分享至
請教各位大大們,towns 目前的mail server,因為可以使用telnet 連入25 port,並使用rcpt to發信到內部使用者,這個問題被視為高度弱點。請問前輩們,是否有辦法 1.限制smtp server,使用telnet 連入系統,或是 2.限制使用rcpt to這個指令進行內部送信?
已邀請的邦友 {{ invite_list.length }}/5
25 PORT的確已經是弱點之一,原因它是公開使用的。其實一些雲端主機或是主機商。都已經直接限制 25 PORT無法使用。
建議你從驗証身份及SSL處理下手。
謝謝星空大的回應SASL驗證(smtpd_sasl_auth_enable = yes)是有開啟的,這個可以防止使用者任意外送信件(open relay)的問題,不過,卻無法阻擋登入server後,發信給本機的使用者(也就是指,使用telnet 連入 smtp server,並下 ehlo locahost,rcpt to [內部帳號])這樣的行為,所以 towns 才會想說,該如何限制 rcpt to 這個指令的使用,是否有方式或參數(postfix的參數)可以要求使用 rcpt to 對內送信時,可以加上要求驗證towns 先試著 SSL 開啟試試
IT邦幫忙