URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72726
[ Назад ]

Исходное сообщение
"postfix и check_client_access"

Отправлено Piranhas , 07-Мрт-07 14:33 
Настроил белый список через check_client_access, чтобы проходила почта с некоторых адресов, которые попали в rbl. Расположил перед reject_rbl_client.
Но теперь почта с этих адресов может релеиться и на сторонние серверы.
Подскажите, как надо расположить правила, чтобы почта с белого списка падала только на локальные ящики, и не режектилась rbl.
Спасибо.

Содержание

Сообщения в этом обсуждении
"postfix и check_client_access"
Отправлено ALex_hha , 07-Мрт-07 15:29 
>Настроил белый список через check_client_access, чтобы проходила почта с некоторых адресов, которые
>попали в rbl. Расположил перед reject_rbl_client.
>Но теперь почта с этих адресов может релеиться и на сторонние серверы.
>
>Подскажите, как надо расположить правила, чтобы почта с белого списка падала только
>на локальные ящики, и не режектилась rbl.
>Спасибо.
Покажи все правила

"postfix и check_client_access"
Отправлено Piranhas , 09-Мрт-07 09:14 
>Покажи все правила
...
mynetworks = 127.0.0.0/8, X.Y.Z.W/32
...
smtpd_recipient_restrictions =
    permit_mynetworks,
    check_client_access hash:/etc/postfix/ipwhitelist,
    permit_sasl_authenticated,
    reject_non_fqdn_recipient,
    reject_unauth_destination,
    reject_rbl_client china.blackholes.us,
    ...
    reject_rbl_client dul.dnsbl.sorbs.net,
    permit

"postfix и check_client_access"
Отправлено Piranhas , 13-Мрт-07 14:43 
Вообще, как-нибудь можно в постфиксе решить такую задачу? Чтобы существовал белый список, с адресов которого можно только принимать почту на локальные ящики, но не релеить.



"postfix и check_client_access"
Отправлено pavel_simple , 13-Мрт-07 14:48 
можно -- стоит посмотреть на http://postfix.ru

"postfix и check_client_access"
Отправлено anonimous , 15-Апр-11 09:12 
необходимо поменять местами правила,
reject_unauth_destination  должно идти раньше чем
check_client_access hash:/etc/postfix/ipwhitelist