[Exim-users] Exim 4.93 поломался SPF ?
Всем привет, Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на том же хосте всё ок): check !spf = pass spf_process spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua SPF (99) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: SPF (99) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_server.c:356 Debug: get_record(viyar.com.ua): HOST_NOT_FOUND spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua TXT (16) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: TXT (16) spf_dns.c:76 Debug: TTL: 3433 RR found: 1 herrno: 0 source: exim spf_dns.c:94 Debug: - TXT: v=spf1 +mx -all spf_server.c:400 Debug: get_record(viyar.com.ua): NETDB_SUCCESS spf_server.c:441 Debug: found SPF record: v=spf1 +mx -all spf_compile.c:1210 Debug: Compiling record v=spf1 +mx -all spf_compile.c:1314 Debug: Name starts at mx -all spf_compile.c:1408 Debug: Adding mechanism type 2 spf_compile.c:847 Debug: SPF_c_mech_add: type=2, value= -all spf_compile.c:1314 Debug: Name starts at all spf_compile.c:1408 Debug: Adding mechanism type 8 spf_compile.c:847 Debug: SPF_c_mech_add: type=8, value= spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua MX (15) spf_dns.c:66 Debug: DNS[cache] found record ▼ вот этот конкретно кусок с багом spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: MX (15) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_interpret.c:824 Debug: found 0 MX records for viyar.com.ua (herrno: 1) ▲ а на самом деле: $ host viyar.com.ua viyar.com.ua has address 213.160.143.20 viyar.com.ua mail is handled by 20 mx2.viyar.ua. viyar.com.ua mail is handled by 10 mx1.viyar.ua. И как результат: SPF result is fail (3) Если кто-то уже поставил себе 4.93 - проверьте пож у себя работу SPF. После 4.92.3 exim -d -bh показывает совсем другой дебаг текст на SPF (в старом его просто нет). ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Поставил и снес. Вопросов больше, чем ответов. А пока нет времени разбираться :( 19.02.2020 11:59, Vladimir Sharun пишет: Всем привет, Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на том же хосте всё ок): check !spf = pass spf_process spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua SPF (99) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: SPF (99) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_server.c:356 Debug: get_record(viyar.com.ua): HOST_NOT_FOUND spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua TXT (16) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: TXT (16) spf_dns.c:76 Debug: TTL: 3433 RR found: 1 herrno: 0 source: exim spf_dns.c:94 Debug: - TXT: v=spf1 +mx -all spf_server.c:400 Debug: get_record(viyar.com.ua): NETDB_SUCCESS spf_server.c:441 Debug: found SPF record: v=spf1 +mx -all spf_compile.c:1210 Debug: Compiling record v=spf1 +mx -all spf_compile.c:1314 Debug: Name starts at mx -all spf_compile.c:1408 Debug: Adding mechanism type 2 spf_compile.c:847 Debug: SPF_c_mech_add: type=2, value= -all spf_compile.c:1314 Debug: Name starts at all spf_compile.c:1408 Debug: Adding mechanism type 8 spf_compile.c:847 Debug: SPF_c_mech_add: type=8, value= spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua MX (15) spf_dns.c:66 Debug: DNS[cache] found record ▼ вот этот конкретно кусок с багом *spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: MX (15)* *spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim* *spf_interpret.c:824 Debug: found 0 MX records for viyar.com.ua (herrno: 1)* *▲ *а на самом деле: $ host viyar.com.ua viyar.com.ua has address 213.160.143.20 viyar.com.ua mail is handled by 20 mx2.viyar.ua. viyar.com.ua mail is handled by 10 mx1.viyar.ua. И как результат: SPF result is fail (3) Если кто-то уже поставил себе 4.93 - проверьте пож у себя работу SPF. После 4.92.3 exim -d -bh показывает совсем другой дебаг текст на SPF (в старом его просто нет). ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Всем привет. Проверил сегодня. Работает SPF. Но ... Пришлось отключить system filter. filter_pipe transport failed: attempt to expand tainted string '$message_id' И в paniclog пишет пока не понятное (именно так - с лишним переводом строки). Лог ниже. Все это на FreeBSD 12.1, exim из портов. В итоге снова откат на 4.92.3 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:32 [32232] 1j4g2a-0008Ns-Bw Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:37 [32236] 1j4g2f-0008Nw-IY Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:40 [32230] 1j4g2f-0008Nq-JK Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:42 [32237] 1j4g2j-0008Nx-Qn Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:41 [32295] 1j4g3h-0008Ot-1X Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:54 [32325] 1j4g3t-0008PN-VF Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:56 [32326] 1j4g3v-0008PO-VH Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:58 [32327] 1j4g3x-0008PP-V9 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:00 [32328] 1j4g3z-0008PQ-Uy Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:02 [32329] 1j4g41-0008PR-VC Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:04 [32334] 1j4g43-0008PW-Ur Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32341] 1j4g46-0008Pd-E6 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32344] 1j4g46-0008Pg-G1 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32345] 1j4g46-0008Ph-Ho Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:15 [32349] 1j4g4E-0008Pl-2r Taint mismatch, Ustrncpy: ip_unixsocket 518 19.02.2020 14:47, Mikhail Golub пишет: Поставил и снес. Вопросов больше, чем ответов. А пока нет времени разбираться :( 19.02.2020 11:59, Vladimir Sharun пишет: Всем привет, Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на том же хосте всё ок): check !spf = pass spf_process spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua SPF (99) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: SPF (99) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_server.c:356 Debug: get_record(viyar.com.ua): HOST_NOT_FOUND spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua TXT (16) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: TXT (16) spf_dns.c:76 Debug: TTL: 3433 RR found: 1 herrno: 0 source: exim spf_dns.c:94 Debug: - TXT: v=spf1 +mx -all spf_server.c:400 Debug: get_record(viyar.com.ua): NETDB_SUCCESS spf_server.c:441 Debug: found SPF record: v=spf1 +mx -all spf_compile.c:1210 Debug: Compiling record v=spf1 +mx -all spf_compile.c:1314 Debug: Name starts at mx -all spf_compile.c:1408 Debug: Adding mechanism type 2 spf_compile.c:847 Debug: SPF_c_mech_add: type=2, value= -all spf_compile.c:1314 Debug: Name starts at all spf_compile.c:1408 Debug: Adding mechanism type 8 spf_compile.c:847 Debug: SPF_c_mech_add: type=8, value= spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua MX (15) spf_dns.c:66 Debug: DNS[cache] found record ▼ вот этот конкретно кусок с багом *spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: MX (15)* *spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim* *spf_interpret.c:824 Debug: found 0 MX records for viyar.com.ua (herrno: 1)* *▲ *а на самом деле: $ host viyar.com.ua viyar.com.ua has address 213.160.143.20 viyar.com.ua mail is handled by 20 mx2.viyar.ua. viyar.com.ua mail is handled by 10 mx1.viyar.ua. И как результат: SPF result is fail (3) Если кто-то уже поставил себе 4.93 - проверьте пож у себя работу SPF. После 4.92.3 exim -d -bh показывает совсем другой дебаг текст на SPF (в старом его просто нет). ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
> Пришлось отключить system filter. > filter_pipe transport failed: attempt to expand tainted string '$message_id' А что в строке конфига про system filter? > И в paniclog пишет пока не понятное (именно так - с лишним переводом > строки). Лог ниже. > Все это на FreeBSD 12.1, exim из портов. > > В итоге снова откат на 4.92.3 > > 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: > ip_unixsocket 518 А что в строках конфига насчет соединений с Unix сокетами? ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
20.02.2020 10:07, l...@lena.kiev.ua пишет: Пришлось отключить system filter. filter_pipe transport failed: attempt to expand tainted string '$message_id' А что в строке конфига про system filter? if first_delivery then unseen pipe "/usr/local/bin/perl /usr/local/etc/exim/my_arc.pl $message_id $sender_address $recipients $h_subject:" endif И в paniclog пишет пока не понятное (именно так - с лишним переводом строки). Лог ниже. Все это на FreeBSD 12.1, exim из портов. В итоге снова откат на 4.92.3 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: ip_unixsocket 518 А что в строках конфига насчет соединений с Unix сокетами? /tmp/mysql.sock /var/run/spamd.socket ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
> >>filter_pipe transport failed: attempt to expand tainted string > >>'$message_id' > > > >А что в строке конфига про system filter? > > if first_delivery > then > unseen pipe "/usr/local/bin/perl /usr/local/etc/exim/my_arc.pl > $message_id $sender_address $recipients $h_subject:" > endif Не знаю насчет $message_id, но $sender_address и $h_subject точно tainted. Это не "починят" никогда. Надо жаловаться в англоязычной exim-users, просить там совета что делать. Пусть думают те, кто придумали эти taint check. > >>2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: > >>ip_unixsocket 518 > > > >А что в строках конфига насчет соединений с Unix сокетами? > > /tmp/mysql.sock > /var/run/spamd.socket Нет, эти строки полностью. ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
20.02.2020 10:30, l...@lena.kiev.ua пишет: filter_pipe transport failed: attempt to expand tainted string '$message_id' А что в строке конфига про system filter? if first_delivery then unseen pipe "/usr/local/bin/perl /usr/local/etc/exim/my_arc.pl $message_id $sender_address $recipients $h_subject:" endif Не знаю насчет $message_id, но $sender_address и $h_subject точно tainted. Это не "починят" никогда. Надо жаловаться в англоязычной exim-users, просить там совета что делать. Пусть думают те, кто придумали эти taint check. Печально. Надо снова переделывать механизм архивирования почты. 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: ip_unixsocket 518 А что в строках конфига насчет соединений с Unix сокетами? /tmp/mysql.sock /var/run/spamd.socket Нет, эти строки полностью. hide mysql_servers = (/tmp/mysql.sock)/db/user/pass По второму. spamd_address = $acl_m_spamd warn set acl_m_spamd = /var/run/spamd.socket warn condition = ${if <{$message_size}{1000K}{1}{0}} spam = spamd:true/defer_ok ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Привет, Т.е. конструкция deny !spf = pass на примере, что я приводил, проходит норм ? 20 лютого 2020, 09:22:18, від "Mikhail Golub" < g...@gmn.org.ua >: Всем привет. Проверил сегодня. Работает SPF. Но ... Пришлось отключить system filter. filter_pipe transport failed: attempt to expand tainted string '$message_id' И в paniclog пишет пока не понятное (именно так - с лишним переводом строки). Лог ниже. Все это на FreeBSD 12.1, exim из портов. В итоге снова откат на 4.92.3 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:32 [32232] 1j4g2a-0008Ns-Bw Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:37 [32236] 1j4g2f-0008Nw-IY Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:40 [32230] 1j4g2f-0008Nq-JK Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:14:42 [32237] 1j4g2j-0008Nx-Qn Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:41 [32295] 1j4g3h-0008Ot-1X Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:54 [32325] 1j4g3t-0008PN-VF Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:56 [32326] 1j4g3v-0008PO-VH Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:15:58 [32327] 1j4g3x-0008PP-V9 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:00 [32328] 1j4g3z-0008PQ-Uy Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:02 [32329] 1j4g41-0008PR-VC Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:04 [32334] 1j4g43-0008PW-Ur Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32341] 1j4g46-0008Pd-E6 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32344] 1j4g46-0008Pg-G1 Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:06 [32345] 1j4g46-0008Ph-Ho Taint mismatch, Ustrncpy: ip_unixsocket 518 2020-02-20 09:16:15 [32349] 1j4g4E-0008Pl-2r Taint mismatch, Ustrncpy: ip_unixsocket 518 19.02.2020 14:47, Mikhail Golub пишет: > Поставил и снес. > Вопросов больше, чем ответов. > А пока нет времени разбираться :( > > 19.02.2020 11:59, Vladimir Sharun пишет: >> Всем привет, >> >> Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, >> этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на >> том же хосте всё ок): >> >> check !spf = pass >> spf_process >> spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua SPF (99) >> spf_dns.c:66 Debug: DNS[cache] found record >> spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: SPF (99) >> spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 >> source: exim >> spf_server.c:356 Debug: get_record(viyar.com.ua): HOST_NOT_FOUND >> spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua TXT (16) >> spf_dns.c:66 Debug: DNS[cache] found record >> spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: TXT (16) >> spf_dns.c:76 Debug: TTL: 3433 RR found: 1 herrno: 0 >> source: exim >> spf_dns.c:94 Debug: - TXT: v=spf1 +mx -all >> spf_server.c:400 Debug: get_record(viyar.com.ua): NETDB_SUCCESS >> spf_server.c:441 Debug: found SPF record: v=spf1 +mx -all >> spf_compile.c:1210 Debug: Compiling record v=spf1 +mx -all >> spf_compile.c:1314 Debug: Name starts at mx -all >> spf_compile.c:1408 Debug: Adding mechanism type 2 >> spf_compile.c:847 Debug: SPF_c_mech_add: type=2, value= -all >> spf_compile.c:1314 Debug: Name starts at all >> spf_compile.c:1408 Debug: Adding mechanism type 8 >> spf_compile.c:847 Debug: SPF_c_mech_add: type=8, value= >> spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua MX (15) >> spf_dns.c:66 Debug: DNS[cache] found record >> ▼ вот этот конкретно кусок с багом >> *spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: MX (15)* >> *spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 >> source: exim* >> *spf_interpret.c:824 Debug: found 0 MX records for viyar.com.ua >> (herrno: 1)* >> *▲ *а на самом деле: >> $ host viyar.com.ua >> viyar.com.ua has address 213.160.143.20 >> viyar.com.ua mail is handled by 20 mx2.viyar.ua. >> viyar.com.ua mail is handled by 10 mx1.viyar.ua. >> >> И как результат: >> SPF result is fail (3) >> >> Если кто-то уже поставил себе 4.93 - проверьте пож у себя работу SPF. >> После 4.92.3 exim -d -bh показывает совсем другой дебаг текст на SPF >> (в старом его просто нет). >> >> >> >> ___ >> Exim-users mailing list >> Exim-users@mailground.net >> http://mailground.net/mailman/listinfo/exim-users >> > > > ___ > Exim-users mailing list > Exim-users@mailground.net > http://mailground.net/mailman/listinfo/exim-users > ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
20.02.2020 11:40, Vladimir Sharun пишет: deny !spf = pass Работает. ./exim -f /usr/local/etc/exim/configure-tmp -bh 212.42.77.198 Разница между "боевым" конфигом и tmp в добавлении в начале check_rcpt: deny !spf = pass message = test >>> check add_header = :at_start:${authresults {$primary_hostname}} >>> = :at_start:Authentication-Results: ... >>> iprev=pass (frv198.fwdcdn.com) smtp.remote-ip=212.42.77.198; >>> spf=pass smtp.mailfrom=ukr.net ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Там этот Taint mismatch вылезает где не попадя. Сегодня ещё один в рассылке появился, причем в последнем багфиксенном 4.93.0.4. Не припоминаю такого же кривого релиза за все годы... :-( Mikhail Golub писал 2020-02-20 09:21: В итоге снова откат на 4.92.3 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: ip_unixsocket 518 W: https://kostikov.co | DeltaChat: m...@eprove.net signature.asc Description: OpenPGP digital signature ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Max Kostikov wrote on 25.02.2020 22:23: > Там этот Taint mismatch вылезает где не попадя. Сегодня ещё один в > рассылке появился, причем в последнем багфиксенном 4.93.0.4. свежее ветка exim-4.93+fixes из git (в ней последний коммит Jeremy Harris сделал во второй половине дня 13 февраля, а ftp://ftp.exim.org/pub/exim/exim4/fixes/exim-4.93.0.4.tar.xz выложили 7 января), но и там хватает проблем. > Не припоминаю такого же кривого релиза за все годы... :-( судя по всему, после нескольких нехилых уязвимостей, опубликованных в прошлом году, разрабам пришло в голову кардинально усложнить жизнь всем - и злоумышленникам, и постмастерам, и себе. судя по тому, сколько времени ушло у меня на адаптацию всех своих dlfunc и своей реализации поддержки имён файлов в соответствии с RFC2231, по всем исходникам выискивать все места, где нужно учесть источник, из которого будут копироваться данные - это ещё та затея. не исключено, что пока под FreeBSD придётся использовать exim 4.92.3. по крайней мере пока он будет собираться из портов и пока будет получаться бекпортировать патчи, выпущенные для ликвидации уязвимостей. > Mikhail Golub писал 2020-02-20 09:21: >> В итоге снова откат на 4.92.3 >> >> 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy: >> ip_unixsocket 518 > > W: https://kostikov.co | DeltaChat: m...@eprove.net -- Best wishes Victor Ustugovmailto:vic...@corvax.kiev.ua Skype ID: corvax_nb JID: vic...@corvax.kiev.ua public GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Сегодня в порты выкатили 4.93.0.4_3 которая, похоже, наконец-то, работает как должно. Vladimir Sharun писал 2020-02-19 11:59: Всем привет, Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на том же хосте всё -- With best regards, Max Kostikov W: https://kostikov.co | DeltaChat: m...@eprove.net signature.asc Description: OpenPGP digital signature ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users
Re: [Exim-users] Exim 4.93 поломался SPF ?
Всем привет, Последние патчи починили SPF, полёт сутки нормальный. 19 лютого 2020, 12:00:02, від "Vladimir Sharun" : Всем привет, Столкнулся с интересной темой на 4.93 (на самом деле сотни доменов, этот просто взялся как один из для дебага - на 4.92.3 с тем же DNS на том же хосте всё ок): check !spf = pass spf_process spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua SPF (99) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: SPF (99) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_server.c:356 Debug: get_record(viyar.com.ua): HOST_NOT_FOUND spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua TXT (16) spf_dns.c:66 Debug: DNS[cache] found record spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: TXT (16) spf_dns.c:76 Debug: TTL: 3433 RR found: 1 herrno: 0 source: exim spf_dns.c:94 Debug: - TXT: v=spf1 +mx -all spf_server.c:400 Debug: get_record(viyar.com.ua): NETDB_SUCCESS spf_server.c:441 Debug: found SPF record: v=spf1 +mx -all spf_compile.c:1210 Debug: Compiling record v=spf1 +mx -all spf_compile.c:1314 Debug: Name starts at mx -all spf_compile.c:1408 Debug: Adding mechanism type 2 spf_compile.c:847 Debug: SPF_c_mech_add: type=2, value= -all spf_compile.c:1314 Debug: Name starts at all spf_compile.c:1408 Debug: Adding mechanism type 8 spf_compile.c:847 Debug: SPF_c_mech_add: type=8, value= spf_dns.c:54 Debug: DNS[cache] lookup: viyar.com.ua MX (15) spf_dns.c:66 Debug: DNS[cache] found record ▼ вот этот конкретно кусок с багом spf_dns.c:69 Debug: DOMAIN: viyar.com.ua TYPE: MX (15) spf_dns.c:76 Debug: TTL: 86400 RR found: 0 herrno: 1 source: exim spf_interpret.c:824 Debug: found 0 MX records for viyar.com.ua (herrno: 1) ▲ а на самом деле: $ host viyar.com.ua viyar.com.ua has address 213.160.143.20 viyar.com.ua mail is handled by 20 mx2.viyar.ua. viyar.com.ua mail is handled by 10 mx1.viyar.ua. И как результат: SPF result is fail (3) Если кто-то уже поставил себе 4.93 - проверьте пож у себя работу SPF. После 4.92.3 exim -d -bh показывает совсем другой дебаг текст на SPF (в старом его просто нет). ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users