<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-15">
<META content="MSHTML 6.00.2900.3527" name=GENERATOR></HEAD>
<BODY style="MARGIN: 4px 4px 1px; FONT: 10pt Segoe UI">
<DIV>I can check to see if I can send to another port.&nbsp; </DIV>
<DIV>&nbsp;</DIV>
<DIV>How do I configure another sendmail daemon to listen on a different port?&nbsp; Will this daemon receive and send&nbsp; or would I specify the "out queue" of the Mailscanner sendmail process as it's queue?&nbsp; Not real sure about this.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Gary<BR><BR>&gt;&gt;&gt; Scott Silva &lt;ssilva@sgvwater.com&gt; 5/27/2009 3:55 PM &gt;&gt;&gt;<BR>on 5-22-2009 5:47 PM Gary Faith spake the following:<BR>&gt; I am trying to get around the problem of whitelisting my entire domain<BR>&gt; which is what I did earlier by allowing any message FROM my domain name<BR>&gt; without scanning.&nbsp; As I said earlier, this caused problems because<BR>&gt; people were using my server to send spam using my domain.&nbsp; I only want<BR>&gt; it to not scan e-mail when it is from the server that authenticates. <BR>&gt;&nbsp; <BR>&gt; The server that I am talking about is a mail server, which used to have<BR>&gt; a static IP, I use for another unrelated business and my personal<BR>&gt; e-mail.&nbsp; Due to circumstances, I had to move the server to dynamic DSL<BR>&gt; (YUCK!) and now I need to relay the mail through the mail scanner<BR>&gt; because outbound mail would be blocked by RBL's&nbsp; and I have no option to<BR>&gt; add another mail scanner server at this time.&nbsp; There are other<BR>&gt; people that I need to have admin access to mailwatch &amp; mailscanner<BR>&gt; giving them the ability to add users, change configuration, read &amp;<BR>&gt; release messages, etc.&nbsp; I do not want others to be able to read my other<BR>&gt; business &amp; personal e-mails, etc.&nbsp; So you see that is why I don't want<BR>&gt; all mail scanned. <BR>&gt;&nbsp; <BR>&gt; I need a solutions and I thought someone on this list would have a<BR>&gt; brilliant idea on how to do this.&nbsp; It can't be that hard, can it?<BR>&gt; <BR>&gt;&gt;&gt;&gt; Eli Wapniarski &lt;eli@orbsky.homelinux.org&gt; 5/21/2009 12:54 AM &gt;&gt;&gt;<BR>&gt; Gary... With all due respect. Assuming that the mail coming from your<BR>&gt; servers is not affected by something bad is a mistake. Not to mention,<BR>&gt; spam that uses your domain as email addresses in the to / from to get<BR>&gt; around just the kind of scenario is also makes your strategy a mistake.<BR>&gt; <BR>&gt; What harm besides having your server do some work would be caused by<BR>&gt; having all the mail scanned?<BR>&gt; <BR>&gt; On Thursday 21 May 2009 04:50:33 Gary Faith wrote:<BR>&gt;&gt; I am running MailScanner 4.75 on x86_64 and Sendmail 8.13.&nbsp; I have a<BR>&gt; situation where I am relaying e-mail for a trusted mail server with a<BR>&gt; dynamic IP who connects to my mail scanner via SMTP Auth.&nbsp; I don't have<BR>&gt; a need for scanning the outbound e-mail from this server but I do need<BR>&gt; to have the inbound mail scanned.&nbsp; So I figured I would add the domain<BR>&gt; to scan.messages.rules. <BR>&gt;&gt; <BR>&gt;&gt; From:&nbsp;&nbsp;&nbsp; domain.com&nbsp;&nbsp; no<BR>&gt;&gt; <BR>&gt;&gt; This had the effect of stopping scanning of the mail which was<BR>&gt; desired&nbsp; but now spam is coming in with the From addresss the same as<BR>&gt; the To address like: xyz@domain.com to xyz@domain.com.&nbsp; These messages<BR>&gt; are not being scanned and getting passed through due to the rule above. <BR>&gt; Obviously, I didn't think this through correctly and I need a better<BR>&gt; solution.<BR>&gt;&gt; <BR>&gt;&gt; What is required:<BR>&gt;&gt; 1.&nbsp; Outbound mail from the server with a dynamic IP which<BR>&gt; authenticates to the mail scanner via SMTP Auth = Not Scanned.&nbsp; I<BR>&gt; wouldn't care if it just goes from sendmail-in to sendmail-out and not<BR>&gt; even go through mailscanner but I don't know if that is possible.<BR>&gt;&gt; 2.&nbsp; All other mail scanned (like normal).<BR>&gt;&gt; <BR>&gt;&gt; I know I can't base a rule on the IP address since it is dynamic but I<BR>&gt; am unsure of any other way to accomplish this.&nbsp; Any thoughts on how I<BR>&gt; can accomplish this?<BR>&gt;&gt; <BR>&gt;&gt; Thanks,<BR>&gt;&gt;<BR>&gt;&gt; Gary Faith<BR>&gt;&gt;<BR>Can you set your system to send to your scanner on another port? You could set<BR>another daemon to listen on that port and then dump the mail on without<BR>scanning it.<BR><BR></DIV></BODY></HTML>