The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Postfix SASL? настройка"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Postfix SASL? настройка" 
Сообщение от Spider emailИскать по авторуВ закладки(??) on 03-Июн-05, 11:03  (MSK)
Добрый день!

Направьте на путь света или скажите куда смотреть плиз!!! :)

1. Как заставить постфикс не пускать письма с внешнего
   интерфейса от своего домена ?

Вот с другой тачки попробовал...

telnet mail.xxx.xxx.ru 25
Trying xxx.xxx.xxx.xxx...
Connected to mail.xxx.xxx.ru.
Escape character is '^]'.
220 mail.xxx.xxx.ru READY
helo yyy.yyy.ru
250 mail.xxx.xxx.ru
mail from:<test@xxx.xxx.ru>    ;нет такого юзера
250 Ok
rcpt to:<user@xxx.xxx.ru>      ;есть такой юзер
250 Ok
data
354 End data with <CR><LF>.<CR><LF>
test
test
test
.
250 Ok: queued as CE5ED46D06C
quit
221 Bye
Connection closed by foreign host.

Письмо принял, а не надо...

----------
smtpd_sender_restrictions =
##    permit_mynetworks,
    reject_non_fqdn_sender,
    reject_unknown_sender_domain
----------

И вот еще:
FreeBSD 4.11, postfix 2.1.5 (Maildir=$HOME/Maildir - системные юзера), tpop3d
1.5.3

2 Нужно избавиться от plain password для pop3 в локалке или
  чтоб не видно было паролей
3 Сделать smtp авторизацию для юзеров в локальной сети их всего 50
  (я так понимаю SASL authentication ?) тоже чтоб не видно было паролей

Прошу теории!
  
Спасибо за ответы!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Postfix SASL? настройка" 
Сообщение от Skif Искать по авторуВ закладки(ok) on 03-Июн-05, 13:10  (MSK)
добавить в
smtpd_recipient_restrictions = mysql:/usr/local/etc/postfix/antispam,check_relay_domains

и создать таблицу:
mysql> select * from antispam;
+------------+------------+
| domain     | permission |
+------------+------------+
| my_domain  | REJECT     |
+------------+------------+
1 row in set (0.00 sec)

less /usr/local/etc/postfix/antispam
user = postfix
password = postfix
dbname = mail
table = antispam
select_field = permission
where_field = domain
hosts = localhost


можно конечно и не в mysql хранить, это просто пример того, как у меня работает.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Postfix SASL? настройка" 
Сообщение от Skif Искать по авторуВ закладки(ok) on 03-Июн-05, 13:13  (MSK)
Это пример Для того, что бы отбрасывать почту приходящую от имени твоего домена
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Postfix SASL? настройка" 
Сообщение от jonatan Искать по авторуВ закладки(??) on 03-Июн-05, 13:19  (MSK)
Ну тогда уж так:

smtpd_sender_restrictions =
   check_sender_access mysql:/usr/local/etc/postfix/antispam, ...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Postfix SASL? настройка" 
Сообщение от Spider emailИскать по авторуВ закладки(??) on 03-Июн-05, 18:11  (MSK)
>Ну тогда уж так:
>
>smtpd_sender_restrictions =
>   check_sender_access mysql:/usr/local/etc/postfix/antispam, ...


Вот нашел, работает :)

smtpd_recipient_restrictions =
    permit_mynetworks,
    check_sender_access hash:/usr/local/etc/postfix/recipient_my_domain
    ....
recipient_my_domain:

xxx.ru 554 xxx.ru You're sender? What the fuck? You're not in mynetworks!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру