<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE></TITLE>
<META http-equiv=Content-Type content="text/html; charset=us-ascii">
<META content="MSHTML 6.00.2900.3059" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY text=#000000 bgColor=#ffffff>
<DIV><SPAN class=078192208-20042007><FONT face=Arial color=#0000ff 
size=2>Nauman,</FONT></SPAN></DIV>
<DIV><SPAN class=078192208-20042007><FONT face=Arial color=#0000ff 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=078192208-20042007><FONT face=Arial color=#0000ff size=2>could 
you post your sendmail.mc so people get a better clue what is in 
it?</FONT></SPAN></DIV>
<DIV><SPAN class=078192208-20042007><FONT face=Arial color=#0000ff 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=078192208-20042007><FONT face=Arial color=#0000ff size=2>Please 
don't post in HTML - i've heard many people are frustrated by HTML in mailing 
list, so they won't answer just because of it.</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV><!-- Converted from text/plain format -->
<P><FONT size=2>Best,<BR><BR>--<BR>Arthur </FONT></P>
<DIV>&nbsp;</DIV><BR>
<BLOCKQUOTE dir=ltr 
style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #0000ff 2px solid; MARGIN-RIGHT: 0px">
  <DIV class=OutlookMessageHeader lang=en-us dir=ltr align=left>
  <HR tabIndex=-1>
  <FONT face=Tahoma size=2><B>From:</B> 
  mailscanner-bounces@lists.mailscanner.info 
  [mailto:mailscanner-bounces@lists.mailscanner.info] <B>On Behalf Of 
  </B>Muhammad Nauman<BR><B>Sent:</B> Friday, April 20, 2007 8:06 
  AM<BR><B>To:</B> MailScanner discussion<BR><B>Subject:</B> Re: Best Way to 
  Control Relaying?<BR></FONT><BR></DIV>
  <DIV></DIV>
  <DIV><FONT face=Arial size=2>Is there Any Other Relay Controlling Mechanism in 
  Sendmail, which can over ride the access file ?</FONT></DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV><FONT face=Arial size=2>And What if i want to Force Sendmail to 
  Authenticate Every User Before sending any mail , once you start your OUTLOOK 
  .</FONT></DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV><FONT face=Arial size=2>Like when you Exit you outlook and then login 
  again and then try to send a new mail - it should again ask for 
  AUTH.</FONT></DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV><FONT face=Arial size=2>Any HELP !!!</FONT></DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV>Thanks and Regards,</DIV>
  <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
  <DIV>M.Nauman Habib<BR>Network Engineer<BR><BR></DIV>
  <BLOCKQUOTE 
  style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
    <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
    <DIV 
    style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
    <A title=nauman@worldcall.net.pk 
    href="mailto:nauman@worldcall.net.pk">Muhammad Nauman</A> </DIV>
    <DIV style="FONT: 10pt arial"><B>To:</B> <A 
    title=mailscanner@lists.mailscanner.info 
    href="mailto:mailscanner@lists.mailscanner.info">MailScanner discussion</A> 
    </DIV>
    <DIV style="FONT: 10pt arial"><B>Sent:</B> Thursday, April 19, 2007 4:11 
    PM</DIV>
    <DIV style="FONT: 10pt arial"><B>Subject:</B> Re: Best Way to Control 
    Relaying?</DIV>
    <DIV><BR></DIV>
    <DIV><FONT face=Arial size=2>Nopz, it the same from 4 difference machines 
    and i have no whitelisted machine , just configured 
    MailScanner-4.58.9-1<BR>and Sendmail 8.14.1</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV>Thanks and Regards,</DIV>
    <DIV>&nbsp;</DIV>
    <DIV>M.Nauman Habib<BR>Network Engineer<BR></DIV>
    <BLOCKQUOTE 
    style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
      <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
      <DIV 
      style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
      <A title=arturs@netvision.net.il 
      href="mailto:arturs@netvision.net.il">Arthur Sherman</A> </DIV>
      <DIV style="FONT: 10pt arial"><B>To:</B> <A 
      title=mailscanner@lists.mailscanner.info 
      href="mailto:mailscanner@lists.mailscanner.info">'MailScanner 
      discussion'</A> </DIV>
      <DIV style="FONT: 10pt arial"><B>Sent:</B> Thursday, April 19, 2007 3:53 
      PM</DIV>
      <DIV style="FONT: 10pt arial"><B>Subject:</B> RE: Best Way to Control 
      Relaying?</DIV>
      <DIV><BR></DIV>
      <DIV><SPAN class=765355210-19042007><FONT face=Arial color=#0000ff 
      size=2>could it be that you connect from whitelisted 
      machine?</FONT></SPAN></DIV>
      <DIV>&nbsp;</DIV><!-- Converted from text/plain format -->
      <P><FONT size=2>Best,<BR><BR>--<BR>Arthur </FONT></P>
      <DIV>&nbsp;</DIV><BR>
      <BLOCKQUOTE dir=ltr 
      style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #0000ff 2px solid; MARGIN-RIGHT: 0px">
        <DIV class=OutlookMessageHeader lang=en-us dir=ltr align=left>
        <HR tabIndex=-1>
        <FONT face=Tahoma size=2><B>From:</B> <A 
        href="mailto:mailscanner-bounces@lists.mailscanner.info">mailscanner-bounces@lists.mailscanner.info</A> 
        [mailto:mailscanner-bounces@lists.mailscanner.info] <B>On Behalf Of 
        </B>Muhammad Nauman<BR><B>Sent:</B> Thursday, April 19, 2007 1:42 
        PM<BR><B>To:</B> MailScanner discussion<BR><B>Subject:</B> Best Way to 
        Control Relaying?<BR></FONT><BR></DIV>
        <DIV></DIV>
        <DIV>
        <H1>Best Way to Control Relaying?</H1>
        <HR>
<!--beginarticle--><PRE>Hi all,

Despite having this in my access file

# The /usr/share/doc/sendmail/README.cf is part of the sendmail-doc
# package.
#
# by default we allow relaying from localhost...
localhost.localdomain           RELAY
localhost                       RELAY
AUTH    : OK
*       : REJECT</PRE><PRE># makemap hash /etc/mail/access.db &lt; /etc/mail/access</PRE><PRE>and i can clearly see the my sendmail is compiled with AUTH options - As i telnet from another machine

250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE 15000000
250-AUTH LOGIN PLAIN
250-DELIVERBY
250 HELP

Its still Not blocking the mail 

250 HELP
Mail from:<A href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">no at no.com</A>
250 2.1.0 <A href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">no at no.com...</A> Sender ok
RCPT to:<A href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">no at no.com</A>
250 2.1.5 <A href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">no at no.com...</A> Recipient ok

Any idea to why is it still acting like this - where it should not !!

My Sendmail is Compiled with these options as in devtools/Site/site</PRE><PRE>##############################################################</PRE><PRE>APPENDDEF(`conf_sendmail_ENVDEF', `-DMILTER')<BR>APPENDDEF(`conf_libmilter_ENVDEF', `-D_FFR_MILTER_ROOT_UNSAFE')<BR>dnl SASL2<BR>APPENDDEF(`conf_sendmail_ENVDEF', `-DSASL=2')<BR>APPENDDEF(`conf_sendmail_LIBS', `-lsasl2')<BR>APPENDDEF(`confLIBDIRS', `-L/usr/local/lib/sasl')<BR>APPENDDEF(`confINCDIRS', `-I/usr/local/include')<BR>dnl BERKELEY DB<BR>APPENDDEF(`confMAPDEF', `-DNEWDB')</PRE><PRE>#################################################################</PRE><PRE>my Sendmail.mc is :</PRE><PRE>----------------------------------------------------------------</PRE><PRE>divert(-1)dnl</PRE><PRE>divert(0)dnl<BR>VERSIONID(`Custom Linux config by Douglas Hunley /doug at hunley.homeip.net/ ')<BR>OSTYPE(linux)dnl<BR>DOMAIN(generic)dnl<BR>undefine(`UUCP_RELAY')dnl<BR>FEATURE(nouucp, `reject')dnl<BR>FEATURE(`delay_checks')dnl<BR>undefine(`BITNET_RELAY')dnl<BR>define(`confAUTH_OPTIONS', `A')dnl<BR>define(`confAUTH_MECHANISMS', `LOGIN PLAIN')dnl<BR>TRUST_AUTH_MECH(`LOGIN PLAIN')dnl<BR>define(`confDEF_CHAR_SET', `iso-8859-1')dnl<BR>define(`confMAX_MESSAGE_SIZE', `25000000')dnl Denial of Service Attacks<BR>define(`confMAX_DAEMON_CHILDREN', `100')dnl Denial of Service Attacks<BR>define(`confCONNECTION_RATE_THROTTLE', `9')dnl Denial of Service Attacks<BR>define(`confMAXRCPTSPERMESSAGE', `50')dnl Denial of service Attacks<BR>define(`confSINGLE_LINE_FROM_HEADER', `True')dnl<BR>define(`confSMTP_LOGIN_MSG', `$j')dnl<BR>define(`confDONT_PROBE_INTERFACES', `True')dnl<BR>define(`confTO_INITIAL', `6m')dnl<BR>define(`confTO_CONNECT', `20s')dnl<BR>define(`confTO_HELO', `5m')dnl<BR>define(`confTO_HOSTSTATUS', `2m')dnl<BR>define(`confTO_DATAINIT', `6m')dnl<BR>define(`confTO_DATABLOCK', `35m')dnl<BR>define(`confTO_DATAFINAL', `35m')dnl<BR>define(`confDIAL_DELAY', `20s')dnl<BR>define(`confNO_RCPT_ACTION', `add-apparently-to')dnl<BR>define(`confALIAS_WAIT', `0')dnl<BR>define(`confMAX_HOP', `35')dnl<BR>define(`confQUEUE_LA', `5')dnl<BR>define(`confREFUSE_LA', `12')dnl<BR>define(`confSEPARATE_PROC', `False')dnl<BR>define(`confCON_EXPENSIVE', `true')dnl<BR>define(`confWORK_RECIPIENT_FACTOR', `1000')dnl<BR>define(`confWORK_TIME_FACTOR', `3000')dnl<BR>define(`confQUEUE_SORT_ORDER', `Time')dnl<BR>define(`confPRIVACY_FLAGS', `authwarnings,goaway,restrictmailq,restrictqrun,needmailhelo')dnl<BR>FEATURE(`generics_entire_domain')dnl<BR>FEATURE(`local_procmail')dnl<BR>FEATURE(`masquerade_envelope')dnl<BR>FEATURE(`nouucp',`reject')dnl<BR>FEATURE(`redirect')dnl<BR>FEATURE(`relay_entire_domain')dnl<BR>FEATURE(`use_cw_file')dnl<BR>FEATURE(`virtuser_entire_domain')dnl<BR>FEATURE(access_db, `hash -T&lt;TMPF&gt; /etc/mail/access')dnl<BR>FEATURE(lookupdotdomain)dnl<BR>FEATURE(`blacklist_recipients')dnl<BR>FEATURE(`no_default_msa')dnl<BR>define(`confDONT_PROBE_INTERFACES', true)dnl<BR>define(`confBAD_RCPT_THROTTLE',`2')dnl<BR>define(`confTO_IDENT',`0')dnl<BR>define(`confSMTP_LOGIN_MSG',`')dnl<BR>define(`confMIN_FREE_BLOCKS', 4000)dnl<BR>define(`confMAX_DAEMON_CHILDREN', 100)dnl<BR>define(`PROCMAIL_MAILER_PATH', `/usr/bin/procmail')dnl<BR>define(`STATUS_FILE', `/etc/mail/statistics')dnl<BR>FEATURE(`virtusertable', `hash /etc/mail/virtusertable')dnl<BR>define(`confPRIVACY_FLAGS', `authwarnings,goaway,noreceipts,noexpn,novrfy,noetrn,needmailhelo,restrictmailq,restrictqrun,restrictexpand,nobodyreturn')dnl<BR>define(`HELP_FILE', `/dev/null')dnl<BR>FEATURE(smrsh, `/usr/sbin/smrsh')dnl<BR>FEATURE(ratecontrol)dnl<BR>FEATURE(conncontrol)dnl<BR>dnl FEATURE(`greet_pause',`3000')dnl<BR>FEATURE(`mailertable')dnl<BR>FEATURE(`always_add_domain')dnl<BR>FEATURE(`use_cw_file')dnl<BR>FEATURE(`local_procmail')dnl<BR>MAILER(local)dnl<BR>MAILER(procmail)dnl<BR>MAILER(smtp)dnl<BR>___________________________________________________________________________________________________________________</PRE><PRE>I m Really Worried Beacause Even When i Empty my Access file and then Makemap hasth Access.db file it still allows mail as :<BR></PRE><PRE>&gt;telnet 192.168.1.9 25<BR> </PRE><PRE>220&nbsp; ESMTP<BR>ehlo qmail<BR>250-worldcall.net.pk Hello noc.worldcall.net.pk [203.81.1]&nbsp;you<BR>250-ENHANCEDSTATUSCODES<BR>250-PIPELINING<BR>250-8BITMIME<BR>250-SIZE 25000000<BR>250-AUTH LOGIN PLAIN<BR>250-DELIVERBY<BR>250 HELP<BR>mail from:anyone@what.com<BR>250 2.1.0 <A href="mailto:anyone@what.com">anyone@what.com</A>... Sender ok<BR>rcpt to:all@all.com<BR>250 2.1.5 <A href="mailto:all@all.com">all@all.com</A>... Recipient ok<BR>data</PRE><PRE>354 Enter mail, end with "." on a line by itself<BR>.<BR><BR>354 Enter mail, end with "." on a line by itself<BR>250 2.0.0 l3JFQaWT004671 Message accepted for delivery</PRE><PRE>Please HELP !!</PRE><PRE>Thanking in Advance.</PRE><PRE>Nauman.</PRE></DIV></BLOCKQUOTE>
      <P>
      <HR>

      <P></P>-- <BR>MailScanner mailing 
      list<BR>mailscanner@lists.mailscanner.info<BR>http://lists.mailscanner.info/mailman/listinfo/mailscanner<BR><BR>Before 
      posting, read http://wiki.mailscanner.info/posting<BR><BR>Support 
      MailScanner development - buy the book off the website! <BR></BLOCKQUOTE>
    <P>
    <HR>

    <P></P>-- <BR>MailScanner mailing 
    list<BR>mailscanner@lists.mailscanner.info<BR>http://lists.mailscanner.info/mailman/listinfo/mailscanner<BR><BR>Before 
    posting, read http://wiki.mailscanner.info/posting<BR><BR>Support 
    MailScanner development - buy the book off the website! 
<BR></BLOCKQUOTE></BLOCKQUOTE></BODY></HTML>