[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Marzo 2004 ml@sikurezza.org
Soggetto: Re: postfix outlook e spam il dubbio mi assale.....
Mittente: Fabio Ferrari
Data: 30 Mar 2004 20:38:07 -0000
Alle 09:56, martedì 30 marzo 2004, Igor Falcomata' ha scritto:
> Quello che ti serve e' un qualche tipo di autenticazione. Cerca negli
> archivi della lista con keyword tipo "smtp auth", "postfix auth", oppure
> sulla documentazione di postfix (o su google).
> 
> P. es. potresti considerare sasl o pop before smtp.
> 
> Please postare solo link ad howto e documentazioni/manuali/libri/quant'altro
> omnicomprensivi sull'argomento.
> 
> bye
> Koba (moderatore)
> 
> --- Enclosed, please find the posted message.
> From: luca <luca<at>ameli.it>
> Subject: postfix outlook e spam il dubbio mi assale.....
> Date: Thu, 25 Mar 2004 19:09:58 +0100
> 
> In pratica ora sono il felice gestore di un mini provider amatoriale....
> La mia situazione si snoda con postfix come server di posta smtp e 
> openwebmail per la gestione della posta.
> in pratica gli utenti possono interagire con la loro casella di posta solo
> tramite webmail e postfix accetta di fare relay solo dal suo Host quidni di
> fatto non sono un relay e la situazione e' rosea.
> 
> Il problema e' che ora alcuni utenti vorrebbero usare outlook da casa loro e  
> io mi ritrovo con il seguete dubbio:
> 
> Per il pop3 non ci sono problemi metto su qpoppoer e sono felice...
> 
> Per postifix invece devo fare in modo che la gente possa spedire le e-mail
> tramite i loro pc di casa e le loro connessioni quindi si va benedire il 
> fatto che postfix accetti solo relay dal "localhost"
> 
> Poi tra le altre gli utonti non sono degli smaliziati quindi non posso 
> implementare cose "assurde" devono poter abilitare il mio server con pochi 
> clic o almeno in modo facile.
> 
> Mi domandavo per non divenire l'ennesimo relay di spam come posso fare?
> 
> Implementare qualche tipo di autenticazione o cosa?
> 
> ----- End forwarded message -----
> 
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
> 
> 
> 

Anche io gestisco un provider e  per quel che mi riguarda uso postfix + autenticazione tramite sasl 
(trovi tutto nella documentazione su www.postfix.org, con tanto di howto :-)) )
L'autenticazione ti da diversi vantaggi:
1) sai che ha mandato posta
2) l'utente  e la password dell'smtp non devono essere necessariamente lo stesso del pop3 (io uso password mostruose di almeno
12 caratteri e scelte da me per smtp, password scelte dall'utente per il pop3)
3) L'utente può connettersi con la connessione che vuole senza cambiare i parametri dell'smtp (altrimenti dovrebbe usare un smtp
diverso per ogni conenssione, in assenza di autenticazione) e questo ho notato che è cosa molto gradita, spacie se, come dici tu,
sono "utonti" più che "utenti"
Saluti, Fabio Ferrari


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005