• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

отправка почты Outlook-lotus-внешний домен

  • Автор темы Автор темы shtrih
  • Дата начала Дата начала
S

shtrih

Здравствуйте!
Немогу понять в чём проблема. Всё работало отлично.
Проблема в следующим
В outllok настроена почта на адрес lotus домена. При приёме всё работает нормально а вот при отправке ругается и не отправляется. В лотусе пишет
SMTP Server [07D0:000D-024C] Attempt to relay mail from ITO (10.11.0.57) rejected for policy reasons. Relays from host denied in your configuration.
01.04.2008 11:43:26 SMTP Server: Relay attempt failed By: ITO (10.11.0.57) From: <shtrih@rut.ru> To: <vasya@yandex.ru>

и это только если отправляешь на внешний домен. Если с одного адреса лотус на другой то всё ок.

Где и что надо подправить?
 
Deny messages to be sent to the following external internet domains: (* means all)

Deny messages from the following internet hosts to be sent to external internet domains:(* means all)

там стояла * я их убрал и всё работает вроде.
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками? То есть настройка стоит два года и претензий небыло (сам часто отправлял)а щас вот стала...почему? МОжет дело ещё в чём то?
 
Добавь еще в поле Allow messages only from the following internet hosts to be sent to external internet domains: айпишник своей локалки , что бы не стать опен-релейным сервером, если он конечно напрямую подключен к инету.
 
Deny messages to be sent to the following external internet domains: (* means all)

Deny messages from the following internet hosts to be sent to external internet domains:(* means all)

там стояла * я их убрал и всё работает вроде.
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками? То есть настройка стоит два года и претензий небыло (сам часто отправлял)а щас вот стала...почему? МОжет дело ещё в чём то?
лотус не разделяет ip на внутренние и внешние... для него существуют просто ip...
 
phantom76
не совсем так, для предотвращения использования вашего сервака в качестве relay, router проверяет входит ли хост посылающий сообвещение в локальный домен интернет, проверка выполняется поиском в обратной зоне DNS имени хоста по его ip адресу, следовательно сдесь сервак понимает каокй хост внешний а какой внутренний :)
 
"Смешались в кучу люди, кони"

1) Нестройка "Deny messages from the following internet hosts to be sent to external internet domains:(* means all)" используется только для указания ip адресов (без всякого деления на внутренние и внешние), которым запрещается использовать прямое SMTP соединение с сервером для отправки во внешний (нелокальный) интернет домен.

2) То, о чем написал collection, относится к другой настройке "Perform Anti-Relay enforcement for these connecting hosts:" И там есть разделение на внутренние и внешние ip.

3)
Но самое интересное, что эта настройка стоит давно и почта иногда всё таки пересылается через outlook. Почему Lotus считает что внутренний ip в сетки является внешним адресом? И почему периодически он всё таки отправляет и с такими настройками?

Потому что, есть еще и другие настройки, которые могут влиять на проверку. Например, какие-то хосты не проверять и разрешать им Relay.
 
phantom76
не совсем так, для предотвращения использования вашего сервака в качестве relay, router проверяет входит ли хост посылающий сообвещение в локальный домен интернет, проверка выполняется поиском в обратной зоне DNS имени хоста по его ip адресу, следовательно сдесь сервак понимает каокй хост внешний а какой внутренний :)

я говорил про те параметры которые были приведены. сорри если забыл уточнить...
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab