Exibindo resultados 1 até 8 de 8

Tópico: Yahoo não usa SPF

  1. #1

    Yahoo não usa SPF

    Acabei de me dar conta de que o Yahoo não usa SPF record. Eles fazem isso para empurrar o DomainKeys?
    Ando recebendo uns spams que dão helo yahoo.com.br e achei que o SPF ia ajudar, ledo engano.

    Alguma sugestão que não envolva instalar DomainKeys?
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  2. #2
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Yahoo não usa SPF

    Você pode tentar forçar nos DNSs consultados pelos seus servidores de correio registros SPF "forjados" para o domínio da Yahoo. Só que você vai precisar ficar de olho para o caso de mudarem CIDR, MX ou qualquer outra informação que você resolva fixar no registro TXT.

    []s, MM

  3. #3

    Re: Yahoo não usa SPF

    hmmmm sim sim sim boa idéia, FRITZ

    vou experrrrrimentarrrrr em minha laborrratórrrria :)
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  4. #4

    Re: Yahoo não usa SPF

    então, nesse mesmo dia, de madrugada eu resolvi o problema abordando ele de forma mais genérica...

    só para constar o que eu fiz foi fazer o próprio postfix checar o domínio comparando com o from: address.
    criei uma classe hosts e uma lista de acesso, se as duas listas batem a mensagem passa se não ele rejeita
    dessa forma eu consigo rejeitar endereços forjados, mas eu preciso saber de antemão quais são os endereços aparentemente válidos que serão usados pelo spammer. Isso não é totalmente eficaz. Pensei em fazer umas regexp mas achei que isso poderia sobrecarregar a maquina. Aí como essa medida reduziu consideravelmente o numero de spams, fiquei satisfeito.
    No entanto alguém tem uma sugestão para tornar a eliminação de endereços forjados mais eficaz?
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  5. #5
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Yahoo não usa SPF

    Citar Originalmente enviado por Guzpido Krush Ver Post
    criei uma classe hosts e uma lista de acesso, se as duas listas batem a mensagem passa se não ele rejeita
    Não entendi. Você tá comparando o from do envelope com o reverso do ip?

    []s, MM

  6. #6

    Re: Yahoo não usa SPF

    Código:
    smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/webmail_access
    smtpd_restriction_classes = from_webmail_host
    from_webmail_host = check_client_access hash:/etc/postfix/webmail_hosts,
                            check_client_access regexp:/etc/postfix/reject_webmail,
                            reject
    exemplo webmail_access
    Código:
    foobar.com from_webmail_host
    exemplo webmail_hosts
    Código:
    foobar.com OK
    exemplo reject_webmail
    Código:
    /./ 554 REJECT mail not sent from matching domain
    reduziu bastante o numero de spams, pois fiz aquela lista sabiamente. mas esse esquema tende a brechas óbvias
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  7. #7
    Desde
    Oct 2006
    Local
    Rio de Janeiro, RJ
    Idade
    35
    Posts
    4
    Peso da Avaliação
    0

    Re: Yahoo não usa SPF

    É verdade. O Yahoo não usa SPF, uma vez que pretende empurrar o DomainKeys e mais uma opção da qual faz parte: CertifiedEmail [http://www.certifiedemail.net/].

    O que ele fez foi simplesmente verificar se o reverso do IP que entregou a mensagem bate com o domínio do From. Aconselho começar o domínio com ponto, assim:

    .domain.com OK

    Desta forma pega todos os subdomínios do Yahoo.

    Usar regexp pode ser lento, mas só em excesso. Aconselho inclusive usar PCRE, que já é nativo nas últimas versões de Postfix.

    []s,

    Gustav Meirinho
    Gustav 3.1 beta

    Não perca a promoção do Blog Gustav.com.br! veja o vídeo: YouTube - Promoção Gustav.com.br

  8. #8

    Re: Yahoo não usa SPF

    O que eu não entendo é pq o postfix não tem uma opção dessas, de realizar este check.
    Queria que ele comparesse o reverso com o envelope from de todos os dominios, nao só os que estão listados.

    ou pensando bem
    isso é uma péssima idéia... se um servidor tem virtual domains, isso vai dar pobrema
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. PF não consegue decifrar criptografia dos arquivos de Daniel Dantas
    By galenogarbe in forum Notícias de segurança
    Respostas: 44
    Último post: 19/12/2008, 00:01
  2. Descriptografar arquivos do BIOPOD
    By Zarabatana in forum Autenticação e Controle de acesso
    Respostas: 8
    Último post: 17/06/2007, 19:35
  3. Segurança básica para os usuários mais comuns
    By Number One in forum Penetration Tests
    Respostas: 16
    Último post: 24/08/2006, 10:32
  4. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  5. Scanning zen
    By ^[H,L]aetc in forum Penetration Tests
    Respostas: 11
    Último post: 10/01/2005, 10:55

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •