ALT Linux Community general discussions
 help / color / mirror / Atom feed
* Re: [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ×
@ 2001-11-20 11:54 Roman S
  2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon
  0 siblings, 1 reply; 6+ messages in thread
From: Roman S @ 2001-11-20 11:54 UTC (permalink / raw)
  To: mandrake-russian

Цитирую Andrey Brindeew <linux@abr.x9.ru>:

> Делается это, как мне объяснили в "саппорте" из-за
того, что они никак не
> могут отловить одного спаммера, который рассылает
через них по ночам. А
> т.к.
> саппорт не работает ночью и в выходные, то все
сделали топорным способом.

Вот это и называют словом "ламерьё".

> логин на SMTP-авторизацию. Писем много я не шлю,
где-то около 7-10 в день,
> половина из которых - спамрепорты. :-)
> 
> В качестве мейлера используется Сильфида, там есть
поддержка SMTP-AUTH.

У меня нечто похожее, в одном из мест.
Сам я сейчас какой-то жутко мобильный и всё везде по
разному...
Вышел из положения через mailru.com
С одного места посылаю через него через SMTP-AUTH...
На другое (почтовый трафик бесплатен) - оттуда
переадресуется.
Из третего (сейчас) - читаю/пишу через WEB.

Единственное - сейчас задумался о том, как научить
Postfix делать relay через SMTP/ssl (кстати, порт другой)

Rgds!
Roman Savelyev



^ permalink raw reply	[flat|nested] 6+ messages in thread

* [mdk-re] Is Postfix aware of SMTP over SSL ?
  2001-11-20 11:54 [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ× Roman S
@ 2001-11-20 13:46 ` Henri Bourbon
  2001-11-20 13:59   ` Volkov Serge
  0 siblings, 1 reply; 6+ messages in thread
From: Henri Bourbon @ 2001-11-20 13:46 UTC (permalink / raw)
  To: Roman Savelyev

Tue, 20 Nov 2001 12:05 +0300, Roman S wrote:

> Единственное - сейчас задумался о том, как научить
> Postfix делать relay через SMTP/ssl (кстати, порт другой)

О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с
работой через 25-й порт (я описывал их в ветке "hunting a firewall";
с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается
над трафиком, идущим через 25-й порт, мне не удалось).

Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел
и намека, как сделать нечто типа

relay_host=mail.zmail.ru
relay_host_smtp_user=vasya
relay_host_smtp_password=qwerty
use_ssl_to_avoid_tcp_port_25=true

Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет.
В любом случае, если кто-то что-то подскажет, то я буду весьма
признателен.

-- 
HB



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [mdk-re] Is Postfix aware of SMTP over SSL ?
  2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon
@ 2001-11-20 13:59   ` Volkov Serge
  2001-11-21 11:42     ` Henri Bourbon
  0 siblings, 1 reply; 6+ messages in thread
From: Volkov Serge @ 2001-11-20 13:59 UTC (permalink / raw)
  To: mandrake-russian

On Tue, 20 Nov 2001 13:54:08 +0300
Henri Bourbon <npecca@yahoo.com> wrote:

> Tue, 20 Nov 2001 12:05 +0300, Roman S wrote:
> 
> > Единственное - сейчас задумался о том, как научить
> > Postfix делать relay через SMTP/ssl (кстати, порт другой)
> 
> О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с
> работой через 25-й порт (я описывал их в ветке "hunting a firewall";
> с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается
> над трафиком, идущим через 25-й порт, мне не удалось).
> 
> Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел
> и намека, как сделать нечто типа
> 
> relay_host=mail.zmail.ru
> relay_host_smtp_user=vasya
> relay_host_smtp_password=qwerty
> use_ssl_to_avoid_tcp_port_25=true
> 
> Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет.
> В любом случае, если кто-то что-то подскажет, то я буду весьма
> признателен.

Я возможно не допонимаю задачю но может быть протокол QMTP имеет смысл посмотреть

-- 
With best wishes, Volkov Serge		
Network Administrator/Security Administrator 		



^ permalink raw reply	[flat|nested] 6+ messages in thread

* [mdk-re] Is Postfix aware of SMTP over SSL ?
  2001-11-20 13:59   ` Volkov Serge
@ 2001-11-21 11:42     ` Henri Bourbon
  2001-11-21 17:45       ` Sergey Vlasov
  2001-11-22 14:50       ` Dmitry V. Levin
  0 siblings, 2 replies; 6+ messages in thread
From: Henri Bourbon @ 2001-11-21 11:42 UTC (permalink / raw)
  To: Volkov Serge

Tue, 20 Nov 2001 14:02 +0300, Volkov Serge wrote:

> > > Единственное - сейчас задумался о том, как научить
> > > Postfix делать relay через SMTP/ssl (кстати, порт другой)

> > О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с
> > работой через 25-й порт (я описывал их в ветке "hunting a firewall";
> > с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается
> > над трафиком, идущим через 25-й порт, мне не удалось).
> > 
> > Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел
> > и намека, как сделать нечто типа
> > 
> > relay_host=mail.zmail.ru
> > relay_host_smtp_user=vasya
> > relay_host_smtp_password=qwerty
> > use_ssl_to_avoid_tcp_port_25=true
> > 
> > Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет.
> > В любом случае, если кто-то что-то подскажет, то я буду весьма
> > признателен.

> Я возможно не допонимаю задачю

Задачя проста до безобразия: to have all e-mails delivered.
Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог
без проблем доставлять все e-mails их адресатам.

Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее
всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня
на 25-й порт TCP и обратно. В результате мой Postfix иногда не может
послать письмо, а SMTP-авторизация в принципе невозможна, т. к. при выдаче
мной команды AUTH (т. е. мой хост шлет в Internet строку
AUTH <что-угодно>
на 25-й порт TCP какого-л. другого хоста) то зловредное Нечто от имени
того хоста, с к-рым я общаюсь, разрывает (во дает!) соединение.
Не уверен, что я объяснил понятно, уж слишком странные вещи происходят.
Единственный выход, к-рый я вижу -- это посылать почту как угодно, но не
через 25-й порт TCP. Но мне известен только 1 способ, как это сделать:
SMTP поверх SSL (SSMTP), при к-ром трафик идет на 465-й порт TCP.

К счастью, у Зенона (на mail.zmail.ru) стоит серьезный SMTP-сервер
(CommuniGate Pro), к-рый слушает 465-й порт и в курсе, что такое SSL.
К несчастью, у меня стоит Postfix, к-рый, кажется, понятия не имеет об
SSL. Что делать?

> но может быть протокол QMTP имеет смысл посмотреть

Спасибо за идею, но кто будет у меня принимать почту по этому хитрому
протоколу? Я попробовал для очистки совести, у Зенона порт QMTP (209)
закрыт.

-- 
HB



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [mdk-re] Is Postfix aware of SMTP over SSL ?
  2001-11-21 11:42     ` Henri Bourbon
@ 2001-11-21 17:45       ` Sergey Vlasov
  2001-11-22 14:50       ` Dmitry V. Levin
  1 sibling, 0 replies; 6+ messages in thread
From: Sergey Vlasov @ 2001-11-21 17:45 UTC (permalink / raw)
  To: mandrake-russian

On Wed, 21 Nov 2001 11:49:35 +0300
Henri Bourbon <npecca@yahoo.com> wrote:

> Задачя проста до безобразия: to have all e-mails delivered.
> Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог
> без проблем доставлять все e-mails их адресатам.
> 
> Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее
> всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня
> на 25-й порт TCP и обратно. В результате мой Postfix иногда не может
> послать письмо, а SMTP-авторизация в принципе невозможна, т. к. при выдаче
> мной команды AUTH (т. е. мой хост шлет в Internet строку
> AUTH <что-угодно>
> на 25-й порт TCP какого-л. другого хоста) то зловредное Нечто от имени
> того хоста, с к-рым я общаюсь, разрывает (во дает!) соединение.
> Не уверен, что я объяснил понятно, уж слишком странные вещи происходят.
> Единственный выход, к-рый я вижу -- это посылать почту как угодно, но не
> через 25-й порт TCP. Но мне известен только 1 способ, как это сделать:
> SMTP поверх SSL (SSMTP), при к-ром трафик идет на 465-й порт TCP.
> 
> К счастью, у Зенона (на mail.zmail.ru) стоит серьезный SMTP-сервер
> (CommuniGate Pro), к-рый слушает 465-й порт и в курсе, что такое SSL.
> К несчастью, у меня стоит Postfix, к-рый, кажется, понятия не имеет об
> SSL. Что делать?

Возможен такой вариант:

stunnel -c -r mail.zmail.ru:465 -d 127.0.0.1:<порт>

relayhost = [127.0.0.1]:<порт>



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [mdk-re] Is Postfix aware of SMTP over SSL ?
  2001-11-21 11:42     ` Henri Bourbon
  2001-11-21 17:45       ` Sergey Vlasov
@ 2001-11-22 14:50       ` Dmitry V. Levin
  1 sibling, 0 replies; 6+ messages in thread
From: Dmitry V. Levin @ 2001-11-22 14:50 UTC (permalink / raw)
  To: ALT Linux Spring mailing list

[-- Attachment #1: Type: text/plain, Size: 2040 bytes --]

On Wed, Nov 21, 2001 at 11:49:35AM +0300, Henri Bourbon wrote:
> > > > Единственное - сейчас задумался о том, как научить
> > > > Postfix делать relay через SMTP/ssl (кстати, порт другой)
> 
> > > О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с
> > > работой через 25-й порт (я описывал их в ветке "hunting a firewall";
> > > с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается
> > > над трафиком, идущим через 25-й порт, мне не удалось).
> > > 
> > > Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел
> > > и намека, как сделать нечто типа
> > > 
> > > relay_host=mail.zmail.ru
> > > relay_host_smtp_user=vasya
> > > relay_host_smtp_password=qwerty
> > > use_ssl_to_avoid_tcp_port_25=true
> > > 
> > > Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет.
> > > В любом случае, если кто-то что-то подскажет, то я буду весьма
> > > признателен.
> 
> > Я возможно не допонимаю задачю
> 
> Задачя проста до безобразия: to have all e-mails delivered.
> Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог
> без проблем доставлять все e-mails их адресатам.
> 
> Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее
> всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня

Возможно, у меня для Вас хорошая новость:
Сегодня в Сизифе появится postfix-20011121-alt1, в changelog'е которого,
кроме всего прочего, сказано:

Disgusting workaround for a well-known CISCO PIX firewall bug that
causes the .<CR>LF> at the end of mail to be lost. The workaround
has no effect for other mail deliveries.

Если будет возможность - проверьте.


Regards,
	Dmitry

+-------------------------------------------------------------------------+
Dmitry V. Levin     mailto://ldv@alt-linux.org
ALT Linux Team      http://www.altlinux.ru/
Fandra Project      http://www.fandra.org/
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.

[-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --]

^ permalink raw reply	[flat|nested] 6+ messages in thread

end of thread, other threads:[~2001-11-22 14:50 UTC | newest]

Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-11-20 11:54 [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ× Roman S
2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon
2001-11-20 13:59   ` Volkov Serge
2001-11-21 11:42     ` Henri Bourbon
2001-11-21 17:45       ` Sergey Vlasov
2001-11-22 14:50       ` Dmitry V. Levin

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git