/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
postfix - ordb.org
Fra : Mickey


Dato : 21-09-01 23:35

Er der en måde man kan teste om man har fået sat ordb-verificering korrekt
op i postfix ?


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


 
 
Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 05:22

Mickey skrev:

> Er der en måde man kan teste om man har fået sat ordb-
> verificering korrekt op i postfix ?

En lidt kringlet måde ville være at sætte et dummy-interface op til
at have IP-adressen 127.0.0.2 og så snakke SMTP med Postfix derfra,
men man må næsten håbe at der er en enklere metode...

Hvordan ser de relevante linier fra postfix/main.cf ud?


// Klaus

--
><>°    vandag, môre, altyd saam

Thomas Jensen - pil.~ (22-09-2001)
Kommentar
Fra : Thomas Jensen - pil.~


Dato : 22-09-01 09:38

On Sat, 22 Sep 2001 06:21:41 +0200, Klaus Alexander Seistrup
<nospam2001sep@magnetic-ink.dk> wrote:

>Mickey skrev:
>
>> Er der en måde man kan teste om man har fået sat ordb-
>> verificering korrekt op i postfix ?
>
>En lidt kringlet måde ville være at sætte et dummy-interface op til
>at have IP-adressen 127.0.0.2 og så snakke SMTP med Postfix derfra,
>men man må næsten håbe at der er en enklere metode...

http://ordb.org/faq/#test_blocking ?


--
med venlig hilsen
Thomas Jensen
http://www.pil.dk/nyhedsbreve/2001august.php

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 10:35

"Thomas Jensen - pil.dk" <tj@dev.null> skrev i en meddelelse
news:7ejoqts812n39qa15bnnj9ls2fdsecg53p@4ax.com...

> http://ordb.org/faq/#test_blocking ?

*ups* - syns ellers jeg _havde_ kigget FAQ'en igennem...


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 10:56

Thomas Jensen skrev:

> http://ordb.org/faq/#test_blocking ?

Av, dét var smart!


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 10:57

"Thomas Jensen - pil.dk" <tj@dev.null> skrev i en meddelelse
news:7ejoqts812n39qa15bnnj9ls2fdsecg53p@4ax.com...

> http://ordb.org/faq/#test_blocking ?

hmm, den tester negativt... - min blokering virker ikke...
- jeg har sat følgende i min main.cf:

# Use ORDB.org:
maps_rbl_domains = relays.ordb.org
smtpd_client_restrictions = reject_mabs_rbl


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 11:12

Mickey skrev:

> hmm, den tester negativt... - min blokering virker ikke...
> - jeg har sat følgende i min main.cf:
>
> # Use ORDB.org:
> maps_rbl_domains = relays.ordb.org
> smtpd_client_restrictions = reject_mabs_rbl
^
s/mabs/maps/g


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 12:32

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse

> > smtpd_client_restrictions = reject_mabs_rbl
> ^
> s/mabs/maps/g

ja okay - den tog lige et par sekunder at fatte ;)

Out: 554 Service unavailable; [130.228.230.47] blocked using
relays.ordb.org,
reason: Blocked by ORDB - for testing purposes only

JUBIII ;) - det virker, men hvorfor skriver de "for testing purposes only" ?

Nu vi er ved det, hvis man skriver flere forskellige "relay-block" servere i
listen, blokerer den så med den første den finder som "årsag" ?


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Adam Sjøgren (22-09-2001)
Kommentar
Fra : Adam Sjøgren


Dato : 22-09-01 13:17

On Sat, 22 Sep 2001 13:31:35 +0200, news002 wrote:

> Out: 554 Service unavailable; [130.228.230.47] blocked using
> relays.ordb.org, reason: Blocked by ORDB - for testing purposes only

> JUBIII ;) - det virker, men hvorfor skriver de "for testing purposes
> only" ?

Fordi du brugte ordbs test-maskine til at teste din opsætning?


,

--
"Synge? Hvorfor skal vi altid synge, Adam Sjøgren
bare fordi det er en tegnefilm?" asjo@koldfront.dk

Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 13:44

Mickey skrev:

> hvis man skriver flere forskellige "relay-block" servere i
> listen, blokerer den så med den første den finder som "årsag"?

Lige præcis. Der er en liste med DNSBL-servere på bl.a.
<http://www.declude.com/junkmail/support/ip4r.htm>.


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 14:56

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse

> Lige præcis. Der er en liste med DNSBL-servere på bl.a.
> <http://www.declude.com/junkmail/support/ip4r.htm>.

kanon - bare ærgeligt der er så mange der skal betales for...


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 15:18

Mickey skrev:

>> <http://www.declude.com/junkmail/support/ip4r.htm>.
>
> kanon - bare ærgeligt der er så mange der skal betales for...

Det er da kun Vixies: RBL, DUL, RSS og MAPS RBL+ (sidstnævnte er de
tre førstnævnte samlet i én service), og hvis man har lyst til at
bruge Vixies service som privatperson, kan man få et gratis abonne-
ment. Se <http://mail-abuse.org/freestructure.html>, nederst.


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 16:27

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse

> Lige præcis. Der er en liste med DNSBL-servere på bl.a.
> <http://www.declude.com/junkmail/support/ip4r.htm>.

hvad er egentlig forskellen på om den returnerer 127.0.0.2 eller 127.0.0.5 ?


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 17:46

Mickey skrev:

> hvad er egentlig forskellen på om den returnerer 127.0.0.2
> eller 127.0.0.5 ?

Hvilken en snakker vi om? Der er mindst to af de services som
er listet på Declude, som kan returnere 127.0.0.5.

Hvis der returneres noget *overhovedet* er den pågældende IP-
adresse blacklistet. De fleste services vælger at returnere
127.0.0.2, men enkelte - bl.a. Osirusoft - kører flere lister
på samme subdomæne (relays.osirusoft.com for Osirusofts ved-
kommende) og de forskellige returværdier angiver blot hvilken
liste IP-adressen er opført på.

Mig bekendt kan Postfix ikke bruge returværdien til noget,
ærgerligt nok, men handler kun efter om der returneres noget
eller ej.


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 17:56

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse news:02ccd93f-6adc-41ed-a8e5-

> Hvilken en snakker vi om? Der er mindst to af de services som
> er listet på Declude, som kan returnere 127.0.0.5.

ikke nogen speciel, jeg har bare haft opfattelsen af at det var 127.0.0.1
der betød godkendt, 127.0.0.2 betød blokeret


> Mig bekendt kan Postfix ikke bruge returværdien til noget,
> ærgerligt nok, men handler kun efter om der returneres noget
> eller ej.

ja det er da lidt ærgeligt.


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html



Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 10:36

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse

> Hvordan ser de relevante linier fra postfix/main.cf ud?

http://ordb.org/faq/?setlang=en#usage

;)


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 11:10

Mickey skrev:

>> Hvordan ser de relevante linier fra postfix/main.cf ud?
>
> http://ordb.org/faq/?setlang=en#usage

Javel, ja, det kunne være gjort på andre måder. Hos mig ser linierne
således ud:

#v+
maps_rbl_domains = dev.null.dk,
relays.ordb.org,
or.orbl.org,
inputs.orbz.org,
outputs.orbz.org,
relays.osirusoft.com,
blackholes.seistrup.dk.eu.org

smtpd_client_restrictions = permit_mynetworks,
reject_maps_rbl

smtpd_helo_required = yes

smtpd_helo_restrictions = permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_sender,
reject_unknown_hostname,
reject_maps_rbl

smtpd_sender_restrictions = permit_mynetworks,
reject_unknown_sender_domain,
reject_maps_rbl

smtpd_recipient_restrictions = permit_mynetworks,
permit_mx_backup,
reject_unknown_recipient_domain,
check_relay_domains
#v-


// Klaus

--
><>°    vandag, môre, altyd saam

Mads Toftum (22-09-2001)
Kommentar
Fra : Mads Toftum


Dato : 22-09-01 13:44

On Sat, 22 Sep 2001 12:09:49 +0200, Klaus Alexander Seistrup
<nospam2001sep@magnetic-ink.dk> wrote:
[SNIP]
>
> #v+
> maps_rbl_domains = dev.null.dk,
> relays.ordb.org,
> or.orbl.org,
> inputs.orbz.org,
> outputs.orbz.org,

Damn. Der er ellers ikke mange der ønsker at køre med
outputs - det kan koste mange æegitime mails - eksempelvis
kan en enkelt kunde med et åbent relay hos en ISP føre
til at du ikke kan modtage fra alle kunder hos den ISP :(

vh

Mads Toftum
--
`Darn it, who spiked my coffee with water?!' - lwall


Klaus Alexander Seis~ (22-09-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 22-09-01 13:55

Mads Toftum skrev:

>> [outputs.orbz.org]
>
> Der er ellers ikke mange der ønsker at køre med outputs
> - det kan koste mange legitime mails - eksempelvis kan
> en enkelt kunde med et åbent relay hos en ISP føre til
> at du ikke kan modtage fra alle kunder hos den ISP :(

Ja. Men jeg følger dagligt med i hvad Postfix afviser, og jeg
plejer at sende en mail til abuse-handleren for det pågældende
"output" og gør dem opmærksom på at en af deres venner har et
åbent relay. Det plejer at hjælpe ret hurtigt, og så har vi
ét åbent relay mindre.


// Klaus

--
><>°    vandag, môre, altyd saam

Mickey (22-09-2001)
Kommentar
Fra : Mickey


Dato : 22-09-01 14:55

"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse

> Ja. Men jeg følger dagligt med i hvad Postfix afviser, og jeg
> plejer at sende en mail til abuse-handleren for det pågældende
> "output" og gør dem opmærksom på at en af deres venner har et
> åbent relay. Det plejer at hjælpe ret hurtigt, og så har vi
> ét åbent relay mindre.

ja det er en dejlig ting at kunne følge med i hvad fejl postfix laver - men
hvis man har et stort system kan det godt være man skal lade det blive i
logfilen og ikke sende fejlene til sin email!


--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html


Søg
Reklame
Statistik
Spørgsmål : 177513
Tips : 31968
Nyheder : 719565
Indlæg : 6408605
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste