[Postfixbuch-users] Mails in Queue statt "Relay Access Denied"

Hubertus Wegener hubertus.wegener at rp-online.de
Mi Dez 1 15:23:29 CET 2004


Nov 27 18:32:23 mail postfix/smtpd[12576]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<compatiblelpf at ccp-inc.com>

Nov 27 18:32:24 mail postfix/smtpd[12610]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<Mcdaniel at marklyon.org>

Nov 27 18:32:26 mail postfix/smtpd[12062]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<aberrantsswue at soni.ch>

Nov 27 18:32:27 mail postfix/smtpd[12576]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<marryingaubo at gibbs.net>



Ralf Hildebrandt wrote:
> * Hubertus Wegener <hubertus.wegener at rp-online.de>:
> 
>>Hallo zusammen,
>>
>>mir ist gestern Abend zufällig aufgefallen, dass in der Mailqueue eines 
>>Postfix-Servers über 1000 Mails an xyz at prodigy.com lagen.
>>Da es sich um x-beliebige Absender handelte, bin ich stutzig geworden, denn 
>>eigentlich hätten die Mails mit "Relay Access Denied" abgewiesen werden 
>>müssen.
> 
> 
> Sagt wer? Das haengt davon ab, wie die Mails in dein System kommen. Woher
> kamen sie denn?
> Von welchem Client?

Sag ich ;-)

Hier ist ein Auszug aus dem Logfile:
Nov 27 18:32:23 mail postfix/smtpd[12576]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<compatiblelpf at ccp-inc.com>
Nov 27 18:32:24 mail postfix/smtpd[12610]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<Mcdaniel at marklyon.org>
Nov 27 18:32:26 mail postfix/smtpd[12062]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<aberrantsswue at soni.ch>
Nov 27 18:32:27 mail postfix/smtpd[12576]: < dub54.neoplus.adsl.tpnet.pl[83.22.9.54]: MAIL FROM:
<marryingaubo at gibbs.net>

- Client ist nicht in $mynetworks!

- kein SMTP-after-POP oder SASL-Authentifizierung von diesem Client!

- SMTP-Restrictions (Postfix 1.x):

smtpd_client_restrictions =
  reject_unauth_pipelining,
  check_client_access hash:/etc/postfix/access,
  permit_mynetworks,
  permit_sasl_authenticated,
  check_client_access mysql:/etc/postfix/relay-ip.cf,
  reject_maps_rbl,
  permit

smtpd_sender_restrictions =
  reject_unauth_pipelining,
  reject_unknown_sender_domain,
  reject_non_fqdn_sender,
  check_client_access hash:/etc/postfix/access,
  check_sender_access regexp:/etc/postfix/sender_access,
  permit_sasl_authenticated,
  check_client_access mysql:/etc/postfix/relay-ip.cf,
  reject_maps_rbl,
  permit

smtpd_recipient_restrictions =
  reject_unauth_pipelining,
  reject_unknown_sender_domain,
  reject_unknown_recipient_domain,
  reject_non_fqdn_sender,
  warn_if_reject, reject_non_fqdn_recipient,
  check_client_access hash:/etc/postfix/access,
  check_recipient_access regexp:/etc/postfix/recipient_checks,
  permit_mynetworks,
  permit_sasl_authenticated,
  check_client_access mysql:/etc/postfix/relay-ip.cf,
  reject_maps_rbl,
  permit_mx_backup,
  reject_unauth_destination,
  reject







Mehr Informationen über die Mailingliste Postfixbuch-users