* Re: [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ× @ 2001-11-20 11:54 Roman S 2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon 0 siblings, 1 reply; 6+ messages in thread From: Roman S @ 2001-11-20 11:54 UTC (permalink / raw) To: mandrake-russian Цитирую Andrey Brindeew <linux@abr.x9.ru>: > Делается это, как мне объяснили в "саппорте" из-за того, что они никак не > могут отловить одного спаммера, который рассылает через них по ночам. А > т.к. > саппорт не работает ночью и в выходные, то все сделали топорным способом. Вот это и называют словом "ламерьё". > логин на SMTP-авторизацию. Писем много я не шлю, где-то около 7-10 в день, > половина из которых - спамрепорты. :-) > > В качестве мейлера используется Сильфида, там есть поддержка SMTP-AUTH. У меня нечто похожее, в одном из мест. Сам я сейчас какой-то жутко мобильный и всё везде по разному... Вышел из положения через mailru.com С одного места посылаю через него через SMTP-AUTH... На другое (почтовый трафик бесплатен) - оттуда переадресуется. Из третего (сейчас) - читаю/пишу через WEB. Единственное - сейчас задумался о том, как научить Postfix делать relay через SMTP/ssl (кстати, порт другой) Rgds! Roman Savelyev ^ permalink raw reply [flat|nested] 6+ messages in thread
* [mdk-re] Is Postfix aware of SMTP over SSL ? 2001-11-20 11:54 [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ× Roman S @ 2001-11-20 13:46 ` Henri Bourbon 2001-11-20 13:59 ` Volkov Serge 0 siblings, 1 reply; 6+ messages in thread From: Henri Bourbon @ 2001-11-20 13:46 UTC (permalink / raw) To: Roman Savelyev Tue, 20 Nov 2001 12:05 +0300, Roman S wrote: > Единственное - сейчас задумался о том, как научить > Postfix делать relay через SMTP/ssl (кстати, порт другой) О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с работой через 25-й порт (я описывал их в ветке "hunting a firewall"; с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается над трафиком, идущим через 25-й порт, мне не удалось). Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел и намека, как сделать нечто типа relay_host=mail.zmail.ru relay_host_smtp_user=vasya relay_host_smtp_password=qwerty use_ssl_to_avoid_tcp_port_25=true Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет. В любом случае, если кто-то что-то подскажет, то я буду весьма признателен. -- HB ^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [mdk-re] Is Postfix aware of SMTP over SSL ? 2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon @ 2001-11-20 13:59 ` Volkov Serge 2001-11-21 11:42 ` Henri Bourbon 0 siblings, 1 reply; 6+ messages in thread From: Volkov Serge @ 2001-11-20 13:59 UTC (permalink / raw) To: mandrake-russian On Tue, 20 Nov 2001 13:54:08 +0300 Henri Bourbon <npecca@yahoo.com> wrote: > Tue, 20 Nov 2001 12:05 +0300, Roman S wrote: > > > Единственное - сейчас задумался о том, как научить > > Postfix делать relay через SMTP/ssl (кстати, порт другой) > > О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с > работой через 25-й порт (я описывал их в ветке "hunting a firewall"; > с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается > над трафиком, идущим через 25-й порт, мне не удалось). > > Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел > и намека, как сделать нечто типа > > relay_host=mail.zmail.ru > relay_host_smtp_user=vasya > relay_host_smtp_password=qwerty > use_ssl_to_avoid_tcp_port_25=true > > Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет. > В любом случае, если кто-то что-то подскажет, то я буду весьма > признателен. Я возможно не допонимаю задачю но может быть протокол QMTP имеет смысл посмотреть -- With best wishes, Volkov Serge Network Administrator/Security Administrator ^ permalink raw reply [flat|nested] 6+ messages in thread
* [mdk-re] Is Postfix aware of SMTP over SSL ? 2001-11-20 13:59 ` Volkov Serge @ 2001-11-21 11:42 ` Henri Bourbon 2001-11-21 17:45 ` Sergey Vlasov 2001-11-22 14:50 ` Dmitry V. Levin 0 siblings, 2 replies; 6+ messages in thread From: Henri Bourbon @ 2001-11-21 11:42 UTC (permalink / raw) To: Volkov Serge Tue, 20 Nov 2001 14:02 +0300, Volkov Serge wrote: > > > Единственное - сейчас задумался о том, как научить > > > Postfix делать relay через SMTP/ssl (кстати, порт другой) > > О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с > > работой через 25-й порт (я описывал их в ветке "hunting a firewall"; > > с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается > > над трафиком, идущим через 25-й порт, мне не удалось). > > > > Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел > > и намека, как сделать нечто типа > > > > relay_host=mail.zmail.ru > > relay_host_smtp_user=vasya > > relay_host_smtp_password=qwerty > > use_ssl_to_avoid_tcp_port_25=true > > > > Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет. > > В любом случае, если кто-то что-то подскажет, то я буду весьма > > признателен. > Я возможно не допонимаю задачю Задачя проста до безобразия: to have all e-mails delivered. Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог без проблем доставлять все e-mails их адресатам. Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня на 25-й порт TCP и обратно. В результате мой Postfix иногда не может послать письмо, а SMTP-авторизация в принципе невозможна, т. к. при выдаче мной команды AUTH (т. е. мой хост шлет в Internet строку AUTH <что-угодно> на 25-й порт TCP какого-л. другого хоста) то зловредное Нечто от имени того хоста, с к-рым я общаюсь, разрывает (во дает!) соединение. Не уверен, что я объяснил понятно, уж слишком странные вещи происходят. Единственный выход, к-рый я вижу -- это посылать почту как угодно, но не через 25-й порт TCP. Но мне известен только 1 способ, как это сделать: SMTP поверх SSL (SSMTP), при к-ром трафик идет на 465-й порт TCP. К счастью, у Зенона (на mail.zmail.ru) стоит серьезный SMTP-сервер (CommuniGate Pro), к-рый слушает 465-й порт и в курсе, что такое SSL. К несчастью, у меня стоит Postfix, к-рый, кажется, понятия не имеет об SSL. Что делать? > но может быть протокол QMTP имеет смысл посмотреть Спасибо за идею, но кто будет у меня принимать почту по этому хитрому протоколу? Я попробовал для очистки совести, у Зенона порт QMTP (209) закрыт. -- HB ^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [mdk-re] Is Postfix aware of SMTP over SSL ? 2001-11-21 11:42 ` Henri Bourbon @ 2001-11-21 17:45 ` Sergey Vlasov 2001-11-22 14:50 ` Dmitry V. Levin 1 sibling, 0 replies; 6+ messages in thread From: Sergey Vlasov @ 2001-11-21 17:45 UTC (permalink / raw) To: mandrake-russian On Wed, 21 Nov 2001 11:49:35 +0300 Henri Bourbon <npecca@yahoo.com> wrote: > Задачя проста до безобразия: to have all e-mails delivered. > Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог > без проблем доставлять все e-mails их адресатам. > > Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее > всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня > на 25-й порт TCP и обратно. В результате мой Postfix иногда не может > послать письмо, а SMTP-авторизация в принципе невозможна, т. к. при выдаче > мной команды AUTH (т. е. мой хост шлет в Internet строку > AUTH <что-угодно> > на 25-й порт TCP какого-л. другого хоста) то зловредное Нечто от имени > того хоста, с к-рым я общаюсь, разрывает (во дает!) соединение. > Не уверен, что я объяснил понятно, уж слишком странные вещи происходят. > Единственный выход, к-рый я вижу -- это посылать почту как угодно, но не > через 25-й порт TCP. Но мне известен только 1 способ, как это сделать: > SMTP поверх SSL (SSMTP), при к-ром трафик идет на 465-й порт TCP. > > К счастью, у Зенона (на mail.zmail.ru) стоит серьезный SMTP-сервер > (CommuniGate Pro), к-рый слушает 465-й порт и в курсе, что такое SSL. > К несчастью, у меня стоит Postfix, к-рый, кажется, понятия не имеет об > SSL. Что делать? Возможен такой вариант: stunnel -c -r mail.zmail.ru:465 -d 127.0.0.1:<порт> relayhost = [127.0.0.1]:<порт> ^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [mdk-re] Is Postfix aware of SMTP over SSL ? 2001-11-21 11:42 ` Henri Bourbon 2001-11-21 17:45 ` Sergey Vlasov @ 2001-11-22 14:50 ` Dmitry V. Levin 1 sibling, 0 replies; 6+ messages in thread From: Dmitry V. Levin @ 2001-11-22 14:50 UTC (permalink / raw) To: ALT Linux Spring mailing list [-- Attachment #1: Type: text/plain, Size: 2040 bytes --] On Wed, Nov 21, 2001 at 11:49:35AM +0300, Henri Bourbon wrote: > > > > Единственное - сейчас задумался о том, как научить > > > > Postfix делать relay через SMTP/ssl (кстати, порт другой) > > > > О! Я об этом задумался уже давно, т. к. у меня серьезные проблемы с > > > работой через 25-й порт (я описывал их в ветке "hunting a firewall"; > > > с тех пор ничего не изменилось: найти ту сволочь, к-рая надругается > > > над трафиком, идущим через 25-й порт, мне не удалось). > > > > > > Но увы, в документации к Postfix ( /usr/share/doc/postfix-* ) я не нашел > > > и намека, как сделать нечто типа > > > > > > relay_host=mail.zmail.ru > > > relay_host_smtp_user=vasya > > > relay_host_smtp_password=qwerty > > > use_ssl_to_avoid_tcp_port_25=true > > > > > > Возможно, я плохо искал... но боюсь, Postfix этого просто не умеет. > > > В любом случае, если кто-то что-то подскажет, то я буду весьма > > > признателен. > > > Я возможно не допонимаю задачю > > Задачя проста до безобразия: to have all e-mails delivered. > Сделать так, чтобы мой локальный SMTP-сервер (сейчас это Postfix) мог > без проблем доставлять все e-mails их адресатам. > > Условие: между моим локальным SMTP-сервером и Internet стоит Нечто (скорее > всего, бяка по фамилии Cisco Pix), которое искажает трафик, идущий от меня Возможно, у меня для Вас хорошая новость: Сегодня в Сизифе появится postfix-20011121-alt1, в changelog'е которого, кроме всего прочего, сказано: Disgusting workaround for a well-known CISCO PIX firewall bug that causes the .<CR>LF> at the end of mail to be lost. The workaround has no effect for other mail deliveries. Если будет возможность - проверьте. Regards, Dmitry +-------------------------------------------------------------------------+ Dmitry V. Levin mailto://ldv@alt-linux.org ALT Linux Team http://www.altlinux.ru/ Fandra Project http://www.fandra.org/ +-------------------------------------------------------------------------+ UNIX is user friendly. It's just very selective about who its friends are. [-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --] ^ permalink raw reply [flat|nested] 6+ messages in thread
end of thread, other threads:[~2001-11-22 14:50 UTC | newest] Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2001-11-20 11:54 [mdk-re] [JT] ×ÏÚ×ÒÁÝÁÑÓØ Ë ÔÅÍÅ "ÎÅÈÏÒÏÛÉÈ" ÐÒÏ×ÁÊ ÄÅÒÏ× Roman S 2001-11-20 13:46 ` [mdk-re] Is Postfix aware of SMTP over SSL ? Henri Bourbon 2001-11-20 13:59 ` Volkov Serge 2001-11-21 11:42 ` Henri Bourbon 2001-11-21 17:45 ` Sergey Vlasov 2001-11-22 14:50 ` Dmitry V. Levin
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git