PÁSZTOR György wrote:
> Hi!
>
> "Mihaly Zachar" <zmih...@madein.hu> írta 2009-03-06 02:16-kor:
>   
>> Ilyenkor jon a user, hogy xy-tol nem kap levelet, es kulonben is huzzak
>> a fenebe, milyen szar levelezorendszert uzemeltetek, hisz ugyanez az
>> ember el tudta kuldeni a levelet a gmail-os cimere. Ilyenkor johetsz
>> barmilyen RFC-vel, netikettel, akarmivel, a usert _csak_ az erdekli,
>> hogy megkapja a levelet.
>>
>> A napokban kellett foglalkoznom a temaval, kulonben elveszitettem volna
>> egy ceget a szerveremrol.
>>
>> Midezt azert irtam le, hogy ramutassak, hogy azt is meg kell oldani
>> szerintem, hogy cimzett alapjan ki lehessen kapcsolni a HELO name
>> ellenorzest is, nem eleg a HELO name whitelist. Igy ha valaki pattog,
>> akkor ot vagy az egesz domaint felmentem a HELO name ellenorzes alol.
>>     
> Node RCPT-t később mond mint HELO-t. Hogy "ütöd" felül?
>
> Mondjuk ilyen még nem jutott eszembe, de helo_restrictons-nél lehet rcpt-t
> vizsgálni?
>
>   

a kulcsszo a smtpd_delay_reject es a restriction mixing

http://www.postfix.org/SMTPD_ACCESS_README.html#timing

nekem ilyenem van:

smtpd_recipient_restrictions =
    permit_inet_interfaces
    permit_mynetworks
    permit_sasl_authenticated
*    reject_unauth_destination
    reject_non_fqdn_recipient
    reject_unknown_recipient_domain
    reject_authenticated_sender_login_mismatch
    reject_non_fqdn_sender
    reject_unknown_sender_domain
    check_policy_service inet:127.0.0.1:2525
    check_helo_access regexp:/etc/postfix/helo_whitelist
    check_recipient_access regexp:/etc/postfix/skip_helocheck_by_recipient
    check_client_access hash:/etc/postfix/ip_whitelist
    reject_unknown_helo_hostname
    reject_invalid_helo_hostname
    reject_non_fqdn_helo_hostname
    reject_unknown_reverse_client_hostname


es akkor a /etc/postfix/skip_helocheck_by_recipient listaban mondom meg 
regex-ekkel, hogy kinek ne legyenek alkalmazva az alatta levo check-ek...

fontos, hogy a *-gal jelolt reject_unauth_destination-nal kezdodjon a 
reject lista...

Misi
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz