<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: консультация по Postfix </title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html</link>
    <description>Доброго времени суток!&lt;br&gt;Настроил Postfix тестирую с внешнего сервера:&lt;br&gt;i - печатаю я,&lt;br&gt;s - отвечает сервер.&lt;br&gt;&lt;br&gt;i:&amp;gt;HELO ns3.gudzondns.net &lt;br&gt;s:&amp;gt;220 mail.MYHOST.ru ESMTP &lt;br&gt;i:&amp;gt;MAIL FROM:ANY_USER&#064;yandex.ru&lt;br&gt;s:&amp;gt;250 mail.MYHOST.ru &lt;br&gt;i:&amp;gt;RCPT TO:MY_USER&#064;MYHOST.ru&lt;br&gt;s:&amp;gt;250 2.1.0 Ok &lt;br&gt;i:&amp;gt;DATA&lt;br&gt;s:&amp;gt;250 2.1.5 Ok &lt;br&gt;i:&amp;gt;From: ANY_USER&#064;yandex.ru&lt;br&gt;i:&amp;gt;To: MY_USER&#064;MYHOST.ru&lt;br&gt;i:&amp;gt;Subject: Subg&lt;br&gt;i:&amp;gt;&lt;br&gt;i:&amp;gt;QUIT&lt;br&gt;s:&amp;gt;354 End data with &lt;br&gt;&lt;br&gt;Письмо отправляется, хотя авторизации клиент не проходил (поле TO Мой_домен). Причем если указать TO:ANY_USER&#064;OTHER_HOST.ru(не мой домен, любой), то сервер требует авторизации и письмо не отправляет, что вроде бы безопастно.&lt;br&gt;Пробую проделать тоже самое с сервером почты яндекс smtp.yandex.ru&lt;br&gt;&lt;br&gt;i:&amp;gt;HELO ns3.gudzondns.net &lt;br&gt;s:&amp;gt;220 smtp2.mail.yandex.net (Want to use Yandex.Mail for your domain? Visit http://pdd.yandex.ru) &lt;br&gt;i:&amp;gt;MAIL FROM:MY_USER&#064;MYHOST.ru&lt;br&gt;s:&amp;gt;250 smtp2.mail.yandex.net &lt;br&gt;i:&amp;gt;RCPT TO:ANY_USER&#064;yandex.ru&lt;br&gt;s:&amp;gt;554 5.7.1 : Sender address rejected: Access denied &lt;br&gt;i:&amp;gt;DATA&lt;br&gt;s:&amp;gt;503 5.5.1 Error: need MA</description>

<item>
    <title>консультация по Postfix  (rusdis)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html#5</link>
    <pubDate>Wed, 16 Dec 2009 14:27:28 GMT</pubDate>
    <description>&amp;gt;прошу весь main.cf в студию &lt;br&gt;&amp;gt;так при параметрах которые у тя указаны постфикс вообще недолжен принимать почту от внешних клиентов,&lt;br&gt;&lt;br&gt;C внешки по smtp если пользователь прошел авторизацию он может отправить на НЕ_СВОЙ_ДОМЕН, а вот на СВОЙ_ДОМЕН он хотя авторизация не проходит, почту принимает. ИМЕЕННО которая АДРЕСОВАНА на СВОЙ_ДОМЕН.&lt;br&gt;===============================================&lt;br&gt;# каталог в котором будет находиться очередь писем, обрабатываемых postfix&lt;br&gt;queue_directory = /var/spool/postfix&lt;br&gt;# каталог выполняемых файлов административных команд postfix&lt;br&gt;command_directory = /usr/local/sbin&lt;br&gt;# каталог выполняемого файла демона postfix&lt;br&gt;daemon_directory = /usr/local/libexec/postfix&lt;br&gt;# Путь к команде, используемой взамен стандартного sendmail&lt;br&gt;sendmail_path = /usr/local/sbin/sendmail&lt;br&gt;# Путь к исполняемому файлу, используемому для перестройки псевдонимов&lt;br&gt;newaliases_path = /usr/local/bin/newaliases&lt;br&gt;# Путь к команде, отображающей состояние почтовой очереди&lt;br&gt;mailq_path = /usr/local/bin/mailq&lt;br&gt;# Документация в</description>
</item>

<item>
    <title>консультация по Postfix  (mglushak)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html#4</link>
    <pubDate>Wed, 16 Dec 2009 14:02:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажи параметр &lt;br&gt;&amp;gt;&amp;gt;mynetworks_style &lt;br&gt;&amp;gt;&amp;gt;в main.cf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mynetworks = 127.0.0.0/8, 192.168.3.100 &lt;br&gt;&amp;gt;mynetworks_style = host &lt;br&gt;&amp;gt;myorigin = $myhostname &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;192.168.3.100 ip самого почтовика наличие этого ip на прием с внешки роли &lt;br&gt;&amp;gt;не играет &lt;br&gt;&lt;br&gt;=================================&lt;br&gt;так при параметрах которые у тя указаны постфикс вообще недолжен принимать почту от внешних клиентов, каждый хост от которого юзвери отправляют почту используя твой постфикс в качестве смтп сервера указывается в mynetworks при условии что mynetworks_style = host...&lt;br&gt;=============================&lt;br&gt;прошу весь main.cf в студию&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>консультация по Postfix  (rusdis)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html#3</link>
    <pubDate>Wed, 16 Dec 2009 13:46:51 GMT</pubDate>
    <description>&amp;gt;покажи параметр &lt;br&gt;&amp;gt;mynetworks_style &lt;br&gt;&amp;gt;в main.cf &lt;br&gt;&lt;br&gt;mynetworks = 127.0.0.0/8, 192.168.3.100&lt;br&gt;mynetworks_style = host&lt;br&gt;myorigin = $myhostname&lt;br&gt;&lt;br&gt;192.168.3.100 ip самого почтовика наличие этого ip на прием с внешки роли не играет &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>консультация по Postfix  (mglushak)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html#2</link>
    <pubDate>Wed, 16 Dec 2009 12:41:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;postconf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_helo_restrictions = permit_mynetworks,permit_sasl_authenticated,check_recipient_access hash:/usr/local/etc/postfix/postmaster_access,check_helo_access hash:/usr/local/etc/postfix/helo_access, reject_invalid_hostname, reject_unknown_hostname, reject_non_fqdn_hostname &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_pipelining, reject_unknown_recipient_domain,reject_non_fqdn_recipient, reject_unauth_destination,check_helo_access pcre:/usr/local/etc/postfix/helo_checks, reject_authenticated_sender_login_mismatch, check_sender_access pcre:/usr/local/etc/postfix/helo_checks, reject_unlisted_recipient,reject_unknown_sender_domain,reject_unlisted_recipient &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_sender_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_authenticated_sender_login_mismatch, reject_unknown_sender_domain, reject_unverified_sender, reject_unknown_client_hostname &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Авторизация sasl работает. &lt;br&gt;&lt;br&gt;=====================</description>
</item>

<item>
    <title>консультация по Postfix  (mglushak)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4461.html#1</link>
    <pubDate>Wed, 16 Dec 2009 12:41:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;postconf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_helo_restrictions = permit_mynetworks,permit_sasl_authenticated,check_recipient_access hash:/usr/local/etc/postfix/postmaster_access,check_helo_access hash:/usr/local/etc/postfix/helo_access, reject_invalid_hostname, reject_unknown_hostname, reject_non_fqdn_hostname &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_pipelining, reject_unknown_recipient_domain,reject_non_fqdn_recipient, reject_unauth_destination,check_helo_access pcre:/usr/local/etc/postfix/helo_checks, reject_authenticated_sender_login_mismatch, check_sender_access pcre:/usr/local/etc/postfix/helo_checks, reject_unlisted_recipient,reject_unknown_sender_domain,reject_unlisted_recipient &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtpd_sender_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_authenticated_sender_login_mismatch, reject_unknown_sender_domain, reject_unverified_sender, reject_unknown_client_hostname &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Авторизация sasl работает. &lt;br&gt;&lt;br&gt;=====================</description>
</item>

</channel>
</rss>
