тебя в дальнее эротическое путешествие, пока ты все правильно не настроишь. Проверки эти делаются с целью отсечь часть спама. Да, да, твои письма не спам. Только если они не спам, значит есть нормальный админ, способный настроить правильно сервер. Вот и настраивай.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Чт Май 24 2007 08:10    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Ты допустил ряд ошибок.

1. Не настроил sendmail, чтобы он по нормальному назывался, а не localhost как сейчас.
2. Не настроил cистему для работы с DNS и внешними системами. Файл hosts придумали не идиёты...
2. В DNS не разместил MX-запись с таким же именем и IP-адресом как и в п.1

В локальной сети все работает потому как компам в локальной сети на эти тонкости насрать, а вот сервер zenon, rambler и многие другие могут посылать тебя в дальнее эротическое путешествие, пока ты все правильно не настроишь. Проверки эти делаются с целью отсечь часть спама. Да, да, твои письма не спам. Только если они не спам, значит есть нормальный админ, способный настроить правильно сервер. Вот и настраивай.


злобный ты сегодня какой то Smile
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Чт Май 24 2007 08:28    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Ты допустил ряд ошибок.

1. Не настроил sendmail, чтобы он по нормальному назывался, а не localhost как сейчас.
2. Не настроил cистему для работы с DNS и внешними системами. Файл hosts придумали не идиёты...
2. В DNS не разместил MX-запись с таким же именем и IP-адресом как и в п.1


1. hostname дает vpn_1
2.host имеет вид 127.0.0.1 localhost.localdomane vpn_1 localhost
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Май 24 2007 08:47    Заголовок сообщения: Ответить с цитатой

и какую полезную нагрузку для хостов из инета несут эти данные?
"Пилите, Шура, пилите. Они золотые."
Очень полезная веточка:
http://forum.ixbt.com/topic.cgi?id=7:26978
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Чт Май 24 2007 08:52    Заголовок сообщения: Ответить с цитатой

a-m-d писал(а):
"Пилите, Шура, пилите. Они золотые."
Очень полезная веточка:
http://forum.ixbt.com/topic.cgi?id=7:26978

дело в том что днс сервер нах-ся не унас..
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Май 24 2007 09:44    Заголовок сообщения: Ответить с цитатой

Приколист, однако. Ну и я приколюсь Smile
"Звонок другу" не котируется? Мыло? Официальный письменный запрос, наконец (если уж провайдер или кто там хозяин dns-сервера такой суровый)

Обычно все решается примерно так:
-Провайдер у аппарата.
-Драсси! Компания такая-то, такой-то. Вы нам по договору такому-то предоставляете услугу "первичный DNS-сервер" для такого-то домена. Не откажите в любезности, нарисуйте в прямой зоне MX-запись ссылающуюся на хост такой-то с этаким реальным внешним статическим ip-адресом. И, для более полного Щастья, текстовую spf-запись. Да, в обратной зоне для этакого ip-адреса соответствующую ptr-запись не забудьте, плиз.
-А вы нам по факсу/мылу, например, заявочку еще подтвердите, а то чего-то плохо на слух запоминается, и приступим.
-океюшки. жжите, от факса далеко не отходите, высылаем.

Рекомендуются к дальнейшему пользованию: www.dnsstuff.com и www.dnsreport.com На днсстафф забить на белиберду про платные услуги и просто перелистнуть на страницу вниз Smile
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Пт Июн 01 2007 13:41    Заголовок сообщения: Ответить с цитатой

Как написано в подписи у одного человека на http://www.sysadmins.ru/ : "Люблю, когда Linux правильный. Вот FreeBSD - правильный Linux!". Что-то я не сталкивался на FreeBSD с такой проблемой...

Собственно, проблема связана с тем, что твой почтовый сервер представляется всем под именем "LOCALHOST", что расценивается как некорректная настройка, характерная для программ по рассылке спама. SendMail берёт это имя либо из своих настроек, дибо из системного hostname. Соответственно, шерсти все файлы в /etc и подкаталогах на тему наличия этого слова.

Цитата:
файл access
.....
192.168.0.0/255.255.255.0 RELAY
А разве так работает? IMHO, надо
Код:
192.168.0 RELAY
(хотя, может, уже сделали это нормальным). А вообще, файл access весьма ублюдочен - там нельзя указать что-то вроде "на ящик vasia@first.ru могут приходить письма только от petia@second.msk.ru и john@third.com".

tatlink писал(а):
hostname дает vpn_1
А надо, чтобы тут было нормально доменное имя!
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...