[Postfixbuch-users] Ausnahmen bei helo_rejections - wo ist der Fehler

Matthias Haegele mhaegele at linuxrocks.dyndns.org
Fr Sep 28 16:10:34 CEST 2007


Christian Bricart schrieb:
> Ralf Hildebrandt wrote:
>> * Christian Bricart <christian at bricart.de>:
>>
>>> Wie weit nach "vorne" matcht das denn..? Weil der oben im HELO
>>> übergebene
>>> Hostname ja noch länger ist. AFAIK sollte nach vorne verlängern nur
>>> spezifischer sein, oder?
>>> Also würde ein Eintrag "srv OK" und ".srv OK" noch mehr durchlassen.
>>>
>>>
>>>>> Warum wird trotz "OK" noch reject_invalid_hostname ausgewertet? (<-
>>>>> daher
>>>>> resultiert doch der o.g. Reject, oder?)
>>>> Sieht so aus. Und der rest deiner Restriktionen???
>>> Naja - die kommen dann als nächstes dran :-)
>> Zeigen
> 
> Ok - vorab: Postfix ist 2.3.6
> 
> smtpd_helo_required = yes
> strict_rfc821_envelopes = yes
> disable_vrfy_command = yes
> smtpd_delay_reject  = yes
> 
> smtpd_data_restrictions =
>         reject_unauth_pipelining
>         permit
> 
> smtpd_helo_restrictions =
>         permit_sasl_authenticated
>         permit_mynetworks
>         check_helo_access hash:/etc/postfix/helo_access
>         reject_non_fqdn_hostname
>         reject_invalid_hostname
>         permit
> 
> smtpd_recipient_restrictions =
>         permit_sasl_authenticated
>         permit_mynetworks
>         reject_unauth_destination
>         check_recipient_access hash:/etc/postfix/recipients
>         reject_unknown_recipient_domain
>         reject_unknown_sender_domain
>         reject_unknown_hostname
>         reject_unknown_client
>         check_recipient_access hash:/etc/postfix/relay_verify
>         reject_non_fqdn_recipient
>         reject_non_fqdn_sender
>         reject_non_fqdn_hostname
>         reject_invalid_hostname
>         check_policy_service inet:127.0.0.1:2501
>         permit
> 
> smtpd_sender_restrictions =
>         permit_mynetworks
>         permit_sasl_authenticated
>         check_sender_access hash:/etc/postfix/access
>         reject_unknown_sender_domain
> 
> smtpd_client_restrictions =
>         permit_mynetworks
>         permit_sasl_authenticated
>         check_client_access hash:/etc/postfix/access
> 
> Noch was?

postconf -n?

> Christian


-- 
Grüsse/Greetings
MH


Dont send mail to: ubecatcher at linuxrocks.dyndns.org
--




Mehr Informationen über die Mailingliste Postfixbuch-users