This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

stop senders mistification

mail from internet with  account of my domain try to enter in my mail server. Fortunately antivirus stop these mail, but I coulde be more secure if astaro stop mail in input if the  field mail from:  is equal to my domain
Th  


This thread was automatically locked due to age.
Parents
  • ale,

    are you using the SMTP relay that is built-in to ASL or are you using DNAT? In case you use the SMTP relay make sure that you don't allow any outside networks or ANY to use your relay for outgoing mail, this would be an open relay... In case you use DNAT you should think about using the relay since it gives you plenty of anti-spam features as well as optional virus protection. 
  • [ QUOTE ]
    ale,

    are you using the SMTP relay that is built-in to ASL or are you using DNAT? In case you use the SMTP relay make sure that you don't allow any outside networks or ANY to use your relay for outgoing mail, this would be an open relay... In case you use DNAT you should think about using the relay since it gives you plenty of anti-spam features as well as optional virus protection.  

    [/ QUOTE ]

    I'm using astaro v.3.219 (in the next day i'll pass to v.4).
    I use smtp relay and I not allow any outside networks or ANY to use my relay for outgoing mail. But in smtp queue I find intercepted mails with Sogbig.F. These mail have in the fileds FROM and TO: accounts of my domain but is a mistification. The header is only one and is like this: Received: from [An external Internet IP] (helo=a name) 
    by MY Proxysmtp(ASTARO) (Exim 6.66 #1) 
    I'm worry because i don't understand what can happen in the futu [:S]tp relay.  
  • But in smtp queue I find intercepted mails with Sogbig.F. These mail have in the fileds FROM and TO: accounts of my domain but is a mistification. The header is only one and is like this: Received: from [An external Internet IP] (helo=a name) 
    by MY Proxysmtp(ASTARO) (Exim 6.66 #1) 
    *******
    Hi!

    We had the same Problem, but in our SMTP Logs it was clearly visible that those mails were delivered form outside servers and not from our own emai lserver. So the damn Virus was "cheating" on us. The email adresse that were used by SobigF, came somehow from our Homepage.
    We will remove those direct email links from our HP and replace them with small graphics, so that there can't be any email "thievery" in the futuer...  
Reply
  • But in smtp queue I find intercepted mails with Sogbig.F. These mail have in the fileds FROM and TO: accounts of my domain but is a mistification. The header is only one and is like this: Received: from [An external Internet IP] (helo=a name) 
    by MY Proxysmtp(ASTARO) (Exim 6.66 #1) 
    *******
    Hi!

    We had the same Problem, but in our SMTP Logs it was clearly visible that those mails were delivered form outside servers and not from our own emai lserver. So the damn Virus was "cheating" on us. The email adresse that were used by SobigF, came somehow from our Homepage.
    We will remove those direct email links from our HP and replace them with small graphics, so that there can't be any email "thievery" in the futuer...  
Children
No Data