URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56969
[ Назад ]

Исходное сообщение
"Как разрешить хосту с unknown-доменом слать на мой сервак"

Отправлено Harbrok , 01-Июн-05 15:33 
  Здравствуйте!

Использую postfix MTA. На сервера в конфиге есть органичения:

smtpd_recipient_restrictions =  mysql:/etc/postfix/mysql-protected_destinations.cf,
                                check_sender_access mysql:/etc/postfix/mysql-restricted_senders.cf,
                                permit_sasl_authenticated,
                                permit_mynetworks,
                                reject_non_fqdn_recipient,
                                reject_non_fqdn_sender,
                                reject_unknown_sender_domain,
                                reject_unknown_recipient_domain,
                        #       check_recipient_mx_access cidr:/etc/postfix/mx_access,
                                reject_unauth_pipelining,
                                reject_unauth_destination,
                                check_helo_access hash:/etc/postfix/maps/helo_checks,
                                check_helo_access regexp:/etc/postfix/maps/helo_checks_pcre
                        #       reject_invalid_hostname


smtpd_helo_required = yes
smtpd_helo_restrictions =       reject_invalid_hostname,
                                permit_mynetworks,
#                               check_helo_access hash:/etc/postfix/helo_checks,
#                               reject_non_fqdn_hostname

smtpd_sender_restrictions =     reject_non_fqdn_sender,
                        #       reject_unknown_sender_domain,
                        #       hash:/usr/local/etc/postfix/access,
                                check_sender_access mysql:/etc/postfix/maps/mysql-sender_checks.cf,
                                hash:/etc/postfix/backup.mail

smtpd_client_restrictions =     regexp:/etc/postfix/maps/rejected_ip.regexp,
                                reject_rbl_client blackholes.mail-abuse.org,
                                reject_rbl_client dialups.mail-abuse.org,
                                reject_rbl_client relays.ordb.org,
                                reject_rbl_client dul.ru,
                                reject_rbl_client opm.blitzed.org,
                                reject_rbl_client list.dsbl.org,
                                reject_rbl_client sbl.spamhaus.org,
                                reject_rbl_client cbl.abuseat.org,
                                reject_rbl_client dul.dnsbl.sorbs.net,
                                reject_rbl_client dnsbl.njabl.org,
                                reject_rbl_client dynablock.njabl.org,
                                reject_rbl_client combined.njabl.org,
                        #       permit_mynetworks,
                        #       reject_unknown_client,
                                check_client_access mysql:/etc/postfix/maps/mysql-access_client.cf,
                                permit


smtpd_data_restrictions =       reject_unauth_pipelining,
                                reject_non_fqdn_sender,
                                reject_non_fqdn_recipient,
                                reject_unknown_recipient_domain,
                        #       reject_unknown_sender_domain,
                                permit

header_checks = regexp:/etc/postfix/maps/bad_headers


Как видно используется куча правил по отсеиванию всякого спама. так же есть проверка на unknown_domain. Все это хорошо! Но с одного
unknown_domain (user@unknown_domain.ru) нужно во что бы то не стало получать почту. Где прописать чтобы при посылке с этого сервака мой почтовик не проверял сушествует ли этот домен и не отпинывал его на этапе check_sender_domain, а прокускад как permit.

Пробовал в smtpd_client_restrictions прописать "unknown_domain OK", не помогаеть, т.к. после этого срабатывает правило check_sender_accessа  и письмо с несуществующим отправителем отпинывается, анадо чтобы срабатывало permit правило и при подключении этого хоста с сервака не проверялось существования домена а сразу пропускалось.

P.S: Ерунда какая-то у них там стряслась, MX запись куда то подевалать на DNS а нам почту от них надо получать!!!


Содержание

Сообщения в этом обсуждении
"Как разрешить хосту с unknown-доменом слать на мой сервак"
Отправлено Harbrok , 01-Июн-05 15:44 
Сделал

Надо прописать в check_sender_access

domain.ru OK

и все :)