Рейтинг:0

Не уверен, является ли мой сервер Courier открытой ретрансляцией

флаг gw
Mat

Nessus считает мой почтовый сервер открытым ретранслятором:

Вот трассировка трафика, демонстрирующая проблему:

  S: 220 my.mailserver.at ESMTP
  C : пример HELO.edu
  S : 250 my.mailserver.at Хорошо.
  C : ПОЧТА ОТ: <[email protected]>
  С: 250 Хорошо.
  C : RCPT TO: <[email protected]>
  С: 250 Хорошо.
  С: ДАННЫЕ
  С: 354 Хорошо.

но я не нахожу настройки, где я мог бы закрыть его. Вывод можно воспроизвести с помощью telnet, поэтому я предполагаю, что это действительная уязвимость.

ESMTPAUTH включен, поэтому я решил, что, согласно документации, ретрансляция должна быть разрешена только для аутентифицированных пользователей (чтобы можно было отправлять почту).

С другой стороны, https://mxtoolbox.com проверяет «ОК — реле не разомкнуто», http://www.aupads.org/ говорит мне (согласно ответам, подобным показанным выше), сервер принял почту для ретрансляции, но может или не может на самом деле это сделать.

Я просмотрел конфигурационные файлы courierd esmtpd esmtpd-ssl и imapd-ssl, но не нашел, какие настройки мне нужно настроить.

Что мне не хватает? Что я могу предоставить, чтобы помочь отследить это?

Дополнение: Вот и весь отчет об этой уязвимости: Nessus: ретрансляция открытой почты MTA разрешена

joeqwerty avatar
флаг cv
Трассировка вашего примера не демонстрирует проблему, потому что example.edu — это пример домена, а не ваш домен. По вашей трассировке невозможно узнать, является ли ваш сервер открытым ретранслятором. Можете ли вы без аутентификации отправить электронное письмо через свой сервер на домен, для которого ваш сервер не является авторитетным?
Mat avatar
флаг gw
Mat
Спасибо! Это проблема не моего образца, а журнала теста Nessus. Когда я это прочитал, они подключаются к моему серверу с этими сообщениями и (вроде бы?) добиваются успеха. Когда я пытаюсь отправить почту без аутентификации на чужой домен, я получаю «512, ретрансляция запрещена» (что обнадеживает). Однако диагноз Nessus меня беспокоит, потому что я не хочу рисковать попасть в черный список.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.