>Как я понимаю, сервер пытаются DDOSить. я бы не сказал, что DDOS-ить, это другая вещь. Вас просто пытаются спамить.
>В связи с эти возникает несколько вопросов:
>1) Почему postfix на запрос доставки на несуществующий адрес отвечает 450, а
>не 550
Как настроили - так и получите!
# The unknown_local_recipient_reject_code specifies the SMTP server
# response code when a recipient domain matches $mydestination or
# $inet_interfaces, while $local_recipient_maps is non-empty and the
# recipient address or address local-part is not found.
#
# The default setting is 550 (reject mail) but it is safer to start
# with 450 (try again later) until you are certain that your
# local_recipient_maps settings are OK.
#
#unknown_local_recipient_reject_code = 550
unknown_local_recipient_reject_code = 450
Меняйте на 550
>
>Aug 13 13:28:39 mail postfix/smtpd[20385]: warning: Illegal address syntax from unknown[192.168.0.27] in
>RCPT command: unnad.das@mydomain.ru
>Aug 13 13:28:50 mail postfix/smtpd[20385]: NOQUEUE: reject: RCPT from unknown[192.168.0.27]: 550 5.1.1 <unnad.das@mydomain.ru>: Recipient address rejected: User unknown in virtual mailbox table; from=<> to=<unnad.das@mydomain.ru> proto=SMTP helo=<localhost>
>
192.168.0.27 - это явно хост в вашей локали, там или вирь или кривой почтовый робот, разберитесь
>2) Как запретить пустой from=<>
По RFC вы обязаны принимать письма с пустым полем FROM! Ну если так сильно хочется, то почитать доки по постфиксу или сделать поиск на этом форуме не хотим?
http://www.opennet.me/openforum/vsluhforumID1/62632.html
>3) Зачем в постфиксе по умолчанию включена задержка REJECT'а (smtpd_delay_reject = yes),
>почему бы не REJECT'ить все в свое время а не применять
>правила REJECT'а, когда отправлено все, включая "RCPT TO"
http://www.postfix.org/SMTPD_ACCESS_README.html Прочитать про эту опцию, чем она полезна. Например будете в логе видеть более полную информацию о клиенте, его адресе и кому он писал. Если поставите =no, то будете видеть в логе только имя хоста или ip, а ведь почта может забриться и от нормальных клиентов, а не только от спамеров, и будет очень трудно найти инфу при разборках.