cHICO REVISA PORQUE TU CONFIGURACION TERMINA EN PERMIT

> smtpd_recipient_restrictions =
>      check_sender_access hash:/etc/postfix/access,
>      permit_mynetworks,
>      permit_sasl_authenticated,
>      check_client_access hash:$config_directory/host_access,
>      reject_invalid_hostname,
>      reject_unknown_sender_domain,
>      reject_unknown_recipient_domain,
>      reject_unauth_pipelining,
>      reject_non_fqdn_sender,
>      reject_non_fqdn_recipient,
>      reject_rbl_client bl.spamcop.net,
>      reject_rbl_client sbl.spamhaus.org,
>      reject_rbl_client xbl.spamhaus.org,
>      reject_rbl_client rhsbl.sorbs.net,
>      reject_rbl_client virbl.dnsbl.bit.nl,
>      reject_unauth_destination,
>      reject_non_fqdn_hostname,
>      check_policy_service unix:private/policy,
>      check_policy_service unix:postgrey/socket,
>      permit

La mía termina en reject, osea deniego todo excepto mynetworks (la ip de mi server de correo), permit_sasl_authenticated solo se permiten los que se autentifican, todo lo demás restringido.

--
Saludos

--
                      0ooo
      ooo0            (   )
      (   )            ) /
       \ (            (_/
        \_)
ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø
              Joel  Ventura Castillo
               J' Grupo Informática
      Empresa Importadora - Exportadora ILECO
 Dir.: O' Reilly No. 152 e/ San Ignacio y Mercaderes,
       Habana Vieja, Cuba.
       E-Mail: j...@ecoimpex.com.cu
       Teléf.: 8625081 al 84, Ext. 156
ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø

El 05/09/2014 02:16 p.m., Jorge Vivas Rodriguez escribió:
Hola lista
Acudo a ustedes pq he probado de todo y sigo con el problema.
Tengo un bateo con la OSRI, como muchos q he leido por aca. mi problema es
el sgte:
1- No valida que la ip origen este autorizada a enviar correos a nombre del
dominio del remitente-Registro SPF(problema de configuración).
2 - Open relay.

Ya he probado varias configuraciones SPF y supuestamente con los test en
internet pasa los test de SPF y me dice q no tengo OpenRelay.
llegue a instalar para  los modulos perl-Mail-SPF y perl-Sys-Hostname-Long
y nada, desde la OSRI me siguen mandando email en sus test con el lio del
SPF que no bloquea que cualquier ip pueda enviar correo en mi dominio.


domain.cu.   IN      TXT     "v=spf1 mx ptr ~all"

Tambien he especificado las ips de mis mx en el registro spf y he cambiando
~all por -all

les pongo mi configuracion en main.cf de smtpd_recipient_restrictions por
si acaso
smtpd_recipient_restrictions =
     check_sender_access hash:/etc/postfix/access,
     permit_mynetworks,
     permit_sasl_authenticated,
     check_client_access hash:$config_directory/host_access,
     reject_invalid_hostname,
     reject_unknown_sender_domain,
     reject_unknown_recipient_domain,
     reject_unauth_pipelining,
     reject_non_fqdn_sender,
     reject_non_fqdn_recipient,
     reject_rbl_client bl.spamcop.net,
     reject_rbl_client sbl.spamhaus.org,
     reject_rbl_client xbl.spamhaus.org,
     reject_rbl_client rhsbl.sorbs.net,
     reject_rbl_client virbl.dnsbl.bit.nl,
     reject_unauth_destination,
     reject_non_fqdn_hostname,
     check_policy_service unix:private/policy,
     check_policy_service unix:postgrey/socket,
     permit

Si alguien ya resolvio que me tire para aca

Saludos y gracias de antemano




______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a