Есть небольшой почтовый сервер.
На нем сделана sasl авторизация через dovecot и настроены по разным мануалам ограниячения, чтоы на было openrelay и спам
Вот пример конфига, отвеающего за это:virtual_alias_maps = hash:/etc/postfix/domain.map
mydestination = $mydomain, $myhostname, localhost.$mydomain, localhost, $mydomain
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_unknown_hostname, reject_unauth_destination, reject_unauth_pipelining, reject_unknown_client, reject_invalid_hostname, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unverified_sender, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unverified_recipient, reject_rbl_client relays.ordb.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client blackholes.wirehub.net, reject_rbl_client cbl.abuseat.org, reject_rbl_client dul.ru permit
queue_directory = /var/spool/postfix
mail_owner = postfix
message_size_limit = 10240000
mailbox_size_limit = 102400000
disable_vrfy_command = yes
smtpd_delay_reject = no
smtpd_helo_required = yes
#smtpd_helo_restrictions = permit_sasl_authenticated, reject_invalid_hostname, permit_mynetworks, reject_non_fqdn_hostname, reject_unknown_hostname, permit
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain, permit
address_verify_sender = $double_bounce_sender
Все работет (в том числе авторизация), но при попытке раскомментировать строчку
#smtpd_helo_restrictions = permit_sasl_authenticated, reject_invalid_hostname, permit_mynetworks, reject_non_fqdn_hostname, reject_unknown_hostname, permit
перестает принимать исходящую почту от клиентов (почтовых программ), выдавая ошибку
Helo command rejected: Host not found;
С чем связано? Почему прошедший авторизацию почтовый клиент в данной строке начинает попадать под какие-то ограничения? Если sasl авторизация прошла, то дальше проверок быть не должно. Я верно понимаю? Или может данное правило фильтрации написано неправильно?