#sasl — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #sasl, aggregated by home.social.
-
Kafka Consumer в тестовой автоматизации: архитектурный разбор
Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.
https://habr.com/ru/companies/it_sense/articles/1051890/
#kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы
-
Kafka Consumer в тестовой автоматизации: архитектурный разбор
Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.
https://habr.com/ru/companies/it_sense/articles/1051890/
#kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы
-
Kafka Consumer в тестовой автоматизации: архитектурный разбор
Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.
https://habr.com/ru/companies/it_sense/articles/1051890/
#kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы
-
@CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.
-
@CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.
-
@CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.
-
@CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.
-
@CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.
-
#chatgpt to the rescue 🙈
jetzt läuft #dovecot wiederaber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
don't do that!
vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktionierthatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiertich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart -
#chatgpt to the rescue 🙈
jetzt läuft #dovecot wiederaber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
don't do that!
vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktionierthatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiertich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart -
#chatgpt to the rescue 🙈
jetzt läuft #dovecot wiederaber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
don't do that!
vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktionierthatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiertich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart -
#chatgpt to the rescue 🙈
jetzt läuft #dovecot wiederaber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
don't do that!
vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktionierthatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiertich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart -
6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
9. policyd-weight: ExecStart braucht "start".
10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1106740 -
6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
9. policyd-weight: ExecStart braucht "start".
10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1106740 -
6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
9. policyd-weight: ExecStart braucht "start".
10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1106740 -
#CyrusIMAP 3.8.6 (oldold) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.8.6 (oldold) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.8.6 (oldold) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.10.2 (old) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.10.2 (old) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.10.2 (old) has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
Анатомия безопасности XMPP
Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.
https://habr.com/ru/articles/920912/
#xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme
-
Анатомия безопасности XMPP
Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.
https://habr.com/ru/articles/920912/
#xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme
-
Анатомия безопасности XMPP
Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.
https://habr.com/ru/articles/920912/
#xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme
-
#CyrusIMAP 3.12.0 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.0 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.0 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
[Перевод] Ох уж эти скрытные ботнеты
Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама
https://habr.com/ru/companies/ruvds/articles/903450/
#ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений
-
[Перевод] Ох уж эти скрытные ботнеты
Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама
https://habr.com/ru/companies/ruvds/articles/903450/
#ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений
-
[Перевод] Ох уж эти скрытные ботнеты
Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама
https://habr.com/ru/companies/ruvds/articles/903450/
#ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений
-
#CyrusIMAP 3.12.0 RC1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.0 RC1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#CyrusIMAP 3.12.0 RC1 has been released (#CyrusIMAPd / #Cyrus / #IMAPd / #MailServer / #MessageDeliveryAgent / #IMAP / #InternetMessageAccessProtocol / #POP3 / #PostOfficeProtocol / #JMAP / #JSONMetaApplicationProtocol / #SASL / #CyrusSASL / #CarnegieMellonUniversity / #Fastmail) https://cyrusimap.org/
-
#GSASL 2.2.2 has been released (#GNU / #SASL / #GNUSASL / #libgsasl / #SCRAM / #SCRAMSHA / #SCRAMSHA1 / #SCRAMSHA1PLUS / #SCRAMSHA256 / #SCRAMSHA256PLUS / #RFC5929 / #RFC9266) https://gnu.org/software/gsasl/
-
#GSASL 2.2.2 has been released (#GNU / #SASL / #GNUSASL / #libgsasl / #SCRAM / #SCRAMSHA / #SCRAMSHA1 / #SCRAMSHA1PLUS / #SCRAMSHA256 / #SCRAMSHA256PLUS / #RFC5929 / #RFC9266) https://gnu.org/software/gsasl/
-
#GSASL 2.2.2 has been released (#GNU / #SASL / #GNUSASL / #libgsasl / #SCRAM / #SCRAMSHA / #SCRAMSHA1 / #SCRAMSHA1PLUS / #SCRAMSHA256 / #SCRAMSHA256PLUS / #RFC5929 / #RFC9266) https://gnu.org/software/gsasl/
-
Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!
We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!
Come on by!!
https://twitch.tv/rw_grim
https://youtube.com/@rw_grim#Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging
-
Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!
We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!
Come on by!!
https://twitch.tv/rw_grim
https://youtube.com/@rw_grim#Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging
-
Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!
We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!
Come on by!!
https://twitch.tv/rw_grim
https://youtube.com/@rw_grim#Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging
-
Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!
We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!
Come on by!!
https://twitch.tv/rw_grim
https://youtube.com/@rw_grim#Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging
-
Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!
We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!
Come on by!!
https://twitch.tv/rw_grim
https://youtube.com/@rw_grim#Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging
-
Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.
-
Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.
-
Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.
-
Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.
-
I run my own mail server, and its constantly bombarded with “SASL spam”: failed SASL login attempts. Hundreds a day. So I wrote a little Perl script to look for them in the logs, and ban their IP ranges. Maybe this will be helpful for you too?
https://github.com/starlilyth/banSASLSpam -
I run my own mail server, and its constantly bombarded with “SASL spam”: failed SASL login attempts. Hundreds a day. So I wrote a little Perl script to look for them in the logs, and ban their IP ranges. Maybe this will be helpful for you too?
https://github.com/starlilyth/banSASLSpam