none
Отправка почты с доменного адреса без авторизации RRS feed

  • Вопрос

  • Приветствую всех. Недавно, сотрудники компании начали жаловаться, что им самим приходит письмо от них же, но со спамом!

    Я проверил через telnet:

    open mail.nydomain.ru
    ehlo
    mail from:xalatin@mydomain.ru
    rcpt to:xalatin@mydomain.ru
    data
    test
    quit

    Сообщение успешно отправилось. Так же оно отправляется на любые внутредоменные адреса, без какой либо проверки или запроса логина.

    Все коннекторы настроены по дефолту. Не понимаю, куда смотреть.

    19 ноября 2015 г. 9:40

Ответы

  • А у вас антиспама вообще нет? Я недавно столкнулся с такой же проблемой, по 1000+ писем в день, долго копать не пришлось полез сразу на ORF(все в вайт листе), предыдущий админ добавил на антиспаме *@domenname в вайтлист. В общем, я так и не понял зачем, до сих пор для меня загадка. Собственно удалил с листа и всё, спама нет.
    • Помечено в качестве ответа Aleksey Khalatin 19 ноября 2015 г. 21:26
    19 ноября 2015 г. 17:26

Все ответы

  • Добрый день.

    А вы проверяли снаружи или изнутри корпоративной сети? Т.е. проверяли какой-то внутренний сервер или сервер, который принимает почту из инета?


    Blog - Smtp25.ru
    Полезные ссылки - Links

    19 ноября 2015 г. 14:15
    Отвечающий
  • Проверялось с удаленного компьютера, не находящегося в сети организации.

    Проще говоря, по RDP я подключился на удаленный сервер и с него телнетом проверял наш почтовый сервер

    19 ноября 2015 г. 14:17
  • Во from можно что угодно написать - это никак не контролируется.

    Вам нужно просто настроить защиту от спама.


    Сазонов Илья

    https://isazonov.wordpress.com/

    19 ноября 2015 г. 14:27
    Модератор
  • А в rcpt to? В обоих полях можно указывать любые доменные почты, и все успешно отправится.
    19 ноября 2015 г. 14:32
  • А у вас антиспама вообще нет? Я недавно столкнулся с такой же проблемой, по 1000+ писем в день, долго копать не пришлось полез сразу на ORF(все в вайт листе), предыдущий админ добавил на антиспаме *@domenname в вайтлист. В общем, я так и не понял зачем, до сих пор для меня загадка. Собственно удалил с листа и всё, спама нет.
    • Помечено в качестве ответа Aleksey Khalatin 19 ноября 2015 г. 21:26
    19 ноября 2015 г. 17:26
  • Это не ошибка. Это "by design". Можете попробовать отправить так же письмо, например, на Gmail. Оно попадет в папку "спам", но, тем не менее, будет доставлено. 

    Как вам сказал Илья, поможет только грамотная настройка (и/или установка) антиспама. 

    Начать можете с простого - задайте для вашего домена жесткую SPF запись (-all) и настройте ее проверку на встроенном антиспаме Exchange.

    Более предпочтительный вариант - покупка антиспама (из-за жесткой SPF записи могут появиться проблемы, например, если почту от имени вашего домена отправляете из нескольких мест). Лично мне нравится Kaspersky, но можете выбрать любой другой. Но учтите, что у других решений есть проблемы с русскоязычным спамом.

    19 ноября 2015 г. 20:20
  • А у вас антиспама вообще нет? Я недавно столкнулся с такой же проблемой, по 1000+ писем в день, долго копать не пришлось полез сразу на ORF(все в вайт листе), предыдущий админ добавил на антиспаме *@domenname в вайтлист. В общем, я так и не понял зачем, до сих пор для меня загадка. Собственно удалил с листа и всё, спама нет.
    Вот как раз у меня такая же ситуация. Антиспам от GFI. Там локальный домен по умолчанию сразу в белый лист входит. Удалил, начал в спам падать. А SPF у меня уже на -all стояло, но не помогало. Я предположил, что у меня что-то не правильно настроено, а оказывается это из коробки так. Все спасибо!
    19 ноября 2015 г. 21:26
  • Плохо, что о существовании стороннего ПО отвечающие узнают в последнем сообщении, и все это время им приходилось гадать на кофейной гуще.

    Думаю, вопрос надо начинать с описания предметной среды.


    • Изменено Zaza Abramov 19 ноября 2015 г. 21:49
    19 ноября 2015 г. 21:44