Usuário mandando e-mail com qualquer "from"!

Previous Topic Next Topic
 
classic Classic list List threaded Threaded
4 messages Options
Reply | Threaded
Open this post in threaded view
|

Usuário mandando e-mail com qualquer "from"!

HenriqueRJ
Prezados,

Estou com dificuldades com a seguinte situação:

Tenho um postfix autenticado com sasl. Estou tentando evitar envios com from forjado.

Exemplo:

O usuário que autentica como "henrique" só pode conseguir mandar e-mails se o "from" estiver como [hidden email]
Isso não está acontecendo. Quando o usuário autentica, ele consegue enviar com qualquer "from".

O que eu posso está errando? Essas são as minhas configurações:

smtpd_relay_restrictions = permit_mynetworks,
         permit_sasl_authenticated,
         permit_inet_interfaces,
         defer_unauth_destination

smtpd_sender_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_sender_login_mismatch,
        reject_unlisted_sender,
        reject_unauth_destination,
        reject_unverified_recipient,
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_invalid_hostname,
        reject_unknown_sender_domain,
        reject_unknown_recipient_domain,
        reject_unauth_pipelining,
        reject_unknown_address,
        reject_unknown_client,
        reject_unauth_pipelining,
        permit

Fico grato pela ajuda!

Atenciosamente,

Henrique Fagundes
Analista de Suporte Linux
[hidden email]
Skype: magnata-br-rj
Linux User: 475399

https://www.aprendendolinux.com 
https://www.facebook.com/AprendendoLinux 
https://youtube.com/AprendendoLinux 
https://twitter.com/AprendendoLinux 
https://t.me/AprendendoLinux 
https://t.me/GrupoAprendendoLinux 
______________________________________________________________________
Participe do Grupo Aprendendo Linux
https://listas.aprendendolinux.com/listinfo/aprendendolinux 

Ou envie um e-mail para:
[hidden email]


_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
Reply | Threaded
Open this post in threaded view
|

Re: Usuário mandando e-mail com qualquer "from"!

Rafael Turazzi
Olá Henrique,
Da uma olhada na integração do postfix com sasl, eu costumo usar desta forma:

smtpd_sasl_auth_enable = yes

broken_sasl_auth_clients = yes

smtpd_recipient_restrictions = permit_mynetworks,

                                permit_sasl_authenticated,

                                reject_unauth_destination


Espero ter ajudado.

On Fri, Jan 8, 2021 at 1:00 PM Henrique Fagundes <[hidden email]> wrote:
Prezados,

Estou com dificuldades com a seguinte situação:

Tenho um postfix autenticado com sasl. Estou tentando evitar envios com from forjado.

Exemplo:

O usuário que autentica como "henrique" só pode conseguir mandar e-mails se o "from" estiver como [hidden email]
Isso não está acontecendo. Quando o usuário autentica, ele consegue enviar com qualquer "from".

O que eu posso está errando? Essas são as minhas configurações:

smtpd_relay_restrictions = permit_mynetworks,
         permit_sasl_authenticated,
         permit_inet_interfaces,
         defer_unauth_destination

smtpd_sender_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_sender_login_mismatch,
        reject_unlisted_sender,
        reject_unauth_destination,
        reject_unverified_recipient,
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_invalid_hostname,
        reject_unknown_sender_domain,
        reject_unknown_recipient_domain,
        reject_unauth_pipelining,
        reject_unknown_address,
        reject_unknown_client,
        reject_unauth_pipelining,
        permit

Fico grato pela ajuda!

Atenciosamente,

Henrique Fagundes
Analista de Suporte Linux
[hidden email]
Skype: magnata-br-rj
Linux User: 475399

https://www.aprendendolinux.com
https://www.facebook.com/AprendendoLinux
https://youtube.com/AprendendoLinux
https://twitter.com/AprendendoLinux
https://t.me/AprendendoLinux
https://t.me/GrupoAprendendoLinux
______________________________________________________________________
Participe do Grupo Aprendendo Linux
https://listas.aprendendolinux.com/listinfo/aprendendolinux

Ou envie um e-mail para:
[hidden email]


_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br


--
-----
Rafael Turazzi Moreira


_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
Reply | Threaded
Open this post in threaded view
|

Re: &nbsp;&nbsp;&nbsp;&nbsp;Usuário mandando e-mail com qualquer "from"!

HenriqueRJ
Prezado,

Mesmo assim, é possível enviar e-mail com from forjado.
Eu acho que não estou sabendo fazer essa restrição de forma adequada.


 ---- Ativado Sex, 08 jan 2021 13:27:03 -0300 Rafael Turazzi <[hidden email]> escreveu ----
 > Olá Henrique,Da uma olhada na integração do postfix com sasl, eu costumo usar desta forma:
 > smtpd_sasl_auth_enable = yes
 > broken_sasl_auth_clients = yes
 > smtpd_recipient_restrictions = permit_mynetworks,
 >                                 permit_sasl_authenticated,
 >                                 reject_unauth_destination
 >
 > Espero ter ajudado.
 > On Fri, Jan 8, 2021 at 1:00 PM Henrique Fagundes <[hidden email]> wrote:
 > Prezados,
 >
 > Estou com dificuldades com a seguinte situação:
 >
 > Tenho um postfix autenticado com sasl. Estou tentando evitar envios com from forjado.
 >
 > Exemplo:
 >
 > O usuário que autentica como "henrique" só pode conseguir mandar e-mails se o "from" estiver como [hidden email]
 > Isso não está acontecendo. Quando o usuário autentica, ele consegue enviar com qualquer "from".
 >
 > O que eu posso está errando? Essas são as minhas configurações:
 >
 > smtpd_relay_restrictions = permit_mynetworks,
 >          permit_sasl_authenticated,
 >          permit_inet_interfaces,
 >          defer_unauth_destination
 >
 > smtpd_sender_restrictions =
 >         permit_mynetworks,
 >         permit_sasl_authenticated,
 >         reject_sender_login_mismatch,
 >         reject_unlisted_sender,
 >         reject_unauth_destination,
 >         reject_unverified_recipient,
 >         reject_non_fqdn_sender,
 >         reject_non_fqdn_recipient,
 >         reject_invalid_hostname,
 >         reject_unknown_sender_domain,
 >         reject_unknown_recipient_domain,
 >         reject_unauth_pipelining,
 >         reject_unknown_address,
 >         reject_unknown_client,
 >         reject_unauth_pipelining,
 >         permit
 >
 > Fico grato pela ajuda!
 >
 > Atenciosamente,
 >
 > Henrique Fagundes
 > Analista de Suporte Linux
 > [hidden email]
 > Skype: magnata-br-rj
 > Linux User: 475399
 >
 > https://www.aprendendolinux.com 
 > https://www.facebook.com/AprendendoLinux 
 > https://youtube.com/AprendendoLinux 
 > https://twitter.com/AprendendoLinux 
 > https://t.me/AprendendoLinux 
 > https://t.me/GrupoAprendendoLinux 
 > ______________________________________________________________________
 > Participe do Grupo Aprendendo Linux
 > https://listas.aprendendolinux.com/listinfo/aprendendolinux 
 >
 > Ou envie um e-mail para:
 > [hidden email]
 >
 >
 > _______________________________________________
 > Postfix-br mailing list
 > [hidden email]
 > https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
 >
 >
 > --
 > -----Rafael Turazzi Moreira
 > _______________________________________________
 > Postfix-br mailing list
 > [hidden email]
 > https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
 >
_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
Reply | Threaded
Open this post in threaded view
|

Re: &nbsp;&nbsp;&nbsp;&nbsp;Usuário mandando e-mail com qualquer "from"!

Omar Zadran
Stop emailing me. Stop. 


On Fri, Jan 8, 2021 at 12:31 PM, Henrique Fagundes
Prezado,

Mesmo assim, é possível enviar e-mail com from forjado.
Eu acho que não estou sabendo fazer essa restrição de forma adequada.


---- Ativado Sex, 08 jan 2021 13:27:03 -0300 Rafael Turazzi <[hidden email]> escreveu ----
> Olá Henrique,Da uma olhada na integração do postfix com sasl, eu costumo usar desta forma:
> smtpd_sasl_auth_enable = yes
> broken_sasl_auth_clients = yes
> smtpd_recipient_restrictions = permit_mynetworks,
>                                permit_sasl_authenticated,
>                                reject_unauth_destination
>
> Espero ter ajudado.
> On Fri, Jan 8, 2021 at 1:00 PM Henrique Fagundes <[hidden email]> wrote:
> Prezados,
>
> Estou com dificuldades com a seguinte situação:
>
> Tenho um postfix autenticado com sasl. Estou tentando evitar envios com from forjado.
>
> Exemplo:
>
> O usuário que autentica como "henrique" só pode conseguir mandar e-mails se o "from" estiver como [hidden email]
> Isso não está acontecendo. Quando o usuário autentica, ele consegue enviar com qualquer "from".
>
> O que eu posso está errando? Essas são as minhas configurações:
>
> smtpd_relay_restrictions = permit_mynetworks,
>          permit_sasl_authenticated,
>          permit_inet_interfaces,
>          defer_unauth_destination
>
> smtpd_sender_restrictions =
>        permit_mynetworks,
>        permit_sasl_authenticated,
>        reject_sender_login_mismatch,
>        reject_unlisted_sender,
>        reject_unauth_destination,
>        reject_unverified_recipient,
>        reject_non_fqdn_sender,
>        reject_non_fqdn_recipient,
>        reject_invalid_hostname,
>        reject_unknown_sender_domain,
>        reject_unknown_recipient_domain,
>        reject_unauth_pipelining,
>        reject_unknown_address,
>        reject_unknown_client,
>        reject_unauth_pipelining,
>        permit
>
> Fico grato pela ajuda!
>
> Atenciosamente,
>
> Henrique Fagundes
> Analista de Suporte Linux
> [hidden email]
> Skype: magnata-br-rj
> Linux User: 475399
>
> https://www.aprendendolinux.com
> https://www.facebook.com/AprendendoLinux
> https://youtube.com/AprendendoLinux
> https://twitter.com/AprendendoLinux
> https://t.me/AprendendoLinux
> https://t.me/GrupoAprendendoLinux
> ______________________________________________________________________
> Participe do Grupo Aprendendo Linux
> https://listas.aprendendolinux.com/listinfo/aprendendolinux
>
> Ou envie um e-mail para:
> [hidden email]
>
>
> _______________________________________________
> Postfix-br mailing list
> [hidden email]
> https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>
>
> --
> -----Rafael Turazzi Moreira

> _______________________________________________
> Postfix-br mailing list
> [hidden email]
> https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>
_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br

_______________________________________________
Postfix-br mailing list
[hidden email]
https://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br