[Postfixbuch-users] Restrictions so okay?

Tobi tobster at brain-force.ch
Di Aug 16 23:55:17 CEST 2011


Hallo

ich wollte mal fragen ob meine Restrictions so okay sind oder ob ich 
einen kapitalen Bock drinn habe:
<<
smtpd_helo_required = yes
smtpd_recipient_restrictions =
         reject_non_fqdn_recipient,
         reject_non_fqdn_sender,
         reject_unknown_sender_domain,
         reject_unknown_recipient_domain,
         reject_unauth_destination,
         reject_multi_recipient_bounce,
         check_helo_access pcre:/etc/postfix/helo_check,
         check_sender_mx_access cidr:/etc/postfix/bogus_mx,
         check_sender_access hash:/etc/postfix/sender_access,
         check_recipient_access hash:/etc/postfix/access,
         reject_non_fqdn_helo_hostname,
         reject_invalid_helo_hostname,
         check_policy_service inet:127.0.0.1:10040,
         permit

smtpd_data_restrictions = reject_unauth_pipelining
 >>
dazu muss ich sagen, dass ich via diesen Port nur Mails empfange. Meine 
clients gehen via submission. helo_check und bogus_mx dürfte den 
Buchlesern bekannt vorkommen ;-)
In sender_access erlaube ich einige Domains von Mailinglisten damit die 
nachher nichts ins greylisting kommen. In access selber verbiete ich den 
Zugriff auf zwei Adressen, die nur im LAN angesprochen werden dürfen und 
erlaube postmaster, webmaster und abuse (auch wieder damits nichts davon 
ins greylisting kommt). Der policy_service ist postfwd, der dann die 
Prüfung bei den rbl im Netz macht und zum Schluss an greylisting übergibt.
Kann man das verantworten so einen Postfix laufen zu lassen?

danke für alle Tipps

tobi




Mehr Informationen über die Mailingliste Postfixbuch-users