erlug
[Top] [All Lists]

Re: [Erlug] internal delivering di postfix

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] internal delivering di postfix
From: Maurizio Lemmo - Tannoiser <tannoiser@xxxxxxxxxxx>
Date: Thu, 13 Jan 2005 15:25:57 +0100
* giovedì 13 gennaio 2005, alle 14:53, Toio scrive:
> ho postfix su una macchina e l'indirizzo dell'smtp e' mail.miodominio.it
> postfix e' settato per accettare connessioni solo dalla sua rete e da 
> 127.0.0

Non stiamo parlando di connessioni, ma di relay. Attento.

> io mi collego alla rete tramite un qualunque provioder e mando un mail 
> dall'indirizzo <pincopallino>@miodominio.it all'indirizzo 
> <totozzo>@miodominio.it usando come smtp mail.miodominio.it, sena 
> passare nessuna pwd al server

Certo.

> e' normale che il msg venga inoltrato ?? .. perche' al momento 
> succede  ....

Certo.
E` come funziona la mail. Il tuo smtp deve accettare posta per _il tuo
dominio_ e la deve accettare da chiunque la mandi, perche` non puo`
sapere in anticipo _chi_ la manda. Sono fatte salve, ovviamente,
pratiche di restrizione antispam, ecc.

Quello che non succede (e non succede a meno di tua modifica alla
direttiva di relay, ovvero mynetworks) e` il _relay_ verso altro server
che e` precluso a tutti _tranne_ a coloro che hai indicato facenti parte
della tua rete.

Ovvero, quello che non puoi fare, collegandoti da un ISP, al tuo smtp,
e` inviare posta da indirizzo <whatever> a indirizzo _non_ locale alla
macchina (ad esempio, al mio).

Se cosi` non fosse, saresti un relay aperto.

Occhio che questo e` l'abc della posta internet. Gestire un mail server
in produzione e avere questi dubbi, non vanno esattamente d'accordo.
Prendilo come un invito alla documentazione, e un cercare di evitarti
possibili problemi, non certo come un giudizio.

> e non e' un po' insicuro ?? cioe' non potrebbe succedere che io possa 
> spacciarmi per <pincopallino>@miodominio.it e mandare qualsiasi cosa 
> almeno alla rete interna ?? 

Certo. E` il motivo per cui si afferma _sempre_ che non si ha _nessuna_
certezza, in base al "from" sull'origine della mail. Per avere certezze
d'identita` si usano altri meccanismi (certificati e firme digitali).

-- 
                          Maurizio - Tannoiser - Lemmo
                 Founder Member of ERLUG http://erlug.linux.it
-------------------------------------------------------------------------------
Su che tavolo avevi lasciato il portatile?
        -- cena linuxmeeting 2002

<Prev in Thread] Current Thread [Next in Thread>