[Postfixbuch-users] Postfix/Postgrey: einige Mails gehenanPostgrey vorbei (?)

Uwe Driessen driessen at fblan.de
Mo Apr 30 11:19:42 CEST 2007


Stephan Budach schrieb:
> >> > Apr 29 16:20:59 mosx postfix/smtpd[900]: connect from
> gqx150.internetdsl.tpnet.pl[83.3.179.150]
> >
> > ... ich sehe in diesem Log keinerlei Hinweise auf restrictions AUSSER
> > (!) smtpd_data_restrictions.
> >
> >> > Apr 29 16:21:03 mosx postfix/smtpd[900]: >>> START Data command RESTRICTIONS <<<
> >> > Apr 29 16:21:03 mosx postfix/smtpd[900]: generic_checks:
> name=reject_multi_recipient_bounce
> >> > Apr 29 16:21:03 mosx postfix/smtpd[900]: generic_checks:
> name=reject_multi_recipient_bounce status=0
> >> > Apr 29 16:21:03 mosx postfix/smtpd[900]: >>> END Data command RESTRICTIONS <<<
> >
> > Hast Du vielleicht am FALSCHEN smtpd ein -v ergaenzt?
>
> Ich denke nicht, aber zur Sicherheit ist hier was ich in der master.cf gemacht habe:
>
> smtp      inet  n       -       n       -       -       smtpd -v
>
> >
> > Bei mir stehen Dinger drin wie:
> > Apr 29 20:20:48 mail-ausfall postfix/smtpd[30021]: >>> END Client host RESTRICTIONS
> <<<
> > Apr 29 20:20:48 mail-ausfall postfix/smtpd[30021]: >>> START Recipient address
> RESTRICTIONS <<<
> > usw. usf.
>
> Bei mir auch, aber nicht, wenn die Mail an meine Adresse geht:
>
> Apr 30 09:36:57 mosx postfix/smtpd[10931]: >>> START Recipient address RESTRICTIONS
<<<
> Apr 30 09:36:57 mosx postfix/smtpd[10931]: generic_checks: name=reject_unauth_pipelining
>
 > Cheers,
 > Stephan
> 

Fasse mal alle 
smtpd_client_restrictions =
smtpd_helo_restrictions =
smtpd_sender_restrictions =

unter 
smtpd_recipient_restrictions =

zusammen. 

z.B. wie 

smtpd_recipient_restrictions =
   permit_mynetworks,
   reject_non_fqdn_sender,
   reject_non_fqdn_recipient,
   reject_sender_login_mismatch,
   reject_unknown_sender_domain,
   reject_unknown_recipient_domain,
   permit_tls_clientcerts,
   reject_multi_recipient_bounce,
   permit_sasl_authenticated,
   reject_invalid_helo_hostname,
   reject_non_fqdn_helo_hostname,
   check_sender_ns_access hash:/etc/postfix/maps/bogus_dns,
   check_helo_access pcre:/etc/postfix/helo_checks,
   check_client_access pcre:/etc/postfix/maps/dynip,
   check_sender_access pcre:/etc/postfix/apostroph,
   check_sender_mx_access cidr:/etc/postfix/maps/bogus_mx,
   check_sender_access hash:/etc/postfix/maps/access,
   reject_unlisted_recipient,
   reject_unauth_pipelining,
   reject_unauth_destination,
   reject_unknown_reverse_client_hostname,
   check_policy_service inet:127.0.0.1:60000,
   check_recipient_access hash:/etc/postfix/roleaccount,
   reject_rbl_client zen.spamhaus.org,
   reject_rhsbl_sender dsn.rfc-ignorant.org

und schön aufs einrücken mit Leerzeichen achten. Keine Ahnung ob Postfix tabs sauber
interpretiert oder ob der von dir eingesetzte Editor die sauber in Leerzeichen umwandelt.
Und nicht von einer Windoofkiste einfach per copy und paste einfügen das geht in 99,9% der
Fälle schief.

  
Danach dann die z.B.

header_checks = pcre:/etc/postfix/checks/header_checks
body_checks = pcre:/etc/postfix/checks/body_checks


recipient_delimiter = +

smtpd_hard_error_limit = 2

content_filter = smtp-amavis:[127.0.0.1]:10024
smtpd_error_sleep_time = 1s
inet_protocols = all

show_user_unknown_table_name = no


Mit freundlichen Grüßen

Drießen

-- 
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045   Fax: 06708 / 661397





Mehr Informationen über die Mailingliste Postfixbuch-users