2012-02-28

Как отключить отбойники в Postfix

Сегодня мой сервер выключили за рассылку спама. При этом сервер никто не поломал, как оказалось, действительно сообщения шли с моего сервера в виде так называемых Bounce Reports, или как их ещё называют отбойников. Т.е. некто в сети шлёт спам на мой сервер на несуществующий email но с указанием в Return-Path адреса КУДА нужно отправить письмо. Мой сервер видит, что такого адреса не существует берет и отправляет отчёт по обратному адресу с вложением оригинального сообщения. Так просто и совершенно безболезненно можно отправлять письма без всякой авторизации.

Примерно таким же образом в Америке раньше было возможно бесплатно посылать письма - просто нужно было поменять местами прямой и обратный адреса на конверте и не клеить на письмо марки. Почтальон, видя, что марок недостаточно для пересылки, просто отправлял письмо по обратному адресу.

Так же и здесь, честный майлсервер, видя, что пользователь не существует, просто пересылает письмо по обратному адресу, превращаясь тем самым в спамера.

Такое поведение является частью RFC 3461 и служит для того, чтобы дать понять посылающей стороне, что письмо не доставлено, и это на руку спамерам, которым нужно доставить письмо любой ценой, пусть даже в виде bounce report.

Чтобы отключить bouncing я закомментировал строчку в master.cf:

#bounce    unix  -       -       -       -       0       bounce

По идее, проблема, этим будет решена, правда, теперь никто не узнает о возможных проблемах доставки. Но и это даже хорошо...

Upd: правда я так и не понял, какого черта вызывался боунсинг, вроде сервер не как опен релай настроен... посмотрим перестанут ли абузы сыпаться...

 

комментарии:

 
Илья (анонимный пользователь) | 2013-06-20

Получил недавно аналогичную головную боль на мейлер, который без единого чиха проработал несколько лет. 

Илья (анонимный пользователь) | 2013-06-20

Получилось ли у Вас что-то настроить для разрешения этой проблемы и включения bounce?

max | 2013-06-20

Да нет, мне bounces за не надобностью, к тому же есть у меня подозрение, что их можно использовать для подбора адреса электронной почты - если нет отбойника - адрес правильный, так что лучше выключить, мне кажется так правильней.

anon (анонимный пользователь) | 2013-08-27

Как бы не засралась deferred очередь. Если отключить bounce, то на отвергнутые в передаче письма в логах появляется запись status=deferred (bounce or trace service failure).

kpod13 (анонимный пользователь) | 2014-08-14

Действительно, defered засрется! Лучше тогда так, хотя это тоже тот еще костыль.

bounce    unix  -       -       -       -       0       discard

Для того чтобы каждый раз не представляться можно войти как зарегистрированный пользователь.

Имя*

разрешены только теги br, font, span, p, strong, u, p, blockquote, a, div, img - остальные будут безжалостно удаляться