#smtprelay

aaron ~# :blinkingcursor:neuroexception@infosec.exchange
2025-05-02

Im routing my #mailserver through a #vpn instead of using an #smtprelay because i'm lazy.

2024-01-29

SMTP как открытая дверь для фишинга. Популярный недостаток почтовых серверов и меры предосторожности

Описанное в данной статье имеет строго ознакомительный характер. Автор не несет ответственности за возможный ущерб при неправильном использовании представленной информации, а также за неправильное ее восприятие или трактовку. Цель статьи — повышение осведомленности в части информационной безопасности. Немного вводной информации Понятие открытого релея появилось в сообществе ИТ и ИБ специалистов еще в далеких нулевых. Тогда большинство почтовых серверов являлись ретрансляторами и работали на пересылку почтовой корреспонденции без дополнительных ограничений, пока этим функционалом не стали злоупотреблять спамеры. Open Relay – SMTP сервер, поддерживающий соединения без авторизации от любого устройства для отправки электронной корреспонденции. Очевидно, что данный недостаток представляет собой серьезную угрозу для безопасности электронной почты и инфраструктуры в целом. Более подробно об истории с открытым перенаправлением можно прочитать здесь - practical365.com/what-is-an-op. Ну а мы двинемся дальше. Общий подход к тестированию smtp Порт 25/tcp является основным каналом связи для передачи электронной почты по протоколу SMTP. Небрежное отношение к конфигурации почтовых серверов делает систему уязвимой к различным видам деструктивного воздействия. Конечно же, у этого могут быть серьезные последствия, начиная от несанкционированной рассылки спама и заканчивая проведением таргетированных атак на инфраструктуру и компрометацией узла. Обратившись к популярным методичкам по наступательной безопасности (например, Hacktricks - book.hacktricks.xyz/network-se ), можно сделать вывод, что специалисты выделяют несколько контрольных точек:

habr.com/ru/articles/789722/

#infosecurity #smtprelay #безопасность_почты #phishing

2023-08-19

WildDuck Email in Production Test

Famous last words : "I like this mail server, even though it isn't exactly prod ready"

blog.sus.fr/~/Tech/WildDuck%20

2023-02-27

@jwildeboer You might want to mention the need & option for #SMTP relays, because thanks to assholes like SpamHaus a whole bunch of IP ranges are blacklisted for no real reason & getting anything unblocked is a nightmare that doesn't end with delisting, as all other anti-competitive servers will also have their own rules around IPs with such history.

#SMTPRelay

2023-02-26

I wonder how (or if) #email deliverability changes based on using a commercial open #SMTPRelay vs a dedicated closed relay.

#SMTP #Relay

:debian: 𝚜𝚎𝚕𝚎𝚊 :aSnow:selea@social.linux.pizza
2022-04-27

If you as a admin, have those issues. And have some time to spare, I can really recommend you checking out Haraka (haraka.github.io/)
Yes, it is a NodeJS based smtp server
Yes, NodeJS...

But this is by far the most easiest mailserver that you can set up, with DKIM signing, authentication, rate-limits and so on

#smtp #smtprelay #mastoadmin

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst