система cvs-up нутая 4.7 FreeBsd (iso) до 5.0
Postfix 2.0.13
cyrus+mysql+sasl..
растроена авторизация по sasl
telnet domain.com 25
ehlo user@domain.name
--- skiped ---
Все ок
но! как только левый клиент коннектитцца
telnet domain.com 25
helo (some bred)
имеем
250 domain.name - все разрещено..
он очень легко может отправить "левое" письмо от несуществующего юзвера либо от существующего..
копал вдоль и поперек, убрал всех из mynetworks кроме 127.0.0.0/8
не помогло..
нашел
smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname
тоже пустота..
кто может советом поделитцца?
конфиг main.cf
myhostname = domain.name
mynetworks = 127.0.0.0/8
maps_rbl_reject_code = 554
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_rbl_client list.dsbl.org, reject_rbl_client relays.ordb.org, reject_rbl_client dynablock.wirehub.net, reject_rbl_client blackholes.wirehub.net, reject_rbl_client dnsbl.njabl.org
transport_maps = mysql:/usr/local/etc/postfix/sql/transport.cf
virtual_mailbox_base = /var/mail/virtual
virtual_mailbox_maps = mysql:/usr/local/etc/postfix/sql/users.cf
virtual_alias_maps = mysql:/usr/local/etc/postfix/sql/aliases.cf
virtual_uid_maps = mysql:/usr/local/etc/postfix/sql/uids.cf
virtual_gid_maps = mysql:/usr/local/etc/postfix/sql/gids.cf
relay_domains = $transport_maps
local_recipient_maps = $virtual_mailbox_maps $virtual_maps $transport_maps
#### spam changed
smtpd_client_restrictions = permit_sasl_authenticated
smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname
#### spam finished
smtpd_sender_restrictions = permit_sasl_authenticated
smtpd_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes