MailPlus Server Mailanfragen trotz gesperrten IP Bereich

NRUE

Benutzer
Mitglied seit
22. Okt 2020
Beiträge
13
Punkte für Reaktionen
2
Punkte
3
Hallo,

ich betreibe eine Synology NASBox mit einem MailPlus Server, bei dem ich u.a. den IP Bereich 45.0.0.0 bis 45.255.255.255 per Firewallregel geblockt habe.

1617190994061.png

1617191023269.png

Trotzdem finde ich im Postfix Log Einträge, nach der sich die IP [45.144.225.181] via Port 25 angemeldet hat. OK, die wird dann per DNSBL geblockt, aber ich dachte die Firewall würde diese Anfrage gar nicht durchlassen?

2021-03-30T15:05:18+02:00 postfix/postscreen[24334]: CONNECT from [45.144.225.181]:59414 to [xxx.yyy.www.zzz]:25
2021-03-30T15:05:18+02:00 postfix/postscreen[24334]: PREGREET 11 after 0.01 from [45.144.225.181]:59414: EHLO User\r\n
2021-03-30T15:05:18+02:00 postfix/dnsblog[24337]: addr 45.144.225.181 listed by domain sbl.spamhaus.org as 127.0.0.3
2021-03-30T15:05:18+02:00 postfix/dnsblog[24335]: addr 45.144.225.181 listed by domain bl.blocklist.de as 127.0.0.13
2021-03-30T15:05:19+02:00 postfix/dnsblog[24336]: addr 45.144.225.181 listed by domain xbl.spamhaus.org as 127.0.0.4
2021-03-30T15:05:19+02:00 postfix/postscreen[24334]: DNSBL rank 3 for [45.144.225.181]:59414
2021-03-30T15:05:19+02:00 postfix/postscreen[24334]: NOQUEUE: reject: RCPT from [45.144.225.181]:59414: 550 5.7.1 Service unavailable; client [45.144.225.181] blocked using sbl.spamhaus.org; from=<billing@xxx.de>, to=<send.sock25@yandex.com>, proto=ESMTP, helo=<User>
2021-03-30T15:05:19+02:00 postfix/postscreen[24334]: HANGUP after 0.1 from [45.144.225.181]:59414 in tests after SMTP handshake
2021-03-30T15:05:19+02:00 postfix/postscreen[24334]: DISCONNECT [45.144.225.181]:59414

Any Ideas?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Die Regel werden immer von oben nach unten abgearbeitet - was zuerst passt, wird benutzt - alles was danach kommt, interessiert schon nicht mehr :)
 
  • Like
Reaktionen: NRUE

NRUE

Benutzer
Mitglied seit
22. Okt 2020
Beiträge
13
Punkte für Reaktionen
2
Punkte
3
Danke für die Hinweise. Eigentlich dachte ich, ich hätte genau darauf geachtet, aber wie der Teufel so im Detail steckt. An früherer Stelle war eine allgemeine Freigabe versteckt. Weiß der Teufel wie die dahin gekommen ist, die sollte eigentlich gar nicht drinn stehen.
Also vielen Dank für die Hinweise... (y)
 
  • Like
Reaktionen: blurrrr

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Kommt vor (sollte bei einer Firewall allerdings eher nicht) ??
 
  • Haha
Reaktionen: the other


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat