Sendmail 8.14 избавляется от поколения уведомления о состоянии доставки (DSN) успеха

Я использовал sendmail с 1995. У меня есть сервер Ubuntu 12.04LTS, который моя лучшая информация, sendmail использования 8.14.4. У меня есть проблема, что почта входит от IP-адреса, адресованного локальному адресу с запросом уведомления о состоянии доставки, по-видимому, от пользователя в несвязанном домене, я полагаю, что DDOS предназначался для домена. Даже с:

ФУНКЦИЯ ('require_rdns') dnl

ФУНКЦИЯ ('block_bad_helo') dnl

ФУНКЦИЯ ('badmx') dnl

Я понятия не имею, почему sendmail не отмечает это как подделка и вероятный спам и просто отклоняет его, но это - отдельный вопрос. Если бы я мог бы решить этот аспект, он избежал бы проблемы того, что прибывает затем.

Чтобы быть ясной, почта локальному пользователю, таким образом, исходное сообщение не распознано как попытка передать. Путем запроса уведомления о состоянии доставки электронная почта заставляет мой сервер посылать электронное письмо очевидному отправителю, кто я уверен, никогда не посылал исходное электронное письмо и на самом деле цель DDos-атаки. Сообщение, выходящее, очевидный отправитель перестал работать, и sendmail продолжает пытаться отправить это уведомление о состоянии доставки.

Я установил (извините это, я обхожу от одного компьютера до другого перепечатывание и не могу иметь его символ, прекрасный здесь):

определите ('conf_PRIVACY_FLAGS'......, noreceipts') dnl в sendmail.mc

и проверили, что это приводит к

O PrivacyOptions =....., noreceipts в sendmail.cf

Я сделал перезагрузки sudo и перезагрузил сервер по крайней мере дважды, должен работать с новым sendmail.cf файлом. Я погуглил и нашел скудную информацию о DSN, только рекомендация вставить "noreceipts" и другую рекомендацию не сделать это, это, которое слишком строго и вызовет проблемы.

То, что я заинтересован, происходит, одна из двух вещей:

Любой взломщик DDOS использует маршрут спама для следования: Он нашел способ послать электронные письма, по-видимому, с целевого домена на мой сервер, чтобы пройти регулярные проверки на подделанной почте, и мой сервер поставляет спам локально - это - спам, я проверил - и затем в повторной попытке предоставить требуемое уведомление об успехе. Это приводит к исходному намеченному результату взломщика DDOS, где мой сервер участвует в обеспечении DDos-атаки на очевидном инициирующем домене, полагаясь на повторные попытки моего сервера часто снова посылать уведомление. Мои журналы полны этих попыток. Если существует много тысяч других серверов, делающих то же, DDOS, вероятно, успешен.

Или... ботнет действительно поставил под угрозу что-то в моей сети (как CBL сообщает), и это посадило мой сервер на список мусора, используемый передающими доменами, и именно поэтому уведомления об успехе для спама не поставляются... Но спам продолжает прибывать, по-видимому, из этих доменов и продолжает запрашивать DSN.

Но оба из них вызывают вопрос, почему sendmail игнорирует "noreceipts" и продолжает пытаться отправить эти уведомления после того, как я отредактировал .mc, скомпилированный в .cf, и выполнил перезагрузки и перезагрузки и вручную сбрасывание mqueue неоднократно?

Как точно я препятствую тому, чтобы sendmail 8.14 генерировал успешные уведомления о состоянии доставки?

Спасибо

1
задан 22 November 2016 в 20:06

0 ответов

Другие вопросы по тегам:

Похожие вопросы: