The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Подключение RBL и списков блокировки в Postfix 2
smtpd_client_restrictions = ...
              reject_rbl_client list.dsbl.org
              check_recipient_access hash:/etc/postfix/skipcheck,
              reject_unknown_client
Предпоследняя строка позволяет разрешить получение почты для некоторых
получателей с unknown адресов.
только для этого необходимо указать в конфиге smtpd_delay_reject=yes

тогда даже на этапе HELO можно указывать исключения на основе адреса получателя:
smtpd_helo_restrictions = permit_mynetworks,
                       reject_invalid_hostname,
                       reject_non_fqdn_hostname,
                       check_recipient_access hash:/etc/postfix/skipcheck,
                       reject_unknown_hostname
 
16.02.2004 , Автор: awk
Ключи: postfix, filter, spam / Лицензия: CC-BY
Раздел:    Корень / Администратору / Сетевые сервисы / Mail, почта / Борьба со спамом, фильтрация почты

Обсуждение [ RSS ]
  • 1.1, Слава (?), 12:00, 12/03/2004 [ответить]  
  • +/
    День добрый !

    Отличный пример, но у меня после включения опции
    reject_unknown_client
    почта перестает приходить ходить.
    В логах от всех клиенов вижу
    postfix/smtpd[21903]: connect from unknown[194.84.254.222]
    postfix/smtpd[21903]: 06F0210B21: client=unknown[194.84.254.222]
    homestudio postfix/smtpd[21903]: reject: RCPT from unknown[194.84.254.222]: 450 Client host rejected: cannot find your hostname, [194.84.254.222];
    Т.е. по какой то причине smtpd не может определить имя по IP адресу, хотя они существуют и по nslooup видны отлично.

    Где нужно подправить ?
    Перерыл уже все, но так и не нашел.

     
     
  • 2.2, Vitaly (??), 12:57, 14/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    smtpd_helo_restrictions = permit_mynetworks,
                           reject_invalid_hostname,
                           reject_non_fqdn_hostname,
                           check_recipient_access hash:/etc/postfix/skipcheck,
                           reject_unknown_hostname
    Сказано, что не принимать почты с неразрешаемых (по ДНС) адресов, не имеющих  
    fqdn-записей...
     

  • 1.3, Vitek (??), 10:51, 04/11/2004 [ответить]  
  • +/
    Все здорово, работает.
    А как создать skipcheck.db, формат?
     
  • 1.4, Vitek (??), 12:09, 04/11/2004 [ответить]  
  • +/
    А, нашел, postmap ...
     
  • 1.5, Филипп (?), 14:23, 07/06/2005 [ответить]  
  • +/
    а вот у меня проблема выяснилась - помогите, кто может:
    smtpd_helo_required = yes
    smtpd_delay_reject = yes
    smtpd_recipient_restrictions =
            permit_mynetworks,
            check_recipient_access hash:/etc/postfix/skipcheck,
            check_sender_access hash:/etc/postfix/access,
            check_recipient_access hash:/etc/postfix/access,
            check_sender_access hash:/etc/postfix/access,
            reject_unauth_destination,
            reject_invalid_hostname,
            reject_unknown_sender_domain,
            reject_unknown_client и т.д.
    Проблема в том, что почта приходит от всех, кроме одного. Причём, в логах пишет следующее:
    Jun  7 13:36:13 Server postfix/smtpd[16415]: NOQUEUE: reject: RCPT from unknown[194.85.159.100]: 450 Client host rejected: cannot find your hostname, [194.85.159.100]; from=<его адрес@домен.ru> to=<мой адрес@домен.ru> proto=ESMTP helo=<его хост.ru>

    Помогите кто может.

     
  • 1.6, All (??), 06:38, 09/06/2005 [ответить]  
  • +/
    А какой формат файла:
    /etc/postfix/skipcheck

    Такой или какойто другой?

    --кусь
    *yahoo.fr*              OK
    *yahoo.fr*              OK
    *mail.ru*               OK

    *dsl*                   REJECT NO_DSL
    *dialup*                REJECT NO_Dialup
    --

     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру