[Postfixbuch-users] spammer direkt blocken

Thomas Krieger postfixusers at home.tom-krieger.de
Mo Mai 29 14:07:45 CEST 2006


Am Montag, 29. Mai 2006 13:19 schrieb Patrick Ben Koetter:
> * Thomas Krieger <postfixusers at home.tom-krieger.de>:
> > Am Montag, 29. Mai 2006 12:09 schrieb Patrick Ben Koetter:
> > > * Thomas Krieger <postfixusers at home.tom-krieger.de>:
> > > > > > > Würde nicht schon folgendes reichen?
> > > > > > >
> > > > > > > smtpd_sender_restrictions = hash:/etc/postfix/access
> > >
> > > Nein, das reicht noch nicht. So sagt es zwar zu welchem Zeitpunkt eine
> > > Auswertung stattfinden soll und was durchsucht werden soll, aber nicht
> > > worauf geprüft werden soll. Richtig ist:
> > >
> > > smtpd_sender_restrictions =
> > >     check_sender_access hash:/etc/postfix/access
> > >
> > > > > sodele, ausprobiert. tut. tut gut. eine frage hätte ich aber doch
> > > > > noch:
> > >
> > > tut wirklich?
> >
> > Ja, funzt bei mir mir postfix 2.1.5 ohne check_sender_access. Kann es
> > sein, dass ich hier implizit einen default Wert nutze bzw. es an der
> > Version liegt, dass das geht?
>
> Der default ist "keine Restriktion":
>
> $ /usr/sbin/postconf -d smtpd_sender_restrictions
> smtpd_sender_restrictions =
>
>
> Ich kann mich an keine Restriktion erinnern, die per default einfach tut,
> wenn man sie falsch notiert und tippe daher eher darauf, dass eine andere
> Restriktion das von Dir gewünschte Verhalten ergibt.

Hm, jetzt wo Du's schreibst: das könnte durchaus stimmen, da ich dieselbe 
access Datei noch einmal bei smtpd_client_restrictions verwende und die 
Reject-Message auch von dort kommen kann.
>
> Du kannst ja mit "postconf -n" mal testen, ob Deine
> $smtpd_sender_restrictions überhaupt benutzt werden.

postconf -n gibt unter anderem das aus:

...
smtpd_sender_restrictions = hash:/etc/postfix/access
smtpd_tls_CApath = /etc/postfix/certs
...

Ich lese das so, dass die Restriction trotzdem zieht. Im Log sehe ich auch, 
dass die Restriction zieht, da ich die Reject Messages dort finde. Der Grund 
kann aber durchaus in der oben angesprochenen client_restriction liegen.

Ciao

Thomas



Mehr Informationen über die Mailingliste Postfixbuch-users