|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Antonov 2:5085/65 27 Sep 2006 19:08:45 To : Ilya Anfimov Subject : Re: для каждого домейна свои правила -------------------------------------------------------------------------------- 26 сен 06 20:31, Ilya Anfimov -> Vladimir Antonov: >> >> вопросик по postfix >> >> было сделано что для всех домейнов одни правила, в частности >> "helo неизвестно" >> >> режект, но тут одной конторе вздумалось получать весь мусор >> >> думал думал как сделать для них чтоб helo не срабатовало и понял >> >> только что для этого нужно отменить все правила и для каждого >> >> домейна сделать свои правила, вот только как не понял поясните >> плз. правильно ли я понял и если да то как это реализовать в данный >> >> момент прописано вот так - smtpd_helo_restrictions = >> >> reject_unknown_hostname >> IA> Как минимум, очевидно, с одним адресом не получится >> IA> впихнуть это в smtpd_helo_restrictions: при HELO >> IA> ещё неизвестно, что за домен там будет. >> нужно не адрес впихнуть кто присылает, а весь домен на который >> присылают, но при этом чтоб другим доменам имеющихся у меня все эти >> правила остались IA> Прочитай, что я написал, если не понял -- посмотри, что идёт в SMTP. все равно не понял, адрес (точнее домен) не один но нужно сделать для одного исключения, и домен известен для которого нужно >> IA> Hо вообще -- что-нибудь вроде >> IA> smtpd_recipient_restrictions = check_recipient_access >> IA> hash:/etc/postfix/access, >> IA> [что там было ранее или стояло по дефолту] >> у меня: IA> ьудет >> smtpd_recipient_restrictions= >> permit_mynetworks, IA> check_recipient_access hash:/etc/postfix/access, но это же для избранных адресов а не для доменов или туда можно запихнуть целый домен?! >> reject_unlisted_recipient, >> reject_unauth_destination, >> reject_non_fqdn_recipient, >> reject_unauth_pipelining, >> reject_unknown_recipient_domain >> >> smtpd_helo_restrictions= >> permit_mynetworks, IA> permitы можно все оставить. окей >> check_helo_access hash:/usr/local/etc/postfix/helo_access, IA> Если здесь есть rejectы -- то перенести дальшэ IA> по ходу SMTP-сэссии. здесь не режекты, а домены с которых принимать почту без разговора >> reject_unknown_hostname, IA> Выкинуть дальшэ. окей >> reject_non_fqdn_hostname, >> reject_invalid_hostname, IA> Подозреваю, что тожэ. окей >> permit >> IA> где /etc/postfix/access: >> IA> >> IA> mud.duck.do.main DUNNO >> а это что еще за DUNNO??? IA> man 5 access уже прочитал, кстати а где можно нарыть полный мануал на русском (именно русский полный, а не такой который на оф. сайте не до конца переведенный)?! IA> Впрочем, можно IA> permit_mynetworks, IA> reject_unlisted_recipient, IA> reject_unauth_destination, IA> reject_non_fqdn_recipient, IA> reject_unauth_pipelining, IA> reject_unknown_recipient_domain IA> И из smtpd_recipient_restrictions этот список выкинуть. IA> А можно и не выкидывать -- уверенности большэ будет. попробую оба варианта >> IA> . reject_unknown_hostname IA> Соответственно, IA> . permit_mynetworks, IA> check_helo_access hash:/usr/local/etc/postfix/helo_access, IA> reject_unknown_hostname, IA> reject_non_fqdn_hostname, IA> reject_invalid_hostname, IA> reject_unlisted_recipient, IA> reject_unauth_destination, IA> reject_non_fqdn_recipient, IA> reject_unauth_pipelining, IA> reject_unknown_recipient_domain буду пробовать *Всего тебе,* _Ilya!_ *С уважением,* /*#Vladimir Antonov#*/ .: (Foobar2000 is not active ;-) ... Рота! а помойку в баню становись! --- GoldED+/W32-MSVC 1.1.5-b20060326 * Origin: ...по праву мести.Стал унижать толпу под видом (2:5085/65@FidoNet -) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1881451a9701.html, оценка из 5, голосов 10
|