URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85574
[ Назад ]

Исходное сообщение
"Helo command rejected: Host not found;"

Отправлено konstantin811 , 10-Июн-09 10:12 
Ситуация.
Люди шлют нам письма, они режутся по правилу Helo command rejected: Host not found;

: NOQUEUE: reject: RCPT from knight.it.ru[212.30.182.9]: 450 4.7.1 <relay.it.ru>: Helo command rejected: Host not found; from=<user@it.ru> to=<user2@company.ru> proto=ESMTP helo=<relay.it.ru>

Ну я добавил в client_access

knight.it.ru OK
212.30.182.9 OK
relay.it.ru OK

Так же добавил это в sender_access.
Сделал postmap client_access, postmap sender_access.
Не помогает. Всё равно пишет
: NOQUEUE: reject: RCPT from knight.it.ru[212.30.182.9]: 450 4.7.1 <relay.it.ru>: Helo command rejected: Host not found; from=<user@it.ru> to=<user2@company.ru> proto=ESMTP helo=<relay.it.ru>

Вот мой конфиг постфикса:

smtpd_delay_reject = yes

smtpd_client_restrictions = permit_mynetworks,
                           check_client_access hash:/etc/postfix/client_access,
                permit

smtpd_recipient_restrictions = permit_mynetworks,
                   check_recipient_access hash:/etc/postfix/postmaster_access,
                   reject_unauth_destination,
                   check_sender_access hash:/etc/postfix/sender_access,
                   reject_unauth_pipelining,
                   permit
                    

strict_rfc821_envelopes = yes
disable_vrfy_command = yes
smtpd_helo_required = yes
header_checks = regexp:/etc/postfix/header_checks

smtpd_helo_restrictions =       permit_mynetworks,
                    check_helo_access hash:/etc/postfix/sender_access,
                                reject_invalid_hostname,
                                reject_unknown_hostname,
                                reject_non_fqdn_hostname,
                permit

smtpd_sender_restrictions =     permit_mynetworks,
                check_sender_access hash:/etc/postfix/sender_access,
                                reject_unknown_sender_domain,
                                reject_rbl_client  dnsbl.njabl.org,
                reject_non_fqdn_sender,
                permit
                
local_recipient_maps =

notify_classes = resource, software, bounce, protocol
content_filter = smtp-amavis:[127.0.0.1]:10024
receive_override_options = no_address_mappings

message_size_limit = 10240000000000


Содержание

Сообщения в этом обсуждении
"Helo command rejected: Host not found;"
Отправлено Michael , 10-Июн-09 12:18 

>Сделал postmap client_access, postmap sender_access.
>Не помогает. Всё равно пишет

а postfix reload не забыли?



"Helo command rejected: Host not found;"
Отправлено konstantin811 , 10-Июн-09 13:42 
>
>>Сделал postmap client_access, postmap sender_access.
>>Не помогает. Всё равно пишет
>
>а postfix reload не забыли?

Конечно не забыл. Постоянно.Только я делаю /etc/ini.d/postfix restart. Но я так понимаю без разницы.


"Helo command rejected: Host not found;"
Отправлено Sarge , 10-Июн-09 14:52 
А если убрать reject_unknown_hostname, то резаться перестанет? И какая версия постфикса?

"Helo command rejected: Host not found;"
Отправлено konstantin811 , 10-Июн-09 14:54 
>А если убрать reject_unknown_hostname, то резаться перестанет? И какая версия постфикса?

Зачем убирать? Понятное дело, что он по этому правилу и режет скорее всего. Мне надо чтобы белый список работал...


"Helo command rejected: Host not found;"
Отправлено ALex_hha , 10-Июн-09 18:06 
>>А если убрать reject_unknown_hostname, то резаться перестанет? И какая версия постфикса?
>
>Зачем убирать? Понятное дело, что он по этому правилу и режет скорее
>всего. Мне надо чтобы белый список работал...

список должен быть в smtpd_helo_restrictions


"Helo command rejected: Host not found;"
Отправлено konstantin811 , 11-Июн-09 09:17 
>>>А если убрать reject_unknown_hostname, то резаться перестанет? И какая версия постфикса?
>>
>>Зачем убирать? Понятное дело, что он по этому правилу и режет скорее
>>всего. Мне надо чтобы белый список работал...
>
>список должен быть в smtpd_helo_restrictions

Да. Туда я тоже вставил. Сразу после того как эту тему создал, но что-то пока что не помогло.

Кстати говоря, мне на другом форуме говорят, что вообще надо убрать все рестрикшены кроме smtpd_recipient_restrictions. И все правила добавить в них.