The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"настройка ограничений в postfix"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"настройка ограничений в postfix"  
Сообщение от Stant email on 23-Янв-06, 18:20 
Настраиваю ограничения в postfix. Пытаюсь добиться следующего:
1. Отклоняются клиенты, указавшие неверно hostname, кроме helo.
2. Отклоняются клиенты, указавшие в MAIL FROM неверный адрес.
3. Отклоняются клиенты, указавшие в MAIL FROM несуществующий адрес (нет в базе) или занесенные в bl и неаутентифицированные.
4. Отклоняются клиенты, указавшие в RCPT неверный адрес.
5. Отклоняются неаутентифицированные клиенты, указавшие в RCPT несуществующий адрес или нелокальный адрес.

Причем необходимо, чтобы эти ограничения срабатывали до команды DATA.

------------------------------------------------------------------------
1: smtpd_helo_required = yes
2: smtpd_helo_restrictions = permit_mynetworks,
3:                           permit_sasl_authenticated,
4:                           reject_invalid_hostname,
5:                           reject_unknown_hostname,
6:                           reject_non_fqdn_hostname

7: smtpd_sender_restrictions = permit_mynetworks,
8:                             reject_unknown_sender_domain,
9:                             reject_non_fqdn_sender,
10:                            reject_sender_login_mismatch,
11:                            permit_sasl_authenticated,
12:                            reject_rhsbl_sender dsn.rfc-ignorant.org

13: smtpd_recipient_restrictions = permit_mynetworks,
14:                                reject_unknown_recipient_domain,
15:                                reject_non_fqdn_recipient,
16:                                permit_sasl_authenticated,
17:                                reject_unauth_destination,
18:                                reject_unlisted_recipient
------------------------------------------------------------------------

В результате, судя по тестам и логам не работают строки 10 и 18. Т. е. удается отпрваить почту от чужого имени и поступает в QUEUE почта  на несуществующие адреса (только послу получения данных срабатывает BOUNCE).

Наверное, я что то неправильно понял. Помогите разобраться, пожалуйста. Если понадобится, предоставлю логи и тесты.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "настройка ограничений в postfix"  
Сообщение от Skif (ok) on 23-Янв-06, 19:06 
Для начала почитайте здесь
http://www.opennet.me/tips/sml/44.shtml
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "настройка ограничений в postfix"  
Сообщение от Stant email on 24-Янв-06, 13:42 
>Для начала почитайте здесь
>http://www.opennet.me/tips/sml/44.shtml
Я читал. Но не вижу, чем это может мне помочь. Вопрос касается готовой конфигурации.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "настройка ограничений в postfix"  
Сообщение от Skif (??) on 24-Янв-06, 13:56 
>>Для начала почитайте здесь
>>http://www.opennet.me/tips/sml/44.shtml
>Я читал. Но не вижу, чем это может мне помочь. Вопрос касается
>готовой конфигурации.


Явно не внимательно читали, там єто все разжевано, как по мне достаточно не плохо. Причем именно в вариантах готовых к употреблению.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "настройка ограничений в postfix"  
Сообщение от Stant email on 24-Янв-06, 14:20 
>Явно не внимательно читали, там єто все разжевано, как по мне достаточно
>не плохо. Причем именно в вариантах готовых к употреблению.

ОК. Вот подходящие по теме впросы:
1. Запрещение внешней почты с указанием собственным домена в качестве отправителя.
Не подходит, так как отправить посту от со своего адреса я могу с любого хоста, лишь бы аутентификация была правильной.
2. Проверка наличия пользователя на этапе соединения в Postfix (2 способ)
Именно так у меня и сделано (просто я конфиг полность не выложил)
local_recipient_maps = $virtual_mailbox_maps $virtual_alias_maps $transport_maps
Пишет "relay access deined", когда в RCPT TO указан user@domain, и нет ни одного логального recipient'а в домене domain. В этом то и проблема, что если есть только ящик mail@myhost.ru, а отправить почту на noexist@myhost.ru, то письмо будет принято в QUEUE. А уже потом будет reject.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "настройка ограничений в postfix"  
Сообщение от Stant email on 01-Фев-06, 22:21 
И все же ответ еще не найден. Попробую сформулировать вопрос покороче.
Как от'reject'ить письма с на user1@domain1, если domain1 есть в локальной базе, а user1 - нет??
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "настройка ограничений в postfix"  
Сообщение от jonatan (ok) on 02-Фев-06, 09:22 
http://www.postfix.org/LOCAL_RECIPIENT_README.html
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру