[Postfixbuch-users] Bestimmten Mailserver mit nicht fqdn das Einliefern von Emails erlauben

Karsten Krämer kk at california3000.de
Mo Mär 6 16:34:58 CET 2006


Hallo Liste,

ich kämpfe jetzt schon seit heute morgen mit 
einem Problem, bei dem ich dachte, es sei "mal 
eben schnell" (ja, ja, ich weiss) erledigt...

Postfix spielt Smarthost und wehrt bereits beim 
smtpd Verbindungsaufbau nicht sauber 
authentifizierende Server ab. Jetzt habe ich hier 
natürlich so einen "Spezialisten", der sich nicht 
mit fqdn authentifiziert, den ich also händisch verarzten muß.

Bisher dachte ich, ok kein Problem, kurz eine 
sender-access editiert und in der main.cf folgendes eingetragen:
smtpd_client_restrictions = check_client_access 
hash:/etc/postfix/sender_access (s. unten)

Nur leider meldet mir Postfix immer noch:
... 504 ... Helo command rejected: need fully-qualified hostname ...

irgendwie komme ich nicht weiter, hätte jemand 
kurz einen Gedankgenanstoss für mich?

Vielen Dank schon einmal
Karsten

meine main.cf:

alias_maps = hash:/etc/aliases
biff = no
bounce_queue_lifetime = 3d
bounce_template_file = /etc/postfix/bounce-templates/bounce.de-DE.cf
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
debug_peer_level = 4
delay_warning_time = 0
disable_vrfy_command = yes
html_directory = no
local_recipient_maps =
mail_owner = postfix
mailq_path = /usr/bin/mailq
manpage_directory = /usr/local/man
message_size_limit = 52428800
mydestination =
mydomain = domain1.de
myhostname = mail.domain1.de
mynetworks = 127.0.0.0/8, 182.50.0.0/16
myorigin = domain1.de
newaliases_path = /usr/bin/newaliases
queue_directory = /var/spool/postfix
readme_directory = no
recipient_delimiter = +
relay_domains = $mydomain, domain2.de
relay_recipient_maps =
   hash:/etc/postfix/relay_recipients_domain1,
   hash:/etc/postfix/relay_recipients_domain2,
   hash:/etc/postfix/relay_recipients
sample_directory = /etc/postfix
sendmail_path = /usr/sbin/sendmail
setgid_group = postdrop
smtpd_client_restrictions = check_client_access hash:/etc/postfix/sender_access
smtpd_error_sleep_time = 1s
smtpd_hard_error_limit = 10
smtpd_helo_required = yes
smtpd_helo_restrictions = check_helo_access hash:/etc/postfix/helo_access
smtpd_recipient_restrictions =
   reject_non_fqdn_sender,
   reject_non_fqdn_recipient,
   reject_unknown_sender_domain,
   reject_unknown_recipient_domain,
   reject_unlisted_recipient,
   permit_mynetworks,
   reject_unauth_destination,
   reject_unauth_pipelining,
   reject_invalid_hostname,
   reject_non_fqdn_hostname,
   reject_rbl_client  sbl.spamhaus.org,
   reject_rbl_client  opm.blitzed.org,
   reject_rhsbl_sender  dsn.rfc-ignorant.org,
   permit
smtpd_sender_restrictions =
smtpd_soft_error_limit = 5
strict_rfc821_envelopes = yes
transport_maps = hash:/etc/postfix/transport
unknown_address_reject_code = 554
unknown_client_reject_code = 554
unknown_hostname_reject_code = 554
unknown_local_recipient_reject_code = 554
unverified_sender_reject_code = 550
virtual_alias_domains = $virtual_alias_maps
virtual_alias_maps = hash:/etc/postfix/virtual




Mehr Informationen über die Mailingliste Postfixbuch-users