我有一个运行在Ubuntu 14.04.5 LTS上的zimbra 8.7.11社区版服务器。
这个特定的邮件服务器正受到@ qq.com域的攻击。 这些消息是随机的,以便消息来源的发件人地址和服务器IP地址是随机的。
每发送第3条或第4条消息,发送者和发送服务器的IP地址也会发生变化,因此尝试阻止服务器的IP地址是毫无意义的。
我试图用这个文件拒绝后缀级别的消息:
/opt/zimbra/conf/postfix_blacklist
格式:
qq.com REJECT @qq.com REJECT *@qq.com REJECT
之后我运行postmap /opt/zimbra/conf/postfix_blacklist 。
这似乎没有阻止或接受电子邮件地址。 这个文件似乎看着消息来自的主机。
所以我试着编辑这个文件:
/opt/zibmra/conf/postfix_reject_sender
join
qq.com REJECT @qq.com REJECT *@qq.com REJECT
然后postmap /opt/zimbra/conf/postfix_reject_sender
几千条消息仍然通过。
阻止整个域名的最好方法是什么?
编辑:这是一个pastebin链接到$ postconf的结果。 后缀configuration中的字符比这个serverfault文章中允许的更多。
https://pastebin.com/11EXXiCj
我能够通过将以下内容添加到zimbraconfiguration来修复此问题,该configuration轮stream更新postfixconfiguration。
zmprov ms 'yourmailservernamehere' +zimbraMtaSmtpdSenderRestrictions "check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender"
之后,相关的后缀部分如下所示:
smtpd_sender_restrictions = check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender, check_sender_access regexp:/opt/zimbra/common/conf/tag_as_originating.re, permit_mynetworks, permit_sasl_authenticated, permit_tls_clientcerts, check_sender_access regexp:/opt/zimbra/common/conf/tag_as_foreign.re
由于我已经创build了/ opt / zibmra / conf / postfix_reject_sender文件,并对其进行了后期映射,所以更改将在大约一分钟后生效。
然后我开始在/var/log/zimbra.log中看到这些
Aug 14 16:44:14 zimbra postfix/smtpd[6200]: NOQUEUE: reject: RCPT from unknown[58.52.137.34]: 554 5.7.1 <[email protected]>: Sender address rejected: Access denied; from=<[email protected]> to=<[email protected]> proto=SMTP helo=<bluegate-group.com>
最后需要注意的是/ opt / zimbra / conf / postfix_reject_sender的格式如下:
baduser@baddomain REJECT qq.com REJECT
在postfix_reject_sender中只有“qq.com REJECT”阻止了来自@ qq.com的任何地址。