Archive Сентябрь 2020

Zimbra: письма с локального домена на локальный домен отправляются без авторизации

В период карантина, активизировались спам рассылки и начали эксплуатировать разные методы для расссылки, которые не требует авторизации у пользователя если пользователь отправляет на внутрений почтовый ящик. По сути используя open relay, но если сервер правильно настроен open relay должен быть выключен раньше для этого я пользовался разными сервисами типа mxtoolbox-a, но минус таких решений в том что они проверяют поверхностно то есть пробуют подключиться к серверу и отправить письмо под несуществующим адресам отправителя, скажем mike@gmail.com (не факт что адрес не существует) но нашем сервере такого адреса нет. Получив отрицательный ответ рапортуют что все ок и сервер настроен правильно и что он не open relay!!! Но есть куча вариантов которые они не проверяют и один из таких как раз отправка на вн. домен.

Продолжить чтение