<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix open relay </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html</link>
    <description>Настроен postfix 2.3.8-2 со следующей цепочкой правил:&lt;br&gt;&lt;br&gt;strict_rfc821_envelopes = yes&lt;br&gt;smtpd_client_restrictions = permit_mynetworks,&lt;br&gt;                        check_client_access hash:/etc/postfix/access,&lt;br&gt;                        check_client_access hash:/etc/postfix/spamersip,&lt;br&gt;                        check_client_access pcre:/etc/postfix/client_checks.pcre,&lt;br&gt;                        reject_rbl_client zen.spamhaus.org,&lt;br&gt;                        reject_rhsbl_client combined.njabl.org,&lt;br&gt;                        reject_rbl_client cbl.abuseat.org,&lt;br&gt;                        reject_rbl_client combined.njabl.org,&lt;br&gt;                        reject_rbl_client dul.ru,&lt;br&gt;                        reject_rbl_client dnsbl.sorbs.net,&lt;br&gt;                        reject_rbl_client list.dsbl.org,&lt;br&gt;                        reject_rbl_client bhnc.njabl.org,&lt;br&gt;                        reject_rbl_client dnsbl.njabl.ru,&lt;br&gt;                        reject_rbl_client work.drbl.caravan.ru,&lt;br&gt;smtpd_helo_required = yes&lt;br&gt;smtpd_helo_restrictions = permi</description>

<item>
    <title>Postfix open relay  (bill)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#7</link>
    <pubDate>Fri, 23 Oct 2009 16:25:16 GMT</pubDate>
    <description>&amp;gt; Если я его внедрю - будет ли оно просит авторизацию у 192.168.40.0/24 ?&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (Ы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#6</link>
    <pubDate>Fri, 23 Oct 2009 16:10:12 GMT</pubDate>
    <description>А можно в тему ещё один вопрос? &lt;br&gt;(Могу рассказать длинно и с прибаутками, но потом. Сейчас - вопро - ответ)&lt;br&gt;&lt;br&gt;Ситуация: &lt;br&gt;внутренний мэйл сервер (FreeBSD 6.2-RELEASE, postfix-2.2.11, imap-uw-2004g_1)&lt;br&gt;В main.cf у postfix&apos;a:&lt;br&gt;relayhost = mail.фирма.ком&lt;br&gt;mynetworks = 127.0.0.0/8, 192.168.40.0/24&lt;br&gt;&lt;br&gt;Сеть выросла. Теперь всех кому разрешено релеить в сабнет не воткнешь, а перечислять IP не выйдет - почти все на DHCP. Ну ясен пень - пора внедрять SMTP Auth.&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Если я его внедрю - будет ли оно просит авторизацию у 192.168.40.0/24 ?&lt;br&gt;Если нет - я в шоколаде. Кто доверенный ничего не меняют, а пришлым - один фиг клиента настраивать.&lt;br&gt;&lt;br&gt;Ну дык как?&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (XyligaN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#5</link>
    <pubDate>Fri, 23 Oct 2009 11:37:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Исправляю вопрос, ошибся в формулировке &lt;br&gt;&amp;gt;&amp;gt;При такой конфигурации для всех пользователей из access - open relay &lt;br&gt;&amp;gt;&amp;gt;Как ограничить отправку писем пользователем из access только в mydestination. Во :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;mydestination = $myhostname, localhost.$mydomain, $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain и т.д. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;читай http://www.postfix.org/RESTRICTION_CLASS_README.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это реализуется через smtpd_restriction_classes &lt;br&gt;&lt;br&gt;Понятно, спасибо за ссылку&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#4</link>
    <pubDate>Thu, 22 Oct 2009 13:00:14 GMT</pubDate>
    <description>&amp;gt;Исправляю вопрос, ошибся в формулировке &lt;br&gt;&amp;gt;При такой конфигурации для всех пользователей из access - open relay &lt;br&gt;&amp;gt;Как ограничить отправку писем пользователем из access только в mydestination. Во :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mydestination = $myhostname, localhost.$mydomain, $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain и т.д. &lt;br&gt;&lt;br&gt;читай http://www.postfix.org/RESTRICTION_CLASS_README.html&lt;br&gt;&lt;br&gt;это реализуется через smtpd_restriction_classes&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (XyligaN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#3</link>
    <pubDate>Thu, 22 Oct 2009 12:41:24 GMT</pubDate>
    <description>Исправляю вопрос, ошибся в формулировке&lt;br&gt;При такой конфигурации для всех пользователей из access - open relay&lt;br&gt;Как ограничить отправку писем пользователем из access только в mydestination. Во :)&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#2</link>
    <pubDate>Thu, 22 Oct 2009 12:26:49 GMT</pubDate>
    <description>&amp;gt; то он может слать письма куда угодно включая permit_mynetworks. &lt;br&gt;&lt;br&gt;это как? В mynetworks указываются привилегированные хосты&lt;br&gt;&lt;br&gt;&amp;gt; Подскажите как ограничить отправку писем только в permit_mynetworks в этом случае&lt;br&gt;&lt;br&gt;не совсем понимаю смысл вопроса, но думаю тебе сюда http://www.postfix.org/RESTRICTION_CLASS_README.html&lt;br&gt;</description>
</item>

<item>
    <title>Postfix open relay  (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86978.html#1</link>
    <pubDate>Thu, 22 Oct 2009 11:55:20 GMT</pubDate>
    <description>&amp;gt;При попытке отправить письмо через наш postfix от не известного отправителя - &lt;br&gt;&amp;gt;Reject,что логично. &lt;br&gt;&amp;gt;Если прописать отправителя в /etc/postfix/access, то он может слать письма куда угодно &lt;br&gt;&amp;gt;включая permit_mynetworks. Подскажите как ограничить отправку писем только в permit_mynetworks в &lt;br&gt;&amp;gt;этом случае &lt;br&gt;&lt;br&gt;постфикс может определить mynetworks для входящего клиента, поскольку mynetworks -это айпишник. Он проверяет айпишник входящего и если он не входит в mynetworks сеть - принимает решение. Но у него нет никакой ссвязи между mynetworks и адресом почтового ящика.&lt;br&gt;Как постфикс узнает что почтовый ящик принадлежит пользователю,  использующему ящик из mynetworks? По моему никак. так что в таком виде- задача решения не имеет.&lt;br&gt;</description>
</item>

</channel>
</rss>
