Page 1 of 1

При закрытии портов SMTP перестала приходить почта

Posted: Thu Oct 19, 2017 6:22 am
by Krendelos
Здравствуйте!

Устал видеть в /var/log/fail2ban.log сообщения вида:

Code: Select all

2017-10-18 14:29:58,697 fail2ban.filter [477]: INFO [exim-iptables] Found 212.83.186.53
2017-10-18 14:35:53,124 fail2ban.filter [477]: INFO [exim-iptables] Found 45.64.98.141
Дело в том, что для отправки почты и рассылок с сайта использую Amazon SES, поэтому решил закрыть SMTP порты. Т.е. решил, что по сути мне SMTP и не нужен на моем VSP.
В панели в меню Firewall строку:

Code: Select all

ACCEPT TCP /SMTP 25,465,587,2525
Заменил на:

Code: Select all

DROP TCP /SMTP 25,465,587,2525
Но через некоторое время обнаружил, что ко мне на сервер перестала приходить входящая почта!
Подозреваю, что почтовые сервера общаются с друг другом используя эти порты. Т.е. порты нужны не только для отправки почты пользователем.

Вопрос: есть ли возможность избавиться от попыток ботов отправить спам через мой сервер путем остановки SMTP, закрытия каких-то портов и т.п. и при этом получать входящую почту?

Заранее спасибо!

Re: При закрытии портов SMTP перестала приходить почта

Posted: Sat Nov 11, 2017 1:26 pm
by ahouse
Как бы и не удивительно. выже закрыли 25 порт фаерволом оба направления трафика (функционал фаервола в veste пока еще слабоват). Если вам почтовый сервис не нужен - потушите его и тогда у вас все почтовые порты будут закрыты. либо фаерволом нужно закрыть ТОЛЬКО ВХОДЯЩИЙ трафик на SMTPшные порты

Re: При закрытии портов SMTP перестала приходить почта

Posted: Sat Nov 11, 2017 1:40 pm
by Krendelos
Спасибо за ответ!

Если закрыть порт на входящий входящий трафик, то как будет почта приходить?

Re: При закрытии портов SMTP перестала приходить почта

Posted: Thu Nov 23, 2017 3:58 pm
by ahouse
Выже Выше написали, что используете сторонний сервис для почты. Я так понял.
Опишите более детально Вашу конструкцию.


Если вы шлете почту с физически разных хостов, с разными PTR , разными MTA - то у вас еще и должны быть частые проблемы попадания вашей исходящей в SPAM-ящики.
Конечно до конца не уверен, не зная детальной конйигурации.

Re: При закрытии портов SMTP перестала приходить почта

Posted: Fri Nov 24, 2017 5:29 am
by Krendelos
Спасибо за ответ!

Для рассылок и исходящей почты использую сервисы Амазона. Записи SPF и DKIM настроены, поэтому с доставляемостью почты нет проблемы. Таким образом, на моём VPS нет нужды в службах отправки почты. Поэтому и думал как перекрыть SMTP на VPS полностью.

В данный момент вопрос интересует скорее с познавательной точки зрения. Т.к. решил всё, что связано с почтой, перенести на мэйл.ру. Таким образом, на VPS остался только вебсайт. Почтовые порты соответственно все перекрыты.