URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61269
[ Назад ]

Исходное сообщение
"sendmail"

Отправлено pheonix , 27-Окт-05 07:12 
вопрос неонократно мной поднимался, но так и не услышал ответа на него, повторюсь ещё раз

как сделать так чтобы на почту приходили из интернета только на заданные почтовые адреса, со всех остальных не приходили сделал это таким образом
в файле
/etc/mail/access
...........
ts@domain.ru    OK
ekb@domain.ru    OK
an@domain.ru    OK
domain.ru    REJECT
...........
теперь приходить почта только на адреса написанные выше, но, есть одно НО, не приходит и локально почта,  в частности на ящик root@domain.ru, вопрос заключаеться в том как оставить всё как есть, но + ещё чтобы почта локально ходила без проблем? т.е. заблочен был адресс из инета root@domain.ru, но локально на него приходили отчёты? под словом ЛОКАЛЬНО я имею ввиду, на сервере на котором стоит почта, а не в локальной сети, если кто не понял могу обьяснить подробнее.


Содержание

Сообщения в этом обсуждении
"sendmail"
Отправлено BubbleGum , 27-Окт-05 08:28 
check_rcpt ?

"sendmail"
Отправлено pheonix , 27-Окт-05 09:17 
>check_rcpt ?


?


"sendmail"
Отправлено ed , 27-Окт-05 09:56 
>вопрос неонократно мной поднимался, но так и не услышал ответа на него,
>повторюсь ещё раз
>
>как сделать так чтобы на почту приходили из интернета только на заданные
>почтовые адреса, со всех остальных не приходили сделал это таким образом
>
>в файле
>/etc/mail/access
>...........
>ts@domain.ru OK
>ekb@domain.ru OK
>an@domain.ru OK
>domain.ru REJECT
>...........
>теперь приходить почта только на адреса написанные выше, но, есть одно НО,
>не приходит и локально почта,  в частности на ящик root@domain.ru,
>вопрос заключаеться в том как оставить всё как есть, но +
>ещё чтобы почта локально ходила без проблем? т.е. заблочен был адресс
>из инета root@domain.ru, но локально на него приходили отчёты? под словом
>ЛОКАЛЬНО я имею ввиду, на сервере на котором стоит почта, а
>не в локальной сети, если кто не понял могу обьяснить подробнее.
>


Что-то не совсем понятно описана задача.
если не нужно принимать почту - не заводи юзера.
Возможно поможет такое решение.
В файле local-host-names прописываешь имя домена для которого принимать почту.
а в access перечисляешь юзеров, для которых почту принимать запрещено.


"sendmail"
Отправлено Medlar , 27-Окт-05 12:39 
>в файле
>/etc/mail/access
>...........
>ts@domain.ru OK
>ekb@domain.ru OK
>an@domain.ru OK
>domain.ru REJECT
Дополнение:
если написать так
ts@    OK
ekb@   OK
an@   OK
domain.ru REJECT
то будет блокироваться почта на все локальные домены, если таковые имеются

>не приходит и локально почта,  в частности на ящик root@domain.ru,
>вопрос заключаеться в том как оставить всё как есть, но +
>ещё чтобы почта локально ходила без проблем? т.е. заблочен был адресс
>из инета root@domain.ru, но локально на него приходили отчёты?
Может, это подойдет
http://www.anrb.ru/linux/sendmail.html#4B
Но это не в дополнение к твоему варианту access, а самостоятельное решение


"sendmail"
Отправлено pheonix , 28-Окт-05 07:56 
обясняю примером
from no@mail.ru to root@domain.ru REJECT
from root@domain.ru to root@domain.ru ACCEPT
from postmaster@domain.ru to root@domain.ru ACCEPT
from mudak@mail.ru toа postmaster@domain.ru REJECT

кароче как не понятно мн ене нужно принимать с внешки с любыз адресов на адреса которые существуют на domain.ru, но локально чтобы почта прекрасно ходила от любого пользоваталея к любому на машине серваке которая!!!! а из внехи только на указанные чтобы приходила, просто если я делаю так

>ts@domain.ru OK
>ekb@domain.ru OK
>an@domain.ru OK
>domain.ru REJECT

то приходит почта с внехи только на перечисленные выше адреса, т.е. :
from no@mail.ru to ts@domain.ru ACCEPT
from no@mail.ru to ekb@domain.ru ACCEPT
from no@mail.ru to an@domain.ru ACCEPT
from no@mail.ru to root@domain.ru REJECT
всё прекрасно так и надо, но есть одно НО, теперь не ходит почта между юзерями локально, не в лане локально а на серваке, т.е от postmaster на root и т.д.!!!

теперь делаем так убираем всё записи вот эти:

ts@domain.ru OK
ekb@domain.ru OK
an@domain.ru OK
domain.ru REJECT

получаем вот что:
from no@mail.ru to ts@domain.ru ACCEPT
from no@mail.ru to ekb@domain.ru ACCEPT
from no@mail.ru to an@domain.ru ACCEPT
from no@mail.ru to root@domain.ru ACCEPT

такое мне не надо потому что не нужно на системные аккаунты получать письмена!!!

теперь понятно?
выше использовались
*@domaim.ru мой сервер
*@mail.ru любой другой сервак в инете


"sendmail"
Отправлено Medlar , 31-Окт-05 15:45 
1. Выкидываем из access
ts@domain.ru OK
ekb@domain.ru OK
an@domain.ru OK
domain.ru REJECT

2. Создаем /etc/mail/users
ts [TAB] LIST
ekb[tab] LIST
an [TAB] LIST

3. makemap hash users <users

4. В sendmail.mc добавляем
LOCAL_CONFIG
LOCAL_RULESETS
Kusers hash /etc/mail/users
SLocal_check_rcpt
R$*               $: $>3 $1
R$+<@$=w.>       $: $>CheckUs $1
R$+<@$+>         $@ OK
R$+              $: $>CheckUs $1

SCheckUs
R$+              $: $(users $1 $)
RLIST            $: OK

R$*              $: ${client_addr}
R127.0.0.1            $: OK
R$*              $#error $: 553 Sorry, you can not send letter to this user


"sendmail"
Отправлено CocoBrice , 02-Ноя-05 16:55 
>вопрос неонократно мной поднимался, но так и не услышал ответа на него,
>повторюсь ещё раз
>
>как сделать так чтобы на почту приходили из интернета только на заданные
>почтовые адреса, со всех остальных не приходили сделал это таким образом
>
>в файле
>/etc/mail/access
>...........
>ts@domain.ru OK
>ekb@domain.ru OK
>an@domain.ru OK
>domain.ru REJECT
>...........
>теперь приходить почта только на адреса написанные выше, но, есть одно НО,
>не приходит и локально почта,  в частности на ящик root@domain.ru,
>вопрос заключаеться в том как оставить всё как есть, но +
>ещё чтобы почта локально ходила без проблем? т.е. заблочен был адресс
>из инета root@domain.ru, но локально на него приходили отчёты? под словом
>ЛОКАЛЬНО я имею ввиду, на сервере на котором стоит почта, а
>не в локальной сети, если кто не понял могу обьяснить подробнее.
>

Может так попробовать?
В /etc/mail/access
localhost.localdomain   RELAY
localhost               RELAY
ts@domain.ru OK
ekb@domain.ru OK
an@domain.ru OK
domain.ru REJECT