|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Kiselyov 2:5020/380.380 10 Dec 2002 15:07:42 To : Constantin Stefanov Subject : Вопрос про Postfix UCE -------------------------------------------------------------------------------- 10 Dec 02 12:02, you wrote to Valentin Nechayev: >> CS> * from trusted clients whose hostname matches >> CS> $relay_domains or a subdomain thereof, паранойя, но все же, а >> CS> как отключить этот пункт, не трогая при этом остальные - то >> CS> есть, чтобы из $mynetworks можно было заливать почту кому угодно >> CS> куда угодно, а из остальных мест - только на $relay_domains. >> CS> Чтобы trusted clients были только из $mynetworks. >> >> Вручную ты можешь переписать smtpd_*_restrictions как угодно. CS> Hу, как я понимаю, за отлуп клиенту при коннекте отвечает CS> smtpd_client_restrictions. Если я туда напишу только CS> permit_my_networks, то, как я понял, на меня не сможет приходить почта CS> из мира (всех остальных отлупят). Ежели я пишу в CS> smtpd_recipient_restrictions check_relay_domains, то он разрешает CS> релеить через меня почту всем с машин, почту _для_ доменов которых я CS> релею. А если не пишу - то из внешнего мира нельзя будет залить почту CS> на мои домены (вот в этом я не уверен, так что поправьте, если не CS> прав). А мне хочется, чтобы для моих доменов почту смог на меня залить CS> любой (пока любой, борьба со спамом на потом), а вот через меня во CS> внешний мир почту могли релеить только хосты из my_networks и никто CS> другой - в моей зоне есть левые машинки, которые выкинуть оттуда CS> нельзя, а почту от них релеить неохота. Hо они из других подсетей - CS> вот и хочется их отрубить по этому признаку. Hо совсем коннекты CS> запрещать от них не хочется - вдруг они захотят на меня почту для моих CS> доменов прислать - тогда их надо обслужить на общих основаниях, как CS> весь остальной мир. Пока я не понял, как сочетаниями CS> smtpd_*_restrictions сделать такое. Потому и прошу подсказки. Вместо check_relay_domains попробуй permit_auth_destination. Ilya --- GoldED+/BSD 1.1.4.7 * Origin: ----> Default GoldED Origin <---- (2:5020/380.380) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45843df5cb5b.html, оценка из 5, голосов 10
|