[Postfixbuch-users] do not list domain ... in BOTHvirtual_mailbox_domains and relay_domains, nachtrag
Oskar Eyb
oskar-postfix at eyb.de
Fr Jan 4 18:00:40 CET 2008
Uwe Driessen schrieb am 04.01.2008 16:47:
> Damit du fragen kannst *gg das eine ist die Theorie das andere ist Praxis entscheide
> selbst nach was du vorgehen willst. Forsche mal in der Liste das wurde schon x mal gefragt
> und beantwortet und in R+P Buch ist es auch erklärt(zumindest in der deutschen Version die
> englische habe ich mir nicht angetan)
OK! Das genügt mir fast schon, diese Erklärung kann ich annehmen ;-)
>> smtpd_recipient_restrictions = permit_mynetworks,
>> permit_sasl_authenticated, check_helo_access
>> pcre:/etc/postfix/helo_checks reject_invalid_hostname,
>> reject_non_fqdn_hostname, reject_non_fqdn_recipient,
>> reject_non_fqdn_hostname, reject_unknown_recipient_domain,
>> reject_unknown_sender_domain, reject_non_fqdn_sender,
>> reject_rhsbl_sender rhsbl.sorbs.net, reject_rhsbl_sender
>> dsn.rfc-ignorant.org, reject_unauth_destination
>
> Das schaut schon mal besser aus mit der Zeit kannste hier noch ein bisschen was wegen
> UBE/UCE optimieren, RBLS evtl. mit PW ersetzen.
Sind schon beide konfiguriert, aber um das log zu schonen in main.cf
noch auskommentiert. Bzw es macht sowiso Sinn, das Postfix-Log und die
Logs der anderen Dienste in verschiedene Logfiles zu packen.
> So und nun noch mal ein postconf -n (evtl. schaust du mal deine Config durch nach
> einträgen welche eh Standard so gesetzt sind).
broken_sasl_auth_clients = yes
command_directory = /usr/local/sbin
config_directory = /usr/local/etc/postfix
daemon_directory = /usr/local/libexec/postfix
debug_peer_level = 2
header_checks = pcre:/usr/local/etc/postfix/header_checks.pcre
html_directory = no
inet_interfaces = 172.16.0.2
mail_owner = postfix
mailq_path = /usr/local/bin/mailq
manpage_directory = /usr/local/man
myhostname = beastie.eyb.de
mynetworks = 127.0.0.0/8, 172.16.0.0/24
mynetworks_style = subnet
newaliases_path = /usr/local/bin/newaliases
parent_domain_matches_subdomains = debug_peer_list,
fast_flush_domains, mynetworks, permit_mx_backup_networks, qmqpd_aut
horized_clients, smtpd_access_maps
queue_directory = /var/spool/postfix
readme_directory = no
relay_domains = mysql:/usr/local/etc/postfix/sql_relay_domains_maps.cf
sample_directory = /usr/local/etc/postfix
sendmail_path = /usr/local/sbin/sendmail
setgid_group = maildrop
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth_passwd
smtp_sasl_security_options = noanonymous, noplaintext
smtp_sasl_tls_security_options = noanonymous
smtp_tls_CAfile = /etc/local-etc/apache/ssl.crt/ca-bundle.crt
smtp_tls_note_starttls_offer = yes
smtp_tls_per_site = hash:/etc/postfix/tls_per_site
smtp_use_tls = yes
smtpd_banner = $myhostname ESMTP (bln-mx1)
smtpd_data_restrictions = reject_unauth_pipelining,
reject_multi_recipient_bounce,
smtpd_delay_reject = no
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated, check_helo_access
pcre:/etc/postfix/helo_checks reject_invalid_hostname,
reject_non_fqdn_hostname, reject_non_fqdn_recipient,
reject_non_fqdn_hostname, reject_unknown_recipient_domain,
reject_unknown_sender_domain, reject_non_fqdn_sender,
reject_rhsbl_sender rhsbl.sorbs.net, reject_rhsbl_sender
dsn.rfc-ignorant.org, reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_authenticated_header = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_path = smtpd
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = cyrus
smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_auth_only = yes
smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_key_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_use_tls = yes
soft_bounce = yes
tls_random_source = dev:/dev/urandom
transport_maps = mysql:/usr/local/etc/postfix/sql_transport_maps.cf,
pcre:/usr/local/etc/postfix/transport.pcre
virtual_alias_maps = mysql:/usr/local/etc/postfix/sql_virtual_alias_maps.cf
virtual_gid_maps = static:130
virtual_mailbox_base = /data/maildirs
virtual_mailbox_domains =
mysql:/usr/local/etc/postfix/sql_virtual_domains_maps.cf
virtual_mailbox_limit = 51200000
virtual_mailbox_limit_maps =
mysql:/usr/local/etc/postfix/sql_virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override = yes
virtual_mailbox_maps =
mysql:/usr/local/etc/postfix/sql_virtual_mailbox_maps.cf
virtual_maildir_limit_message = Sorry, the user's maildir has overdrawn
his diskspace quota, please try again later.
virtual_minimum_uid = 130
virtual_overquota_bounce = yes
virtual_transport = virtual
virtual_uid_maps = static:130
> Was ist aus deinem do not list... geworden?
Mittlerweile: Behoben!
>> Nun greift aber
>>
>> $ postconf smtpd_delay_reject
>> smtpd_delay_reject = no
>>
>> nichtmehr. Der Reject wegen dem Hostnamen kommt erst nach dem rcpt to:
>
> And where is the Problem?? Du hast eher ein Problem mit Gurkensystem die ein nein vor dem
> RCPT nicht verstehen und dann den Server nerven mit immer wieder der gleichen
> Mailzustellung.
Das Problem ist nur, dass es keine Änderung zw. dem Wert des Parameters
gibt, hat aber vorher mal geklappt. Im Buch ist eben auch genau das
beschrieben - besser ist es, erst nach dem rcpt to: zu disconnecten.
Gruß,
Oskar
Mehr Informationen über die Mailingliste Postfixbuch-users