Postfix и mail from от не mynetworks

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Postfix и mail from от не mynetworks

Непрочитанное сообщение BlitzKrieg » 2009-06-26 11:17:53

Postfix для домена example.com принимает почту отовсюду.
Чего-то не получается придумать как запретить прием сообщений от клиентов не перечисленных в $mynetworks но при этом использующих mail from:<user@example.com>. Периодически нахожу сообщения from: user1@example.com to: user2@example.com
кусок конфига

Код: Выделить всё

smtpd_recipient_restrictions =
                permit_mynetworks,
                reject_non_fqdn_recipient,
                permit_sasl_authenticated,
                permit_auth_destination,
                reject_unauth_destination,
                reject

smtpd_sender_restrictions =
                permit_mynetworks,
                permit_sasl_authenticated,
                reject_non_fqdn_sender,
                permit



smtpd_client_restrictions =
                permit_mynetworks,
                reject_rbl_client bl.spamcop.net,
                reject_rbl_client sbl.spamhaus.org,
                reject_rbl_client xbl.spamhaus.org,
                reject_rbl_client zen.spamhaus.org,
                reject_rbl_client blackholes.mail-abuse.org,
                reject_rbl_client ex.dnsbl.org,
                reject_unknown_client,
                permit



Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ИдшеяЛкшуп
проходил мимо

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение ИдшеяЛкшуп » 2009-06-30 10:50:58

Помнится в exim можно было и такое сделать... не ужто в постфиксе это невозможно

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение Alex Keda » 2009-07-01 10:17:17

в экзим такое можно сделать кучей разных способов.
а постфикс.... незнаю.
ставьте экзим - подскажу как =)
Убей их всех! Бог потом рассортирует...

BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение BlitzKrieg » 2010-05-04 15:49:35

Подскажите как :smile:

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение Alex Keda » 2010-05-04 15:57:47

Убей их всех! Бог потом рассортирует...

moury
сержант
Сообщения: 249
Зарегистрирован: 2009-02-06 23:02:40
Откуда: Москва
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение moury » 2010-05-05 9:55:04

Alex Keda, в постфиксе за отсев левых адресов своего домена отвечают правила reject_unlisted_sender и reject_unlisted_recipient. Как правило, они не нужны - подобный спам отсекается прочими правилами.

BlitzKrieg, у Вас почта от левых адресов своего домена принимается потому, что Вы явно это разрешили правилом permit_auth_destination. Еще у Вас должна не приниматься куча нужной почты.

Постфикс - намного проще экзима, есть только несколько типовых граблей для начинающих. Вы почему-то наступаете на них разом. Однако Вы 2010-05-04 16:49:35 намекнули,что на постфиксе свет клином не сошелся. Так что СТАВЬТЕ EXIM ;-)
Сисадмин - вождь апачей

BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение BlitzKrieg » 2010-05-05 10:32:52

moury писал(а):Alex Keda, в постфиксе за отсев левых адресов своего домена отвечают правила reject_unlisted_sender и reject_unlisted_recipient. Как правило, они не нужны - подобный спам отсекается прочими правилами.
reject_unlisted_recipient по дефолту yes

BlitzKrieg, у Вас почта от левых адресов своего домена принимается потому, что Вы явно это разрешили правилом permit_auth_destination. Еще у Вас должна не приниматься куча нужной почты.
Это почему?


Постфикс - намного проще экзима, есть только несколько типовых граблей для начинающих. Вы почему-то наступаете на них разом. Однако Вы 2010-05-04 16:49:35 намекнули,что на постфиксе свет клином не сошелся. Так что СТАВЬТЕ EXIM ;-)
Постфикс ставил не я и настраивал не я соответственно, мне больше нравится экзим.
Экзим уже поставлен, со дня на день начнет работать.

moury
сержант
Сообщения: 249
Зарегистрирован: 2009-02-06 23:02:40
Откуда: Москва
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение moury » 2010-05-07 10:04:25

Извиняюсь перед всеми за, фактически, личное сообщение в форуме.
BlitzKrieg писал(а): Постфикс ставил не я и настраивал не я соответственно, мне больше нравится экзим.
Значит, Вам не повезло дважды. Принимать почтовый сервер, незнакомый, да еще и криво настроенный, только врагу пожелаешь. Я думаю, если бы Вам достался нормально настроенный постфикс, мысли о переходе на экзим у Вас бы не появились.

Я решил, что Вы сам его так настроили постфикс, просто по статистике граблей для начинающих.

Прошу принять мои извинения.
Сисадмин - вождь апачей

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение Alex Keda » 2010-05-07 21:07:21

гы.
вы экзим хоть юзали?
у меня был нормально настроенный постфикс.
у dikens3, кстати, тоже был.
=========
ключевые слова - был
как тока вам надо что-то чуть сложней чем просто принять/отправить письмо - финиш вашему постфиксу
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение dikens3 » 2010-05-07 22:45:06

Ну я вообще смотрел интернет на предмет почтового сервера. Прочитал про sendmail - что типа базовый, стандартный, но довольно сложен в понимании. Выбор тогда пал на qmail (2001 год наверное был). Потом в 2005 году устроился в новую фирму, установил фрю и т.к. qmail более не обновлялся автором, решил установить postfix. Об Exim ничего не слышал в то время, а Postfix был на зубах так сказать.

Далее попал на сайт к лиссяре и заинтересовался Exim'ом. Около года изучал Exim и довольно просто перешел с Postfix на Exim. Более полноценного, удобного, безглючного и т.п. почтовика я не встречал. А если он чего то и не умеет (я с таким не встретился), то мне плевать.
как тока вам надо что-то чуть сложней чем просто принять/отправить письмо - финиш вашему постфиксу
Ну можно там сделать много, только что на Exim'e один ACL, то на Postfix неделя поиска решения.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение BlitzKrieg » 2010-05-08 13:50:59

Вот и мне с моей крохотной колоколенки показалось, что то что в экзиме можно накарябать ацлкой какой-нибудь пусть неправильно, пусть коряво, но можно, то в постфиксе делается путем поиска некой директивы на который можно и впрям потратить много времени.

moury
сержант
Сообщения: 249
Зарегистрирован: 2009-02-06 23:02:40
Откуда: Москва
Контактная информация:

Re: Postfix и mail from от не mynetworks

Непрочитанное сообщение moury » 2010-05-08 15:21:59

Я не хочу разжигать флейм по религиозному вопросу сравнения MTA.

Я работаю с постфиксом больше 7 лет, и на 99,99% он меня устраивает. Если бы устраивал полностью, я бы с экзимом не экспериментировал и сюда не ходил. Чем уже не устраивает - я на форуме писал. На боевом серваке у меня exim нет.

Я не думаю, что это особо интересная тема (обсудить ее лучше в другом разделе форума), однако, когда я сбегал с sendmail , в одной из юниксовых эх был пост, что с сендмыла лучше уходить на на postfix. А оттуда рано или поздно перейдешь на exim. Пока что все идет по плану :smile:

Однако какой MTA выбрать - exim, postfix и т. д. - не важно. Главное - учить матчасть. И настраивать выбранный почтовик самому, а не по шпаргалке.
Сисадмин - вождь апачей