Добрый день, уважаемые!Итак, есть две проблемы.
Проблема 1ая.
Я попытался настроить Postfix на работу с TLS. Как итог - отправляется наружу из локалки. Снаружи не принимается.
Кусок main.cf с настройками TLS:
++++++++++++++++++++++++++++++++++++++++++++++++
smtp_use_tls = no
smtpd_use_tls = yes
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes
smtpd_tls_key_file = /usr/local/etc/postfix/ssl/unencrypted-key.pem
smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/cert.pem
smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/CAcert.pem
smtpd_tls_session_cache_database = btree:/var/db/postfix/smtpd_tls_session_cache
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtp_sasl_password_maps = hash:/usr/local/etc/postfix/sasl/sasl_passwd
tls_random_source = dev:/dev/urandom
++++++++++++++++++++++++++++++++++++++++++++++++
В логах упорно пишет Session encryption required, хотя у меня же "may"?
Чего я хотел от TLS? хотел, чтобы мои клиенты отправляли почту через 465 порт с TLS. Извне почту получать, конечно же, без шифрования, по 25 порту.
master.cf (привожу то, что касается 25/465 портов):
++++++++++++++++++++++++++++++++++++++++++++++++
smtp inet n - n - - smtpd
-o content_filter=spamassassin
#smtp inet n - n - 1 postscreen
#smtpd pass - - n - - smtpd
#dnsblog unix - - n - 0 dnsblog
#tlsproxy unix - - n - 0 tlsproxy
#submission inet n - n - - smtpd
# -o syslog_name=postfix/submission
# -o smtpd_tls_security_level=encrypt
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
smtps inet n - n - - smtpd
# -o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
++++++++++++++++++++++++++++++++++++++++++++++++
Как заставить мой сервак принимать почту от, скажем, mail.ru и не требовать от них использования шифрования?
http://www.postfix.org/TLS_README.html#quick-start - читал, не помогло.
Вторая проблема - это какое то невероятное количество возвратов.
Отследил при помощи pflogsumm.
За примерно 5 минут получил 11 тысяч попыток доставить почту Mailer Daemon.
++++++++++++++++++++++++++++++++++++++++++++++++
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
C49975E275D 27755 Fri Nov 16 20:15:59 ukrashenie.fasadov@ukr.net
kuzimovich@dneprokor.com.ua
05C425E275E 488747 Fri Nov 16 20:16:00 meta.stellagi@ukr.net
stepan@aport.crimea.com
0651F5E275F 54171 Fri Nov 16 20:16:00 novogodnie.tury@ukr.net
car@selena.kherson.ua
109315E2760 5796 Fri Nov 16 20:16:00 shalene-svyato@ukr.net
chashkorez@list.ru
22D105E2761 5154 Fri Nov 16 20:16:00 billbordy31@ukr.net
kostya_k86@mail.ru
605485E2762 5797 Fri Nov 16 20:16:00 shalene-svyato@ukr.net
chashkina@a-snab.ru
606FD5E2763 27750 Fri Nov 16 20:16:00 ukrashenie.fasadov@ukr.net
fiveportalru@gmail.com
C531C5E2738 27753 Fri Nov 16 20:16:00 ukrashenie.fasadov@ukr.net
vitalij.kroplis@yandex.ua
95B385E2764 54160 Fri Nov 16 20:16:01 novogodnie.tury@ukr.net
zoloozdolddz@mail.ru
BEF875E2765 3672 Fri Nov 16 20:16:01 billbordy31@ukr.net
kostya@uma.dp.ua
D5E2F5E2766 4044 Fri Nov 16 20:16:01 billbordy31@ukr.net
kostya_mail@ukr.net
2ED7D5E2767 4105 Fri Nov 16 20:16:02 email_ss@ukr.net
den1111@ukr.net
89DD85E2768 54167 Fri Nov 16 20:16:02 novogodnie.tury@ukr.net
info@ukrcognita.com.ua
++++++++++++++++++++++++++++++++++++++++++++++++
Рядом стоит сервер на сендмыле - там такая же проблема. Постоянны возвраты писем постмастеру о невозможности ВЕРНУТЬ письмо отправителю. Причем, последний столбец - это Sender/Recipient. Т.е. отправитель из домена ukr.net, а получатель произвольный.
Меня ДДОСят? У меня вирус в сети? Как это можно отловить?
заранее благодарю за советы