День прошел с пользой для дела. Наконец-то закончил то, что должен был закончить очень давно. В большей степени занимался с почтовым сервером, который собран из набора "Exim(SMTP) - Dovecot(POP3/IMAP4)". Все дело в том, что изначально ни один ни другой не были настроены на работу с шифрованными соединениями SSL. Просто обычная авторизация по открытому каналу безовсяких TLS/SSL. Ситуация теперь исправлена. И Exim и Dovecot на этом сервере теперь поддерживают шифрование. Кстати, нешифрованные соединения теперь вообще отключены.
После этого прикрутил к Exim SMTP авторизацию, которой раньше небыло. Был просто релей. Спамерам просьба не беспокоиться, открыт релей был только для localhost'а.
Вобщем, теперь возможно отправлять письма, авторизируясь как пользователь почтового сервера.
Напоследок, пошерстил немного логи почтовиков на предмет неверных попыток авторизаций. Тоже проявились интересные моменты. То какое-то чмо пытается послать AUTH команду exim'у, чтобы авторизоваться, то какая-то падла пробует войти в POP3 аккаунт, суя dovecot'у свои карявые логины.
Вобщем в файерволл легли с десяток китайских / корейских IP адресов и пара-тройка целых сетей. Задолбали косоглазые своими тупыми брутфорсами. Теперь идите лесом.









