Как отключить отбойники в Postfix
Сегодня мой сервер выключили за рассылку спама. При этом сервер никто не поломал, как оказалось, действительно сообщения шли с моего сервера в виде так называемых Bounce Reports, или как их ещё называют отбойников. Т.е. некто в сети шлёт спам на мой сервер на несуществующий email но с указанием в Return-Path адреса КУДА нужно отправить письмо. Мой сервер видит, что такого адреса не существует берет и отправляет отчёт по обратному адресу с вложением оригинального сообщения. Так просто и совершенно безболезненно можно отправлять письма без всякой авторизации.
Примерно таким же образом в Америке раньше было возможно бесплатно посылать письма - просто нужно было поменять местами прямой и обратный адреса на конверте и не клеить на письмо марки. Почтальон, видя, что марок недостаточно для пересылки, просто отправлял письмо по обратному адресу.
Так же и здесь, честный майлсервер, видя, что пользователь не существует, просто пересылает письмо по обратному адресу, превращаясь тем самым в спамера.
Такое поведение является частью RFC 3461 и служит для того, чтобы дать понять посылающей стороне, что письмо не доставлено, и это на руку спамерам, которым нужно доставить письмо любой ценой, пусть даже в виде bounce report.
Чтобы отключить bouncing я закомментировал строчку в master.cf:
#bounce unix - - - - 0 bounce
По идее, проблема, этим будет решена, правда, теперь никто не узнает о возможных проблемах доставки. Но и это даже хорошо...
Upd: правда я так и не понял, какого черта вызывался боунсинг, вроде сервер не как опен релай настроен... посмотрим перестанут ли абузы сыпаться...
разрешены только теги br, font, span, p, strong, u, p, blockquote, a, div, img - остальные будут безжалостно удаляться
комментарии:
Получил недавно аналогичную головную боль на мейлер, который без единого чиха проработал несколько лет.
Получилось ли у Вас что-то настроить для разрешения этой проблемы и включения bounce?
Да нет, мне bounces за не надобностью, к тому же есть у меня подозрение, что их можно использовать для подбора адреса электронной почты - если нет отбойника - адрес правильный, так что лучше выключить, мне кажется так правильней.
Как бы не засралась deferred очередь. Если отключить bounce, то на отвергнутые в передаче письма в логах появляется запись status=deferred (bounce or trace service failure).
Действительно, defered засрется! Лучше тогда так, хотя это тоже тот еще костыль.
bounce unix - - - - 0 discard