Bien, entendido. Lo voy a modificar.

Gracias por el aviso.
N3krodamus

El 16/12/05, Guido Lorenzutti<[EMAIL PROTECTED]> escribió:
> nekrodamus .. wrote:
>
> >>>Te conviene dejar las resriciiones arriba y arreglarlo con 
> >>>"allow_my_networks" (o algo así) .... y en My_networks pones el rango de 
> >>>direcciones local de tu red ... Lo cual te permitiria que los clientes 
> >>>locales se salteen los chequeos.
> >>>
> >>>No actives los chequeos de RBL, porque hay muy poca gente que tiene bien 
> >>>sus registros de DNS y DNS inversos.
> >>>
> >>>
> >>>
> >
> >
> >Finalmente le hice un agregado a todo este asunto que me resolvio
> >bastante bien el tema.
> >En el main.cf agregue la siguiente linea:
> >
> >local_recipient_maps: $virtual_maps
> >
> >Esta liinea segun la man page, es una lista de direcciones validas,
> >similar a lo que me habia indicado
> >Diego en la linea   check_recipient_access , pero la diferencia aca es
> >que directamente lo mando a buscar a la tabla de los virtual maps; con
> >lo cual el SMTP valida cada direccion de correo para cada dominio sin
> >necesidad de crear otra tabla mas con las direcciones validas.
> >Lo bueno de esta instruccion es que el archivo unicamente tiene que
> >tener listada la direccion de correo a la izquierda del mismo y no
> >importa lo que haya despues, asi que el formato de los virtuals me
> >vino perfecto para esto.
> >Esto sumado a las smtpd_recipient_restrictions me esta frenando una
> >banda de correos falsos y demas basuras.
> >
> >Asi que finalmente tengo lo siguiente en mi main.cf
> >
> >local_recipient_maps: $virtual_maps
> >
> >smtpd_recipient_restrictions =
> > permit_sasl_authenticated,
> > permit_mynetworks,
> > reject_unauth_destination,
> > reject_non_fqdn_recipient,
> > reject_unknown_recipient_domain
> >
> >Gracias a todos por la ayuda.
> >N3krodamus
> >
> >
>
> Yo te diría que vas a lograr mas efectividad si cambiás el orden así:
>
> smtpd_recipient_restrictions =
>  reject_non_fqdn_recipient,
>  reject_unknown_recipient_domain
>  permit_sasl_authenticated,
>  permit_mynetworks,
>  reject_unauth_destination,
>
> Porqué? Porque reject_non_fqdn_recipient te deniega que tu gente
> autenticada o de tu red escriba mal una dirección de correo. Idem con
> gente que escriba mails a [EMAIL PROTECTED] o [EMAIL PROTECTED] .Le
> pifieron con una letra, y tu servior acepta el mail y lo encola... una
> mierda!
> Qué el smtp haga esos chequeos, que no lo saturan en nada, y que le
> deniege el mail en la instancia de recepción del mail. Vas a tener un
> montón de mails menos en la cola gracias a eso.  Tercero y último, poné
> si igualmente vas a aceptar mails de "mynetworks", ponelo ANTES de sasl...
>
> Slds.
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a