The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"помогите разобраться с POSTFIX"
Отправлено kibastus, 21-Янв-09 11:08 

>Рестрикшены из main.cf в студию... и еще напишите, какие адреса получателей в
>представленном логе действительные... проще смотреть будет.

default_privs = nobody
daemon_directory = /usr/local/libexec/postfix
mail_owner = postfix
debug_peer_level = 2
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
         xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/local/sbin/sendmail
newaliases_path = /usr/local/bin/newaliases
mailq_path = /usr/local/bin/mailq
setgid_group = maildrop
html_directory = no
readme_directory = no
sample_directory = /usr/local/etc/postfix
manpage_directory = /usr/local/man
alias_maps = hash:/etc/mail/aliases
alias_database = hash:/etc/mail/aliases
mail_spool_directory = /var/mail

unknown_local_recipient_reject_code = 550
myhostname      = mail.profil.ru
queue_directory = /mail/var/queue
1Help   2Wrap   3Quit   4Hex    5Line   6RxSrch 7Search 8Raw    9Unform 10Quit
File: main.cf           Col 0              5425 bytes                                                                                                       0%
default_privs = nobody
daemon_directory = /usr/local/libexec/postfix
mail_owner = postfix
debug_peer_level = 2
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
         xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/local/sbin/sendmail
newaliases_path = /usr/local/bin/newaliases
mailq_path = /usr/local/bin/mailq
setgid_group = maildrop
html_directory = no
readme_directory = no
sample_directory = /usr/local/etc/postfix
manpage_directory = /usr/local/man
alias_maps = hash:/etc/mail/aliases
alias_database = hash:/etc/mail/aliases
mail_spool_directory = /var/mail

unknown_local_recipient_reject_code = 550
myhostname      = mail.profil.ru
queue_directory = /mail/var/queue
smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
maps_rbl_reject_code = 554

# отсекаем криво настроенные почтовые агенты
strict_rfc821_envelopes = yes

# запрещаем проверку отправителем существование адреса получателя
# на этапе передачи заголовка
disable_vrfy_command = yes

# разрешаем дополнительные проверки пока отправитель
# передает RCPT TO: и MAIL FROM: заголовки. Для детализации mail.log
smtpd_delay_reject = yes

# требуем от отправителя представиться
# (на том, как себя представляет передающий комп,
# основаны многие эффективные проверки "на вшивость"
# автоматических рассылок от зомби и троянов)
smtpd_helo_required = yes

# ограничения на приветствие отправителя
smtpd_helo_restrictions =
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_invalid_hostname,
    check_helo_access hash:/usr/local/etc/postfix/hello_access,
# отсекаем кривые адреса
    reject_non_fqdn_hostname,
# требуем отправителя представиться доменным именем,
# имеющим полноценный IP-адрес
#    reject_unknown_hostname,
# если все вышеперечисленное подошло, идем дальше
    permit

# ограничения, проверяемые на этапе MAIL FROM:
smtpd_sender_restrictions =
# принимаем почту на отправку с "чужих" хостов, если пользователь
# авторизовался по логину/паролю
    permit_sasl_authenticated,
# "своим" можно и "просто"
    permit_mynetworks,
# разрешаем или запрещаем "продвинутым"
#    regexp:/usr/local/etc/postfix/sender_access,
    reject_non_fqdn_sender,
#    reject_unknown_sender_domain,
    permit


# ограничения, проверяемые на этапе RCPT TO:
smtpd_recipient_restrictions =
# запрещаем выдачу писем в поток, как это делают
# нетерпеливые спаммеры
    reject_unauth_pipelining,
    reject_non_fqdn_recipient,
    reject_unknown_recipient_domain,
    hash:/usr/local/etc/postfix/fall_rcpt,
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_destination,
    reject_unlisted_recipient,
    reject_unverified_recipient,
    check_policy_service inet:127.0.0.1:2501,
    permit

smtpd_client_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    check_client_access hash:/usr/local/etc/postfix/black_list,
    check_client_access hash:/usr/local/etc/postfix/whitelist_client_access,
    regexp:/usr/local/etc/postfix/dul_checks,
    reject_rbl_client list.dsbl.org,
    reject_rbl_client dnsbl.njabl.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client spamsources.fabel.dk,
    reject_rbl_client opm.blitzed.org,
    reject_rbl_client combined.njabl.org,
    reject_rbl_client dul.ru,
    reject_rbl_client dialup.balcklist.jippg.org,
#   , reject_unknown_client


header_checks = regexp:/usr/local/etc/postfix/header_checks
# запрещаем прием писем с картинками ведущим по ссылкам в IFRAME
body_checks = regexp:/usr/local/etc/postfix/body_checks

transport_maps          = hash:/usr/local/etc/postfix/transport

#mynetworks_style = class
mynetworks = 127.0.0.0/8, 217.67.122.74, 217.67.122.75,
    83.167.101.169, 81.18.135.81, 192.168.0.0/24,
    192.168.1.0/24, 192.168.3.0/24,
    192.168.5.0/24, 192.168.254.0/24, 192.168.6.0/24, 192.168.7.0/24,
    192.168.8.0/24, 192.168.9.0/24, 192.168.200.0/24, 85.236.30.107

virtual_mailbox_base    = /mail/mailboxes/
virtual_mailbox_maps    = mysql:/usr/local/etc/postfix/sql/users.cf
virtual_alias_maps      = hash:/usr/local/etc/postfix/virtual
virtual_uid_maps        = static:125
virtual_gid_maps        = static:6

# QUOTA
virtual_create_maildirsize = yes
virtual_mailbox_extended = yes
virtual_mailbox_limit_maps = mysql:/usr/local/etc/postfix/sql/quota.cf
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = Recipicient Mailbox is Full!!!
virtual_overquota_bounce = yes
message_size_limit = 8500000
smtpd_recipient_limit = 5

# mysql:/usr/local/etc/postfix/sql/rcpt.cf
relay_domains           = $transport_maps
local_recipient_maps    = $virtual_mailbox_maps $virtual_maps $transport_maps
smtpd_sasl_auth_enable  = yes
smtp_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes

smtp_use_tls            = yes
smtp_tls_key_file       = /mail/var/key/pop3d.pem
smtp_tls_cert_file      = $smtp_tls_key_file
smtp_tls_CAfile = $smtp_tls_key_file
smtp_tls_note_starttls_offen = yes

#smtp_tls_auth_only = yes

smtpd_use_tls           = yes
smtpd_tls_loglevel      = 1
smtpd_tls_recived_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source       = dev:/dev/urandom
smtpd_tls_key_file      = /mail/var/key/pop3d.pem
smtpd_tls_cert_file     = $smtpd_tls_key_file
smtpd_tls_CAfile        = $smtpd_tls_key_file

command_directory = /usr/local/sbin
content_filter = forwarder
forwarder_destination_recipient_limit = 1
genocide_destination_recipient_limit = 1
spamfilter_destination_recipient_limit = 1


 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру