Запретить прием почты

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
moysha
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-02-28 21:02:11

Запретить прием почты

Непрочитанное сообщение moysha » 2007-02-28 21:12:39

Добрых суток вам всем ...

есть такая проблема , а именно
relay_from_hosts = localhost : 127.0.0.0/8 : 192.168.0.0/16

и мне нужно запретить отправку почты через меня с хоста 192.168.2.34 где domains например host1.net может отправить мыло а host2.net нет не может . с учетом того что все они натятца адресом 192.168.2.34 , но при этом если идет почта с наружи как user@host2.net к user@host1.net то проблем возникнуть не должно .

т.е. если быть кратким , разрешить ралаить почту с одного адреса только одному домену , остальным запретить .

как правильно это описать в аклах ?


много сенкс за ответ ...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-02-28 21:28:00

ещё раз...
откуда что идёт, и с каких хостов что разрешить?
Убей их всех! Бог потом рассортирует...

moysha
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-02-28 21:02:11

Непрочитанное сообщение moysha » 2007-03-01 10:55:48

Смотрим в логи ... Это две разные конторы но сидят на одном канале . для них разрешен relay_from_hosts , но мне нада чтобы


exim[29456]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=alexandr. Mail from alexandr.martynets@devise.com.ua to dmitriy.pashko@slavutich.com

Запретить devise.com.ua отправку из аутлук и т.д.

exim[29735]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=toshibauser. Mail from anat
oliy@ad-olymp.com.ua to vika@ad-olymp.com.ua

разрешить ad-olymp.com.ua отправку из аутлук и т.д.



но если мыло пойдет например от alexandr.martynets@devise.com.ua к vika@ad-olymp.com.ua через mx1.mirohost.net то доставку обеспечить ...

Опять наверное сумбурно получилось ? Ну не умею я нормально описать что я хочу :-(

Аватара пользователя
gmn
сержант
Сообщения: 239
Зарегистрирован: 2007-02-28 18:01:37
Откуда: UA, Kiev
Контактная информация:

Непрочитанное сообщение gmn » 2007-03-01 11:09:32

Если две разные конторы в одной сети, и разделить их нельзя, то тогда, как вариант, авторизация и разрешать доступ на основе данных авторизации.

moysha
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-02-28 21:02:11

Непрочитанное сообщение moysha » 2007-03-01 11:39:45

Дык в том то и прикол что авторизацию нельзя поставить там ... это почтовик для очень многих контор и в том числе транзитный релай ... я понимаю что так делать нельзя , но пока только вот так ...

Аватара пользователя
gmn
сержант
Сообщения: 239
Зарегистрирован: 2007-02-28 18:01:37
Откуда: UA, Kiev
Контактная информация:

Непрочитанное сообщение gmn » 2007-03-01 12:24:21

moysha писал(а): exim[29456]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=alexandr. Mail from alexandr.martynets@devise.com.ua to dmitriy.pashko@slavutich.com

Запретить devise.com.ua отправку из аутлук и т.д.

exim[29735]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=toshibauser. Mail from anat
oliy@ad-olymp.com.ua to vika@ad-olymp.com.ua

разрешить ad-olymp.com.ua отправку из аутлук и т.д.
Читаю, и с трудом понимаю :)
Для начала определись, что куда и как должно релеится, а что нет.

moysha
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-02-28 21:02:11

Непрочитанное сообщение moysha » 2007-03-01 14:08:18

:-)

Да в общем то проблема то в том что с конкретного хоста 193-27-234-70 разрешить прием почты только с адресами *.*@ad-olymp.com.ua а все остальное запретить .

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-01 14:26:38

Код: Выделить всё

deny message = "mail from your host to this remote host not allowed"
        domain  = !ad-olymp.com.ua:*
        hosts  = 193-27-234-70
например так. (писал навскидку не думая. может и не работать :))))
Убей их всех! Бог потом рассортирует...