The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Не работают фильтры check_client_access, check_sender_access"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
"Не работают фильтры check_client_access, check_sender_access" +/
Сообщение от KomaLex (ok), 30-Авг-16, 05:45 
Подскажите что делаю не так, вроде все должно работать по описанию, но postfix пропускает спам.
вот конфиг:


smtpd_recipient_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_unauth_destination,
        reject_unauth_pipelining,
        check_client_access hash:/usr/local/etc/postfix/access_client,
        check_sender_access hash:/usr/local/etc/postfix/access_sender,
#        check_client_access pcre:/usr/local/etc/postfix/access_client.pcre,
        reject_unknown_client_hostname,
        check_helo_access hash:/usr/local/etc/postfix/access_helo,
        reject_invalid_helo_hostname,
        reject_non_fqdn_helo_hostname,
        reject_unknown_helo_hostname,
        check_sender_access hash:/usr/local/etc/postfix/access_sender,
        reject_non_fqdn_sender,
        reject_unknown_sender_domain,
        reject_unverified_sender,
        reject_non_fqdn_recipient,
        reject_unknown_recipient_domain
        reject_unverified_recipient
        reject_rbl_client cbl.abuseat.org,
        reject_rbl_client combined.njabl.org,
        reject_rbl_client dnsbl.njabl.org,
        reject_rbl_client dul.ru,
        reject_rbl_client dynablock.njabl.org,
        reject_rbl_client opm.blitzed.org,
        reject_rhsbl_client blackhole.securitysage.com,
        reject_rhsbl_sender blackhole.securitysage.com,
        reject_rhsbl_client rhsbl.sorbs.net,
        reject_rhsbl_sender rhsbl.sorbs.net
        smtpd_etrn_restrictions =
        permit_mynetworks,
        reject

вот содержимое файлов client_access и sender_access они одинаковые по содержимому.


axbag.ru REJECT
beijingrussian@ REJECT
kristall-v.ru REJECT
m_p_38@ REJECT
.co.ua REJECT
.eu REJECT
chaulan.ru REJECT
lexvov.ru REJECT
neggad.ru REJECT
qip.ru REJECT
deprivingctp@ REJECT
varnertop.ru REJECT
m.e.d.i.a.p.r.oo.2016@ REJECT
discorara@ REJECT
info@site.hh.ru REJECT
kirillevseevt64@ REJECT
fatema.ru REJECT
dupstbox.ru REJECT
eyepatch@ REJECT
today7@ REJECT
citecavl@ REJECT
yackushewa.nadia2016@ REJECT
doteka.ru REJECT
zotowa.na2017@ REJECT
ruslanv0x2gul@ REJECT
sagestg@ REJECT
inicasco@ REJECT

postmap естественно делал после изменения этих файлов, но не работает вот  эти две строки:


.co.ua REJECT
.eu REJECT

по описанию должны отбрасывать все письма с поддоменов этих доменов, но спам с них все равно идет например вот с этого адреса info@exelozine.eu

вот заголовок письма


Return-Path: <info@exelozine.eu>
X-Original-To: office@mydomain.ru
Delivered-To: office@mydomain.ru
Received: from exelozine.eu (s1.exelozine.eu [85.25.15.251])
        by mail.mydomain.ru (Postfix) with ESMTP id D13E86E3E422
        for <office@mydomain.ru>; Tue, 30 Aug 2016 11:27:55 +0900 (IRKST)
Received: from exelozine.eu (unknown [185.118.167.44])
        by exelozine.eu (Postfix) with ESMTPA id EBB242D24E63;
        Tue, 30 Aug 2016 02:39:34 +0300 (EEST)
Message-ID: <fbf401d20267$c214b630$4f8f4919@info>
From: "=?windows-1251?B?w+vg4u376SDo7ebl7eXw?=" <info@exelozine.eu>
To: <zakaz@axbag.ru>
Subject: =?windows-1251?B?zOXy7uT7IPPv8ODi6+Xt6P8g8eXh5fHy7ujs7vHy/P4g6CD25e3u6Q==?=
Date: Tue, 30 Aug 2016 02:39:40 +0300
MIME-Version: 1.0
Content-Type: multipart/mixed;
        boundary="----=_NextPart_000_0006_01D20266.32A26930"
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416

This is a multi-part message in MIME format.

------=_NextPart_000_0006_01D20266.32A26930
Content-Type: text/plain;
        charset="windows-1251"
Content-Transfer-Encoding: 7bit


Почему это письмо не отбрасывается? Может где то в другом месте надо вставить эту проверку? Видимо дело вот в этих строчках, вернее во второй строчке

From: "=?windows-1251?B?w+vg4u376SDo7ebl7eXw?=" <info@exelozine.eu>
To: <zakaz@axbag.ru>

В качестве адресата стоит какой то другой адрес в зоне ru, там видимо релей какой то стоит, но адрес отправителя то должен же отрабатываться. Почему не отрабатывается? подскажите куда вставить эту проверку, что бы подобные письма резались?
Ответить | Правка | Cообщить модератору

Оглавление
Не работают фильтры check_client_access, check_sender_access, KomaLex, 30-Авг-16, 05:45  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру