amavis => Open relay? Nonlocal recips but not originating

Lord_Icon

Member
Hi,

ich habe ein Problem mit einen Absender, der mich nicht erreichen kann.
In den Logs finde ich immer wieder folgenden Satz
Code:
Mar  7 07:50:20 mail-mailserver-de amavis[6179]: (06179-13) Open relay? Nonlocal recips but not originating: natther@domain.de

Selbstverständlich habe ich die Google Suche shcon bemüht.
Die Lösungen beziehen sich fast immer auf einen mynetworks -Eintrag in der /etc/amavisd.conf.

Eine solche Datei habe ich nicht.
In /etc/amavis/ habe ich verschiedene Datein drin, die ich damals entsprechend konfiguriert hatte.

Ein "grep -R mynetwork" zeigt aber, dass alle Datein keinen Treffer IN DEN Datein drin haben.

Deshalb geb ich erstmal auf und würde die Frage stellen wollen:
Wo sollte (ausser in der main.cf von Postfix) dieser mynetworks Eitrag zu finden sein?

oder liegt das Problem woanders ?

Was soll ich posten, damit Ihr mehr Infos bekommt ?

Nachtrag: Im weiteren Verlauf sehe ich aber folgende Zeile:
Code:
Mar  7 16:49:20 mail-mailserver-de amavis[17535]: (17535-10) Passed CLEAN {RelayedOpenRelay},
Wie soll ich das verstehen? Erst ein Hinweis auf ein openRelay, der dann später berichtigt wird ?
 
Last edited by a moderator:
Da dein Log-Auszug völlig aus dem Zusammenhang gerissen ist, ist schwer zu sagen, warum Amavis sich zu dieser Aussage genötigt fühlt.
Amavis sieht einige IPs als vertrauenswürdig an, die Mails einreichen dürfen, z.B. 127.0.0.0/8. DIe meisten Howtos gehen davon aus, dass Amavis nur auf 127.0.0.1:10024 lauscht, was damit erschlagen ist. Diese Liste kann man mit der Variablen mynetworks in Amavis anpassen - ist sie nicht in der Konfig, wird ein Defaultwert genommen. Das Setzen ersetzt die erlaubten IPs, sie werden nicht ergänzt.
Mehr Infos zu deiner Postfix und Amavis-Konfiguration und was Postfix on die Logs schreibt, wenn die OpenRelay-Warnung von Amavis auftritt, können Anhaltspunkte geben.
 
Nein, aber Amavis kann selbst ein offenes Relay werden, wenn es nicht richtig konfiguriert ist - z.B. indem es an der öffentlichen IP des Servers lauscht.
 
Back
Top