URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 93076
[ Назад ]

Исходное сообщение
"postfix отвергать письма на этапе SMTP-сессии а не после приема"

Отправлено freezer , 23-Фев-12 16:32 
Помогите настроить postix отвергать письма на этапе SMTP-сессии, а не после их приёма. Не могу найти где копать. Спасибо.

Содержание

Сообщения в этом обсуждении
"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено PavelR , 23-Фев-12 16:37 
> Помогите настроить postix отвергать письма на этапе SMTP-сессии, а не после их
> приёма. Не могу найти где копать. Спасибо.

выключите его да и всё.


"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено freezer , 23-Фев-12 17:17 
Что выключить?

"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено Аноним , 23-Фев-12 17:26 
постфикс.

"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено кегна , 23-Фев-12 18:28 
> Что выключить?

smtpd_recipient_restrictions = reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

smtpd_helo_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    check_helo_access hash:/etc/postfix/hello_access,

smtpd_client_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    check_client_access hash:/etc/postfix/client_access,
    reject_rbl_client combined.njabl.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client dul.ru,
    reject_rbl_client dnsbl.dronebl.org
    reject_rbl_client blackholes.mail-abuse.org,
    reject_rbl_client dialups.mail-abuse.org,

smtpd_helo_required = yes
# Всегда отправлять EHLO вначале SMTP сессии
smtp_always_send_ehlo = yes
# Отклонять команду ETRN
smtpd_etrn_restrictions = reject

# Заставляем отклонять почту с неизвестным адресом отправителя.
# Позволяет бороться с червями и некоторыми вирусами.
smtpd_reject_unlisted_sender = yes

# Отключает SMTP команду VRFY. В результате чего, невозможно определить
# существование определенного ящика. Данная техника (применение команды
# VRFY) используется спамерами для сбора имен почтовых ящиков.
disable_vrfy_command = yes

# Требуем чтобы адреса, передаваемые в SMTP командах MAIL FROM и RCPT TO
# заключались в <>, а также не содержали стилей или фраз RFC 822.
strict_rfc821_envelopes = yes

# Скрываем отображение имени таблицы получателей в ответе "User unknown"
show_user_unknown_table_name = no

smtpd_hard_error_limit = 3

OnlyFromMyUsers = permit_mynetworks,
                  permit_sasl_authenticated,
                  reject_non_fqdn_sender,
                  reject_unknown_sender_domain
                  reject

smtpd_sender_restrictions = reject_unknown_sender_domain


"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено Trlo , 23-Фев-12 21:48 
>> Что выключить?

Наверное ещё чего не хватает... Ах да, лога!


"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено DeadLoco , 23-Фев-12 17:57 
> Помогите настроить postix отвергать письма на этапе SMTP-сессии, а не после их
> приёма. Не могу найти где копать. Спасибо.

В экзиме это делается ацлями на разных стадиях сессии - HELO, RCPT, DATA етц. Собсно, стадия DATA - это уже когда принято тело письма, поэтому до получения тела - только ХЕЛО и РЦПТ. Там можно проверять на соответствие РФЦ и разным критериям. Думаю, в постфиксе механизм тот же самый.


"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено LSTemp , 02-Мрт-12 00:45 
> Помогите настроить postix отвергать письма на этапе SMTP-сессии, а не после их
> приёма. Не могу найти где копать. Спасибо.

почитайте про smtp протокол.



"postfix отвергать письма на этапе SMTP-сессии а не после приема"
Отправлено mesmeridze , 03-Мрт-12 14:03 
> Помогите настроить postix отвергать письма на этапе SMTP-сессии, а не после их
> приёма. Не могу найти где копать. Спасибо.

Например копать здесь Ральф Гильдербранд "Postfix".
Описывать отвергания лучше здесь smtpd_recipient_restrictions, не раньше не позже, поскольку у постфикса не будет достаточной информации о том кого и за что он отвергнул.