391
Server / Re:Vymazání metadat z mailu
« kdy: 01. 05. 2021, 21:53:55 »Téma bylo rozděleno, původní offtopic část je v samostatném vlákně. Prosím, pokračujte v technické diskusi k původnímu tématu.Diky
Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.
Téma bylo rozděleno, původní offtopic část je v samostatném vlákně. Prosím, pokračujte v technické diskusi k původnímu tématu.Diky
V hlavičce zprávy je i tak vidět v IP klienta v Received:Skor mi to pripomina scenar ktory som uz mnohokrat videl, ked zamestnanec chcel argumentovat mailom ktory odosielatel nikdy nenapisal. Mail bol zrejme napisany na mieste a presunuty do prijatej posty.Vida, zkusim telnet na smtp.
Mali by tam byt minimalne metadata cieloveho mta. Ak tam nie su, tak mail bol vytvoreny rucne a na server nahrany cez imap. Ip servrov cez ktore by mal mail putovat tam nie su, je dost komplikovane upravit logy mail serverov po ceste...
IMAP může posílat zprávy ? Myslel jsem, že jen přijímat …Skor mi to pripomina scenar ktory som uz mnohokrat videl, ked zamestnanec chcel argumentovat mailom ktory odosielatel nikdy nenapisal. Mail bol zrejme napisany na mieste a presunuty do prijatej posty.Vida, zkusim telnet na smtp.
Mali by tam byt minimalne metadata cieloveho mta. Ak tam nie su, tak mail bol vytvoreny rucne a na server nahrany cez imap. Ip servrov cez ktore by mal mail putovat tam nie su, je dost komplikovane upravit logy mail serverov po ceste...
Ja by som to videl ma jednoduchsi scenar, mail sam sebe, export spravy do suboru, edit, import spravy zo suboru... a ak je klient pripojeny cez imap tak tu upravenu spravu nasynchronizuje na server, div sa svete bez metadat s kade ten mail prisiel...
IMHO hledáte složitosti, kde nejsou. Nejpravděpodobnější varianta je, že to byl úplně normální mail, kde si jen odesílatel dal pozor, aby tam nebylo nic prozrazujícího (tzn. poslaný třeba někde z freemailu) a novinář (nebo policajt?), kterej tomu nerozumí, to "přebásnil".No asi přebásnil, ale stejně mne zajímá technická stránka věci.
Skor mi to pripomina scenar ktory som uz mnohokrat videl, ked zamestnanec chcel argumentovat mailom ktory odosielatel nikdy nenapisal. Mail bol zrejme napisany na mieste a presunuty do prijatej posty.Vida, zkusim telnet na smtp.
Mali by tam byt minimalne metadata cieloveho mta. Ak tam nie su, tak mail bol vytvoreny rucne a na server nahrany cez imap. Ip servrov cez ktore by mal mail putovat tam nie su, je dost komplikovane upravit logy mail serverov po ceste...
Přijímající server potřebuje znát akorát obálkového odesílatele a adresáta. Přičemž odesílatel může být podvržený, pokud se nekontroluje DKIM nebo SPF.Nojo asi spíš použili IP prostředníka , aspoň jeden Received tam musí být vidět nehledě na logy spojení. Tohle se na straně odesilatele vymazat nedá. Ošidit DNS a SPF check, to už umí i spammeři, natož GRU.
Metadaty se nejspíš myslí různé X- hlavičky přidávané poštovními klienty a servery po cestě, hlavičky Received – tj. pravděpodobně ten e-mail ručně poslali přímo na cílový server, nebo přes nějakého jednoho anonymizačního prostředníka, který např. zatajil IP adresu původního klienta.
JJ, OP chce nahradit default, ( v source má #) , takže nejjednodušeji echo “nova hodnota” >> soubor.Moje preferovana varianta pro strojovou operaci "SET" je:Vychazim totiz z predpokladu, ze soubor nemusi obsahovat dany parametr, nebo ho muze obsahovat jinak napsanej. A pak se hodi videt historii zmen / customizaci nastave na konci souboru na jednom miste, nez abych musel delat diff vuci distribucnimu default configu.
- smazat vsechny radky obsahujici case insensitive verzi: ^\s*KeyWord\s.*
- append na konec, KeyWord NewValue
Něco na tom bude, protože původní parametr nejraději zakomentuji a hned pod něj uvedu s novou hodnotou.
Ale problem to je a pro někoho podstatny.Problém je, že viaceré systémy sftp nepodporujú, pričom scp áno. Napríklad Cisco ASA alebo VMware ESXi.tak to je problem tech uvedenych proprietarnich reseni, nikoliv obecny ;-)
fakt sa to tam neda nastavit...
Ty Kurde, tak v dokumentaci https://www.telekom.sk/documents/10179/594525/U%C5%BE%C3%ADvatelsk%C3%BD+manu%C3%A1l+ZTE+II.pdf/97e87a6c-e6b2-44df-9adc-fcadf2ba0d3e to fakt není. To není s*áč, to je supers*áč.
V návodu se píše něco o bridge - když by se to podařilo zapnout, tak by se za to dal připojit nějaký rozumný router, jinak je to vhodné tak do popelnice.
V tom vasem routeru v zalozce "WAN" by melo jit nastavit DNS ip (manual DNS on) -> tam kdyz nastavite 46.4.165.226 (nemecka ip pro adhole.org), tak by vas router a klienti ve vasi siti meli resolvit pres adhole.
To by melo makat i na tech nejhloupejsich zarizenich
DHCP na vasem routeru posila jako DNS ip samu sebe (ip na lan rozhrani toho routeru) a "vnitrne" ten pozadavek pak prehodi na ten adhole v nemecku.
super, dakujem za tip, to ma nenapadlo, ale asi to bude este lepsie ako planovane riesenie.Na widlích nemusíte brát adresu dns serveru z dhcp, i když máte vlastní IP z DHCP, ale pak ji musíte nastavit všude ručně na vlastnostech adapteru, což je z bláta do louže.
Mohli by ste mi este zjednodusene popisat architekturu tohoto riesenia?
1) mam doma router
2) za nim (v internej sieti) bude asi potrebna nejaka "krabicka/raspberry/miniPC", kde bude bezat DNS server
3) ako vynutit pouzivanie mojho DNS servera na klientovi? aktualne nic nenastavujem, predpokladam, ze sa pouzivaju DNS servery od Telekomu.
je to ZTE Speedport Entry 2i od telekomu. firewall pravidla predpokladam dokaze, ked je na nom pozne nastavit port forwarding. a ma to aj nastavenie DHCP - aktualne to smeruje sam na seba (192.168.1.1)DHCP nepřiděluje stanici jen IP, taky options - v základu adresy dns serverů a defaultní brány.
ale priznam sa, torchu sa v tom zacinam stracat: na zaciatku sme sa bavili o vlastnom DNS a teraz sa bavime o DHCP.
pre istotu:
DNS resolvuje domeny na ip adresy
DHCP prideluje IP adresy klientom
ako to spolu suvisi?
mam tu zalozku DDNS - ale tam sa nastavuju nejaki predvoleni poskytovatelia + nejake provider URL a ziadna moznost ako "own DNS" tu nie je.
este raz som si precital petrovu odpoved (nejdem mazat text hore): takze ja okrem DNS potrebujem aj vlastny DHCP server. v rootri potom nastavim IP adresu DHCP servera na tu skatulku a tym zaroven poviem rootru, ze tam je aj moj vlastny DNS? to sa mi zda divne, ale nemam s tym skusenosti, takze je mozne, ze to tak funguje.