• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

отправка почты Outlook-lotus-внешний домен

  • Автор темы shtrih
  • Дата начала
S

shtrih

Здравствуйте!
Немогу понять в чём проблема. Всё работало отлично.
Проблема в следующим
В outllok настроена почта на адрес lotus домена. При приёме всё работает нормально а вот при отправке ругается и не отправляется. В лотусе пишет
SMTP Server [07D0:000D-024C] Attempt to relay mail from ITO (10.11.0.57) rejected for policy reasons. Relays from host denied in your configuration.
01.04.2008 11:43:26 SMTP Server: Relay attempt failed By: ITO (10.11.0.57) From: <shtrih@rut.ru> To: <vasya@yandex.ru>

и это только если отправляешь на внешний домен. Если с одного адреса лотус на другой то всё ок.

Где и что надо подправить?
 
S

shtrih

Deny messages to be sent to the following external internet domains: (* means all)

Deny messages from the following internet hosts to be sent to external internet domains:(* means all)

там стояла * я их убрал и всё работает вроде.
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками? То есть настройка стоит два года и претензий небыло (сам часто отправлял)а щас вот стала...почему? МОжет дело ещё в чём то?
 
C

choks

Добавь еще в поле Allow messages only from the following internet hosts to be sent to external internet domains: айпишник своей локалки , что бы не стать опен-релейным сервером, если он конечно напрямую подключен к инету.
 
P

phantom76

Deny messages to be sent to the following external internet domains: (* means all)

Deny messages from the following internet hosts to be sent to external internet domains:(* means all)

там стояла * я их убрал и всё работает вроде.
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками? То есть настройка стоит два года и претензий небыло (сам часто отправлял)а щас вот стала...почему? МОжет дело ещё в чём то?
лотус не разделяет ip на внутренние и внешние... для него существуют просто ip...
 
C

collection

phantom76
не совсем так, для предотвращения использования вашего сервака в качестве relay, router проверяет входит ли хост посылающий сообвещение в локальный домен интернет, проверка выполняется поиском в обратной зоне DNS имени хоста по его ip адресу, следовательно сдесь сервак понимает каокй хост внешний а какой внутренний :)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
"Смешались в кучу люди, кони"

1) Нестройка "Deny messages from the following internet hosts to be sent to external internet domains:(* means all)" используется только для указания ip адресов (без всякого деления на внутренние и внешние), которым запрещается использовать прямое SMTP соединение с сервером для отправки во внешний (нелокальный) интернет домен.

2) То, о чем написал collection, относится к другой настройке "Perform Anti-Relay enforcement for these connecting hosts:" И там есть разделение на внутренние и внешние ip.

3)
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками?

Потому что, есть еще и другие настройки, которые могут влиять на проверку. Например, какие-то хосты не проверять и разрешать им Relay.
 
P

phantom76

phantom76
не совсем так, для предотвращения использования вашего сервака в качестве relay, router проверяет входит ли хост посылающий сообвещение в локальный домен интернет, проверка выполняется поиском в обратной зоне DNS имени хоста по его ip адресу, следовательно сдесь сервак понимает каокй хост внешний а какой внутренний :)

я говорил про те параметры которые были приведены. сорри если забыл уточнить...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!