от некоторых доменов не доходит почта в логах:
Oct 23 02:02:21 relay postfix/smtpd[19206]: D22E3440153: reject: RCPT from unknown[211.111.211.111]: 450 <postman.domen.ru>: Helo command rejected: Host not found; from=<user@zone.domen.ru> to=<dima@oooo.ru> proto=ESMTP helo=<postman.domen.ru>имею следующие настройки в постфиксе:
strict_rfc821_envelopes = no
disable_vrfy_command = yes
smtpd_helo_required = yessmtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname, reject_unknown_hostname, reject_non_fqdn_hostname, permit
smtpd_sender_restrictions = permit_mynetworks, reject_unknown_sender_domain, reject_non_fqdn_sender, permit
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, reject_non_fqdn_recipient, reject_unknown_recipient_domain, permit
smtpd_client_restrictions = permit_mynetworks,
check_client_access hash:/etc/postfix/client_access,
reject_rbl_client blackholes.mail-abuse.org,
reject_rbl_client dialups.mail-abuse.org,
reject_rbl_client relays.ordb.org,
permitкак седалть, чтобы письма с указанные email доходили?
и вообще
Helo command rejected: Host not found
говорит о неправлиной настройке их МТА?
man 5 postconf
...
reject_unknown_helo_hostname (with Postfix < 2.3: reject_unknown_hostname)
Reject the request when the HELO or EHLO hostname has no DNS A or MX record.
The unknown_hostname_reject_code specifies the response code to rejected requests (default: 450).
...
ага, от некоторых спамерских и кривонастроенных
по RFC в HELO должно отправляться FQDN
http://www.opennet.me/base/net/mail_sys_pgsql.txt.html
только половина на это забивает, как и на PTR в обратной зоне, особо умные ставят CNMAE вместо A на домен....
как вариант - создать хэш с битыми хостами, разрешив им прохождение по ACL
>ага, от некоторых спамерских и кривонастроенных
>по RFC в HELO должно отправляться FQDN
>http://www.opennet.me/base/net/mail_sys_pgsql.txt.htmlно почта в данном случае идет от отправителей, послыающих служебную информацию,
просить их перенастрить МТА - мне кажется не есть правильно,
хочетлось бы таких отправителей вносить в белый список, не убивая при этом антиспамовые настройки постфикса.
нпример так:
smtpd_helo_restrictions =
permit_mynetworks,
check_helo_access hash:/etc/postfix/corrupted_mailers,
.............................в /etc/postfix/corrupted_mailers:
host OK
спасибо, сделал сейчас проверяю