24 sata svakog dana u tjednu, na broju telefona 062 10 10 10 Iskon pruža pomoć i podršku svim svojim korisnicima. Nazovite nas.

kontakt

Mail relaying

Što je to mail relaying
Mail relaying - doslovno proslijeđivanje e-mail poruka tj. elektroničke pošte. Svako računalo koje služi kao mail poslužitelj može primati i proslijeđivati poštu sa bilo koje IP adrese. To može dovesti do zloupotrebe, odnosno korištenja tog računala za slanje spam poruka, a takav poslužitelj nazive se "otvoren za relaying". Kako bi se spriječile zloupotrebe, mail poslužitelj treba "zatvoriti", odnosno podesiti tako da prihvaća slanje e-mail poruka samo sa onih IP adresa koje se nalaze unutar predefinirane mreže (npr. iz unutarnje mreže - LAN-a, sa IP adresa registriranog IP rangea itd.).
Proxy server također može biti iskorišten za mail relaying ako se ne konfigurira ispravno prilikom instalacije, odnosno port 25 ostane otvoren ili se ne definiraju dozvoljene konekcije. Mail relaying također omogućuju i neki od trojana poput Sub7 i Back Orifice-a.

Zlouporaba otvorenih poslužitelja
S pammeri će brzo pronaći takav otvoreni poslužitelj i gotovo sigurno iskoristiti ga za anonimno slanje spam mailova. Preko tako zloupotrebljenog poslužitelja moguće je u vrlo kratkom roku poslati velike količine spam e-mail poruka, što moze dovesti do zagušenja samog poslužitelja ili veze kojom je on spojen na Internet.
U headerima tako poslane e-mail poruke naći će se IP adresa tog napadnutog mail poslužitalja kao izvora spama, što će na vlasnika navući bijes primatelja takvih poruka, a mogući su i drugi problemi kao blokiranje napadnutog poslužitelja.

Blokiranje otvorenih poslužitelja
Na Internetu postoji nekoliko servisa koji služe za provjeru da li je neki server otvoren za relaying - i time potencijalni izvor spam-a. Neki od takvih servisa, koji ujedno funkcioniraju i kao baze podataka za problematicne mail poslužitelje su npr.:

http://www.ordb.org/
http://openrbl.org/
http://dsbl.org/main

Ukoliko je poslužitelj otvoren za relaying, i to bude potvrđeno, njegova će se IP adresa naći na "crnoj listi" ( blacklist) tih servisa. Posljedica toga će biti da sa tog servera neće biti moguće poslati poštu, ukoliko primatelj koristi usluge neke od navedenih servisa, odnosno blokira primanje maila sa IP adresa navedenih u crnoj listi.
Uz to, moguće je da se na takvoj crnoj listi nađe i IP adresa mail poslužitelja nadprovidera (ISP-a preko kojega je spojen na Internet), ili čak i njegov čitav IP range, što će prouzročiti probleme svim korisnicima tog ISP-a.
Nakon dodavanja servera na "crnu listu", nadležnima za problematicnu IP adresu biti će poslana obavijest zajedno sa uputama što treba učiniti da se server ukloni sa te "crne liste". Važno je naglasiti da se obavijesti o blokadi šalju u pravilu na kontakte navedene u RIPE (http://www.ripe.net ), ARIN (http://www.arin.net ) i drugim bazama, a ne upstream providerima (nadproviderima).
Po primitku takve obavijesti, treba poduzeti sve kako bi se problem ispravio, te zatim postupiti po daljnjim uputama, kako bi server ili IP range bio uklonjen sa "crne liste".

Zatvaranje poslužitelja za relaying

MS Exchange
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/prodtech/mailexch/excrelay.asp
http://www.exchangeadmin.com/Articles/Index.cfm?ArticleID=7696

Exchange 2000
http://support.microsoft.com/view/tn.asp?kb=319356

SendMail
http://www.sendmail.org/tips/relaying.html
http://www.sendmail.org/antispam.html
PostFix
http://www.postfix.org/basic.html#relaying

Lotus Notes and Domino 5
http://www.dominopower.com/issues/issue199809/mtaspam002.html

 

© 2000 - 2010 iskon. Sva prava pridržana.