URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 84236
[ Назад ]

Исходное сообщение
"sendmail"

Отправлено 999 , 24-Фев-09 22:55 
В последнее время участились случаи приема почты на системных пользователей (т.е. operator@domain.ru, mailer-daemon@domain.ru и пр.). Фильтруется вся почта spamassassin_ом, однако почта на системных пользователей почему-то не отслеживается...
Возможно ли, каким-либо образом, запретить прием почты на системных пользователей из внешнего мира, сохраняя при этом возможность получения системных (локальных) сообщений?
Спасибо.

Содержание

Сообщения в этом обсуждении
"sendmail"
Отправлено Michael , 25-Фев-09 10:25 
>В последнее время участились случаи приема почты на системных пользователей (т.е. operator@domain.ru,
>mailer-daemon@domain.ru и пр.). Фильтруется вся почта spamassassin_ом, однако почта на системных
>пользователей почему-то не отслеживается...
>Возможно ли, каким-либо образом, запретить прием почты на системных пользователей из внешнего
>мира, сохраняя при этом возможность получения системных (локальных) сообщений?
>Спасибо.

прописать например
To:operator@domain.ru   REJECT
в access


"sendmail"
Отправлено LS , 25-Фев-09 11:29 
>В последнее время участились случаи приема почты на системных пользователей (т.е. operator@domain.ru,
>mailer-daemon@domain.ru и пр.). Фильтруется вся почта spamassassin_ом, однако почта на системных
>пользователей почему-то не отслеживается...
>Возможно ли, каким-либо образом, запретить прием почты на системных пользователей из внешнего
>мира, сохраняя при этом возможность получения системных (локальных) сообщений?
>Спасибо.

если postfix стоит, то он и не фильтрует почту на rfc-адреса. и правильно делает.


"sendmail"
Отправлено Medlar , 25-Фев-09 13:40 
>Возможно ли, каким-либо образом, запретить прием почты на системных пользователей из внешнего
>мира, сохраняя при этом возможность получения системных (локальных) сообщений?

Да.
Что для вас есть "системные (локальные) сообщения"
Как вы это определяете: по IP, smtp-auth, доменная часть адреса отправителя?


"sendmail"
Отправлено 999 , 25-Фев-09 13:48 
>>Возможно ли, каким-либо образом, запретить прием почты на системных пользователей из внешнего
>>мира, сохраняя при этом возможность получения системных (локальных) сообщений?
>
>Да.
>Что для вас есть "системные (локальные) сообщения"

например письма от соответствующих демонов.
>Как вы это определяете: по IP, smtp-auth, доменная часть адреса отправителя?

определить по отправителю. однако меня больше смущает почему spamassassin в письмах на такие аккаунты ставит "X-Spam-Status: No, score=0.0 required=7.0 tests=none" т.е. пропускает без проверки, при том остальные письма проверку проходят.


"sendmail"
Отправлено Medlar , 25-Фев-09 14:46 
>определить по отправителю.

LOCAL_CONFIG
#Разрешенный отправитель:
KSnd regex -a@LIST1 ^root$
#Получатель, который может получать почту только от указанного выше отправителя :
KRcp regex -a@LIST2 ^mailer-daemon|operator$

LOCAL_RULESETS
SLocal_check_rcpt
R<$+@$=w>           $: <$(Rcp $1 $)>
R<@LIST2>             $: <@LIST2><$&f>
R<@LIST2><$+@$=w>     $: <@LIST2><$(Snd $1 $)>
R<@LIST2><@LIST1>     $@ OK
R<@LIST2><$+>          $#error  $: 554 "Sorry, restricted account. Please use postmaster@yourdomain.ru"
между левой и правой частями - TAB

По SA ничего подсказать не могу - не использую.


"sendmail"
Отправлено 999 , 25-Фев-09 16:33 
>[оверквотинг удален]
>LOCAL_RULESETS
>SLocal_check_rcpt
>R<$+@$=w>           $: <$(Rcp $1 $)>
>R<@LIST2>             $: <@LIST2><$&f>
>R<@LIST2><$+@$=w>     $: <@LIST2><$(Snd $1 $)>
>R<@LIST2><@LIST1>     $@ OK
>R<@LIST2><$+>          $#error  $: 554 "Sorry, restricted account. Please use postmaster@yourdomain.ru"
>между левой и правой частями - TAB
>
>По SA ничего подсказать не могу - не использую.

это непосредственно в cf_файл. а как это задать через mc?


"sendmail"
Отправлено Medlar , 25-Фев-09 17:37 
>это непосредственно в cf_файл.

Вы уверены?

>а как это задать через mc

cat my_rules >>sendmail.mc
m4 .../sendmail/cf/m4/cf.m4 sendmail.mc >sendmail.cf


"sendmail"
Отправлено 999 , 25-Фев-09 17:59 
>>это непосредственно в cf_файл.
>
>Вы уверены?
>
>>а как это задать через mc
>
>cat my_rules >>sendmail.mc
>m4 .../sendmail/cf/m4/cf.m4 sendmail.mc >sendmail.cf

те же буквы только впрофиль...
я не это имел ввиду. сконфигурить обычный нормальный sendmail.mc под такую проверку.