nekrodamus .. wrote:

Te conviene dejar las resriciiones arriba y arreglarlo con "allow_my_networks" 
(o algo así) .... y en My_networks pones el rango de direcciones local de tu red ... Lo 
cual te permitiria que los clientes locales se salteen los chequeos.

No actives los chequeos de RBL, porque hay muy poca gente que tiene bien sus 
registros de DNS y DNS inversos.



Finalmente le hice un agregado a todo este asunto que me resolvio
bastante bien el tema.
En el main.cf agregue la siguiente linea:

local_recipient_maps: $virtual_maps

Esta liinea segun la man page, es una lista de direcciones validas,
similar a lo que me habia indicado
Diego en la linea   check_recipient_access , pero la diferencia aca es
que directamente lo mando a buscar a la tabla de los virtual maps; con
lo cual el SMTP valida cada direccion de correo para cada dominio sin
necesidad de crear otra tabla mas con las direcciones validas.
Lo bueno de esta instruccion es que el archivo unicamente tiene que
tener listada la direccion de correo a la izquierda del mismo y no
importa lo que haya despues, asi que el formato de los virtuals me
vino perfecto para esto.
Esto sumado a las smtpd_recipient_restrictions me esta frenando una
banda de correos falsos y demas basuras.

Asi que finalmente tengo lo siguiente en mi main.cf

local_recipient_maps: $virtual_maps

smtpd_recipient_restrictions =  
permit_sasl_authenticated,
permit_mynetworks,
reject_unauth_destination,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain

Gracias a todos por la ayuda.
N3krodamus

Yo te diría que vas a lograr mas efectividad si cambiás el orden así:

smtpd_recipient_restrictions =  
reject_non_fqdn_recipient,
reject_unknown_recipient_domain
permit_sasl_authenticated,
permit_mynetworks,
reject_unauth_destination,

Porqué? Porque reject_non_fqdn_recipient te deniega que tu gente autenticada o de tu red escriba mal una dirección de correo. Idem con gente que escriba mails a [EMAIL PROTECTED] o [EMAIL PROTECTED] .Le pifieron con una letra, y tu servior acepta el mail y lo encola... una mierda! Qué el smtp haga esos chequeos, que no lo saturan en nada, y que le deniege el mail en la instancia de recepción del mail. Vas a tener un montón de mails menos en la cola gracias a eso. Tercero y último, poné si igualmente vas a aceptar mails de "mynetworks", ponelo ANTES de sasl...

Slds.
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a