SKazurov писал(а):
А как?

Ну хотя бы примерно...
1. Описание условий: check_<что нужно>_access. В основном, check_sender_access
2. Доставка нужных писем: в нестабильной версии постфикса, можно использовать акцию BCC (man 5 access). в стабильной для доставки письма нескольким получателям придется использовать алиасы.
3. Источник загромождения конфигов : ветвление условий, поскольку в постфиксе в ACL можно перечислять только именованные акции. Если захотите, чтобы проверялись и отправитель, и получатель одновременно, нужно расписывать рестрикшн-классы.
4. Основной источник проблем у Вас: необходимость учитывать тему письма: в письмах, отправленных разными клиентскими программами, заголовки могут стоять в разном порядке. Это проблема - не только встроенного фильтра постфикса, но и, например, procmail'а.
SKazurov писал(а):
Или переходите на exim
По поводу эксима я тоже думал, тем более что у Лиса есть статейка по переходу с postfix на exim...
Она описывает простую конфигурацию и подойдет не всем.
Я, например, пока не могу закончить перевод конфига с постфиксового языка на экзимовский - у меня настройка постфикса далеко не тривиальная.
Вообще - постфикс - хороший MTA: надежный, безопасный, быстрый, удобный в обслуживании и диагностике проблем, крайне простой в настройке, особенно защиты от спама.
В "потребительских качествах"

exim ему проигрывает: он - не для начинающих, он - набор кубиков для сборки почтовой системы.
Но у постфикса есть недостатки, которых нет в экзиме::
1. Сложность ветвления условий в ACL.
2. Невозможность принудительного завершения SMTP-сессии.
3. Невозможность спрятать от клианта (и спамера тоже) информацию, на каком этапе проверки почта отвергнута.
SKazurov писал(а):
проще подключать антивирус/антиспам
Ничего себе!

Для антивируса: описать драйвер, роутер, транспорт да еще второй экземпляр экзима запустить.
Для антиспама: пересобрать exim из исходников с патчем, прилагаемым производителем антиспама.
Или Вы имели в виду конкретный антивирус и антиспам ?
