я так понимаю просто в ACL указать перед всеми остальными проверками

Код: Выделить всё
deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|]
deny message = Restricted characters in address
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./
accept condition = ${if match {$local_part@$domain}{root@domen.ru|admin@domen.ru|postmaster@domen.ru}{yes}{no}}
и еще вопрос, хочется воровать почту, т.е. опять же чтобы письма идущие с хостов из блеклиста пользователю user@domen, заворачивали к root@domen. Тут писать отдельный роутер/транспорт или все же можно обойтись ACL (system_filter) ?
пока в мыслях реализовать что то типа:
Код: Выделить всё
redirect_spam:
driver = redirect
dnslists = dynablock.njabl.org : \
data = root@domen