Hallo,
ich habe jetzt den seltsamen Fall, dass eine (identifizierte) Phishing-Mail durchkam und nicht gefiltert wurde. Hier die entscheidenden Header-Zeilen:
Oct 9 14:52:00 mailgw01 pmg-smtp-filter[32779]: 2141E6523F7707357F: virus detected: Heuristics.Phishing.Email.SpoofedDomain (clamav)
Oct...
Moin,
ich würde gerne Regeln erstellen, die eine UND Verknüpfung definieren.
Beispiel: Von IP 1.2.3.4 UND Von bla@blubb.tld
Von UND An wird ja automatisch als UND verknüpft, aber nicht wenn mehrere Von Objekte angegeben werden.
Ist das möglich und wenn ja, wie?
Gruß
Knut
Du kannst dir eine Regel im Mail Filter bauen. Dort hinterlegst du eine Liste von deinen erlaubten Emailadressen und lässt diese durch. Alles Andere kannst du dann blockieren.
Weil wohl dann auf allen IPs Port 25 belegt ist. Für den "internen", also ausgehenden Mailverkehr muss ich Port 25 auf der 2 IPv4 Adresse frei haben, da ich O365 leider keinen alternativen Port beibringen kann.
Internet -> pmg -> O365 via 1.2.3.4:25 1111:2222:3333:4444::1:25
O365 -> pmg ->...
Gelöst:
1.2.3.4:25 inet n - - - 1 postscreen
ändern in
pmg.domain.tld:25 inet n - - - 1 postscreen
Bei korrekter /etc/hosts wo ipv4 und ipv6 hinterlegt sind.
Ja, leider musste das sein, weil O365 sich nicht auf einen alternativen Port konfigurieren lässt. Mit einer zusätzlichen IPv4 auf pmg lässt sich das aber machen.
Das Template verwendet die Variable:
-o mynetworks=127.0.0.0/8,[% postfix.int_ip %]
Wobei mir immer noch unklar ist, woher der...
Mit swaks funktioniert der smtp-Dialog einwandfrei. Der Versand an einen ipv6 MX (google) funktioniert auch.
Nun möchten wir auch gerne noch per ipv6 erreichbar sein.
netstat -tlnp liefert auf Port 25 leider nur die ipv4 Adresse.
Gegenprobe mit telnet:
telnet -6 1111:2222:3333:4444::1 25...
Mit der config funktioniert alles mit ipv4. Allerdings möchten wir gerne auch zusätzlich per ipv6 erreichbar sein.
Die /etc/hosts habe ich angepasst mit der zusätzlichen ipv6 Adresse:
1.2.3.4 pmg.domain.tld pmg
1111:2222:3333:4444::1 pmg.domain.tld pmg
Im DNS ist auch ein AAAA record...
Hallo,
was muss ich tun, um ipv6 nachträglich zu aktivieren?
In der /etc/network/interfaces ist ipv6 konfiguriert und aktiv.
Ein pmgconfig dump hat dann nur die ipv4 Adresse:
postfix.int_ip = 1.2.3.4
ipconfig.int_ip = 1.2.3.4
Wie kann ich diese Variablen ändern?
Gruß
Knuut
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.