[Postfixbuch-users] do not list domain ... in BOTHvirtual_mailbox_domains and relay_domains, nachtrag

Sandy Drobic postfixbuch-users at japantest.homelinux.com
Fr Jan 4 12:56:47 CET 2008


Oskar Eyb wrote:
> Hallo!
> 
> 
> Uwe Driessen schrieb am 04.01.2008 09:52:
> 
>> Ralfs und Patricks Buch Seite 114 genauer geht es nicht  
> 
> Hast du die deutsche Version?
> 
> 
>>> smtpd_client_restrictions  =
>>>      permit_mynetworks,
>>>      permit_sasl_authenticated,
>>>      permit
>>>
>>> smtpd_helo_restrictions  =
>>>      reject_invalid_hostname,
>>>      reject_non_fqdn_hostname,
>>>      permit_mynetworks,
>>>      permit_sasl_authenticated,
>>>      check_helo_access pcre:/etc/postfix/helo_checks
>>>      permit
>>>
>>> smtpd_sender_restrictions  =
>>>      reject_unknown_sender_domain,
>>>      reject_non_fqdn_sender,
>>>      reject_non_fqdn_hostname,
>>>      permit_mynetworks,
>>>      permit_sasl_authenticated,
>>>      reject_rhsbl_sender rhsbl.sorbs.net,
>>>      reject_rhsbl_sender dsn.rfc-ignorant.org,
>>>      permit
>>>
>>> smtpd_recipient_restrictions  =
>>>      reject_unknown_recipient_domain,
>>>      reject_non_fqdn_recipient,
>>
>> hier sollst du alle Restriktionen einmal in der richtigen Reihenfolge ausführen
>> ist eigentlich auch so im Buch beschrieben 
>>
>>> check_helo_access pcre:/etc/postfix/helo_checks
>>>
>>> scheint nicht zu greifen:
>> Weil du die in keiner deiner Restriktionsklassen aufgeführt hast.
> 
> Es ist doch genau so wie auf S. 102. (englische Verssion des Buches).
> Wenn ich nach S. 79 das als eigene Restriction Class definiere, gehts 
> auch nicht:
> 
> check_das_helo_korrekt_ist =
>      check_helo_access pcre:/etc/postfix/helo_checks
> 
> 
> smtpd_helo_restrictions =
>     [...]
>     check_das_helo_korrekt_ist,
>     [...]

So wird das auch nicht als Restriction Class eingebunden.

/etc/postfix/main.cf:
smtpd_restriction_classes = check_das_helo_korrekt_ist
check_das_helo_korrekt_ist =
      check_helo_access pcre:/etc/postfix/helo_checks

smtpd_recipient_restrictions =
	....
	reject_unauth_destination,
	check_client_access pcre:/etc/postfix/clients_mit_helo_checks

/etc/postfix/clients_mit_helo_checks:
/unknown/	check_das_helo_korrekt_ist

So würdest du Clients ohne korrekten DNS-Eintrag auf ihr HELO überprüfen.

Was willst du mit dem Check eigentlich erreichen?

-- 
Sandy

Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com




Mehr Informationen über die Mailingliste Postfixbuch-users