Postfix: VRFY Command

  • Hallo,


    LiveConfig sollte unbedingt folgende Option standardmäßig mit in die main.cf aufnehmen:

    Code
    disable_vrfy_command = yes


    Standardmäßig ist der VRFY Command aktiviert und damit ist es sehr einfach Accounts auf dem Server ausfindig zu machen (zB für Spam oder gezielte Bruteforceattacken etc):


  • Nach einem kurzen Blick in die postfix.lua sieht es aber so aus, dass spätestens nach dem RCPT TO (check_recipient_access) abgebrochen wird. Die o.g. Einstellung macht durchaus Sinn, verzögert m.M.n. allerdings nur den Angreifer. :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!