The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Postfix+SASL и smtpd_delay_reject=no"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Postfix+SASL и smtpd_delay_reject=no"  
Сообщение от KBAKEP (ok) on 15-Фев-06, 19:58 
При smtpd_delay_reject = no не могу аутентифицироваться с помощью SASL с хостов, находящихся не в mynetworks. В логах видно, что отражает по правилам, следующим за
permit_sasl_authenticated,
permit_mynetworks,
которые во всех smtpd_???_restrictions идут первыми. Т.е. получается, что до аутентификации просто не доходит. Если smtpd_delay_reject = yes то аутентификация с хостов не в mynetworks идёт, но тогда меня мучает спам на postmaster, что никуда не годится.
Как лечить?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Postfix+SASL и smtpd_delay_reject=no"  
Сообщение от jonatan (ok) on 16-Фев-06, 08:44 
>При smtpd_delay_reject = no не могу аутентифицироваться с помощью SASL с хостов,
>находящихся не в mynetworks. В логах видно, что отражает по правилам,
>следующим за
>permit_sasl_authenticated,
>permit_mynetworks,
>которые во всех smtpd_???_restrictions идут первыми. Т.е. получается, что до аутентификации просто
Если Вы проверяете это в smtpd_client_restrictions или smtpd_helo_restrictions, то аутентификации еще не было (нет информации).
>не доходит. Если smtpd_delay_reject = yes то аутентификация с хостов не
>в mynetworks идёт, но тогда меня мучает спам на postmaster, что
>никуда не годится.
>Как лечить?
Согласно RFC MTA обязан принимать на postmaster и это зашито в исходниках postfix.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Postfix+SASL и smtpd_delay_reject=no"  
Сообщение от KBAKEP (ok) on 16-Фев-06, 10:43 
>Если Вы проверяете это в smtpd_client_restrictions или smtpd_helo_restrictions, то аутентификации еще не
>было (нет информации).
Вопрос такой: перенести все проверки клиента и HELO (а они необходимы, т.к. режут практически весь спам) в smtpd_sender_restrictions?

>Согласно RFC MTA обязан принимать на postmaster и это зашито в исходниках
>postfix.
Естественно, поэтому и делаю smtpd_delay_reject = no.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Postfix+SASL и smtpd_delay_reject=no"  
Сообщение от jonatan (ok) on 16-Фев-06, 10:56 
>Вопрос такой: перенести все проверки клиента и HELO (а они необходимы, т.к.
>режут практически весь спам) в smtpd_sender_restrictions?
да
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Postfix+SASL и smtpd_delay_reject=no"  
Сообщение от KBAKEP (ok) on 16-Фев-06, 11:19 
>>Вопрос такой: перенести все проверки клиента и HELO (а они необходимы, т.к.
>>режут практически весь спам) в smtpd_sender_restrictions?
>да

Спасибо, работает.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру