URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88879
[ Назад ]

Исходное сообщение
"Postfix - обход проверок на спам"

Отправлено Игорь , 06-Май-10 12:38 
Добрый день!
Господа подскажите вопросик.
Стоит Postfix, фильтрует сообщения:

smtpd_helo_restrictions =
        permit_mynetworks,        
        check_helo_access hash:/usr/local/etc/postfix/access_helo_ok,
        reject_invalid_hostname,
        reject_unknown_hostname,
        permit

Есть несколько пользователей, которые готовы принимать спам, только чтоб ничего не терялось.
Можно ли добавиить сюда разрешение, которе позволит не проводить проверки для писем опредленным получателям?


Содержание

Сообщения в этом обсуждении
"Postfix - обход проверок на спам"
Отправлено Amator , 06-Май-10 14:10 
>[оверквотинг удален]
>        permit_mynetworks,
>        check_helo_access hash:/usr/local/etc/postfix/access_helo_ok,
>        reject_invalid_hostname,
>        reject_unknown_hostname,
>        permit
>
>Есть несколько пользователей, которые готовы принимать спам, только чтоб ничего не терялось.
>
>Можно ли добавиить сюда разрешение, которе позволит не проводить проверки для писем
>опредленным получателям?

Ну у Вас смотрите smtpd_helo_restrictions - этап HELO, а нужен этап RCPT TO:
т.е. нужно задействовать параметр smtpd_recipient_restrictions !
и в нём задействовать ограничение check_recipient_access

т.е. что-то типа :

smtpd_client_restrictions =
smtpd_helo_restrictions =
smtpd_sender_restrictions =
smtpd_recipient_restrictions =
  reject_non_fqdn_recipient
  reject_non_fqdn_sender
  reject_unknown_sender_domain
  reject_unknown_recipient_domain
  permit_mynetworks
  permit_sasl_authenticated
  reject_unauth_destination
  reject_unauth_pipelining
  check_recipient_access hash:/usr/local/etc/postfix/all_messages_for_this_recipients
# ...
# другие проверки
# ...
  permit

$ cat /usr/local/etc/postfix/all_messages_for_this_recipients
user1@your.domain     OK
user2@your.domain     OK
user3@your.domain     OK

т.е. теперь все проверки осуществляются в smtpd_recipient_restrictions =
обычно так и делают.