<P>First, sorry the thread got away, I was thinking that the issue was related
not trying to steal it...</P>
<P>I read my maillogs and see that relaying is denied when I see the attempts.
However sometimes I get mail delivery errors for emails I haven't sent? What I
was thinking is that someone could do a telnet in to my port 25 and use my
domain to send from... (as if the user where from my domain...)</P>
<P>Thanks,</P>
<P>James</P>
<P>For users of Fedora Core releases &lt;fedora-list@redhat.com&gt; wrote:
<BR>&gt; On Fri, 2004-07-23 at 12:23, James Marcinek wrote:<BR>&gt; &gt; I'm no
expert at this but I did some reading and was under the<BR>&gt; &gt; impression
that people will use your mail server to send emails and<BR>&gt; &gt; that
there's not a lot that can be done about it. I would definitely<BR>&gt; &gt;
like to be proven wrong with this. The simply script something to<BR>&gt; &gt;
telnet into your mail port and send emails... These emails are<BR>&gt; &gt;
generated from your server so even setting your email to send only<BR>&gt; &gt;
from your domain does not protect you. Is anyone listening that could<BR>&gt;
&gt; shed some more light on this?<BR>&gt; &gt; <BR>&gt; &gt; Thanks,<BR>&gt;
&gt; <BR>&gt; &gt; James<BR>&gt; <BR>&gt; What you are describing is an email
relay. Most systems today ship with<BR>&gt; relaying disabled (including all
linux distros that I know of). If you<BR>&gt; have an open relay it will be
found by the spammers and used. This is<BR>&gt; one reason to be very careful
and sure of what you are doing when<BR>&gt; modifying sendmail or one of the
other MTAs available for linux.<BR>&gt; <BR>&gt; If you have not modified your
systems MTA configuration you should be<BR>&gt; fine.<BR>&gt; <BR>&gt; At work I
see literally hundreds of attempts per day to relay email<BR>&gt; through our
mail server. Each one of them is denied.<BR>&gt; <BR>&gt; If you have any doubts
about your servers setup do some reading on your<BR>&gt; particular MTA. You can
also test this by simply telneting to port 25<BR>&gt; of your server and issuing
the following commands when you get a<BR>&gt; connection:<BR>&gt; <BR>&gt; helo
testdomain.com<BR>&gt; mail from: badspammer@spamu.net<BR>&gt; rcpt to:
hapless@victim.com<BR>&gt; data<BR>&gt; this is test data<BR></P>