URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70939
[ Назад ]

Исходное сообщение
"Postfix & unknown clients from DNS"

Отправлено BRF , 14-Дек-06 10:19 
Привет!

При переходе на Postfix 2.3.3 возникла проблема отлупа неизвестных клиентов. ОС, Mandriva 2007, видит и правильно работает с DNS (host, dig, nslookup отрабатывают правильно).
Postfix 2.3.3 (все параметры DNS в defaults)клиентов определяет только если они явно указаны в /etc/hosts. Все остальные клиенты - unknown. Соответственно, smtpd_client_restrictions = ...reject_unknown_client_hostname... режет все коннекции.
На старом Postfix 2.1.5 (все параметры DNS в defaults) проблем определения IP клиентов не было.

Где засада?


Содержание

Сообщения в этом обсуждении
"Postfix & unknown clients from DNS"
Отправлено Skif , 14-Дек-06 12:05 
>Привет!
>
>При переходе на Postfix 2.3.3 возникла проблема отлупа неизвестных клиентов. ОС, Mandriva
>2007, видит и правильно работает с DNS (host, dig, nslookup отрабатывают
>правильно).
>Postfix 2.3.3 (все параметры DNS в defaults)клиентов определяет только если они явно
>указаны в /etc/hosts. Все остальные клиенты - unknown. Соответственно, smtpd_client_restrictions =
>...reject_unknown_client_hostname... режет все коннекции.
>На старом Postfix 2.1.5 (все параметры DNS в defaults) проблем определения IP
>клиентов не было.
>
>Где засада?


Либо почеловечески настроить dns, если он не на этой машине - правильность прописанного в /etc/tesolv.conf dns-сервера, либо забить - машины действительно не имеют записей в DNS серверах, и это либо корявые админы там(что их проблема), либо нехорошие дяди спамеры.


"Postfix & unknown clients from DNS"
Отправлено BRF , 14-Дек-06 12:57 
Странно все-таки новый Postfix себя ведет.
Как только добавил в Client restrictions старое слово reject_non_fqdn_hostname и все заработало. До кучи дописал reject_invalid_hostname и никой ругани от Postfix не поимел.
Больше ничего не менял.
В новой документации для Client restrictions таких слов вроде и нет уже.

#######################
# Client restrictions #
#######################
smtpd_client_restrictions =
    reject_non_fqdn_hostname,
    reject_invalid_hostname,
    reject_unknown_client_hostname,
    reject_multi_recipient_bounce,
    reject_unauth_pipelining,
    permit_mynetworks,
    reject