[Postfixbuch-users] Restrictions so okay?
Tobi
tobster at brain-force.ch
Di Aug 16 23:55:17 CEST 2011
Hallo
ich wollte mal fragen ob meine Restrictions so okay sind oder ob ich
einen kapitalen Bock drinn habe:
<<
smtpd_helo_required = yes
smtpd_recipient_restrictions =
reject_non_fqdn_recipient,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_destination,
reject_multi_recipient_bounce,
check_helo_access pcre:/etc/postfix/helo_check,
check_sender_mx_access cidr:/etc/postfix/bogus_mx,
check_sender_access hash:/etc/postfix/sender_access,
check_recipient_access hash:/etc/postfix/access,
reject_non_fqdn_helo_hostname,
reject_invalid_helo_hostname,
check_policy_service inet:127.0.0.1:10040,
permit
smtpd_data_restrictions = reject_unauth_pipelining
>>
dazu muss ich sagen, dass ich via diesen Port nur Mails empfange. Meine
clients gehen via submission. helo_check und bogus_mx dürfte den
Buchlesern bekannt vorkommen ;-)
In sender_access erlaube ich einige Domains von Mailinglisten damit die
nachher nichts ins greylisting kommen. In access selber verbiete ich den
Zugriff auf zwei Adressen, die nur im LAN angesprochen werden dürfen und
erlaube postmaster, webmaster und abuse (auch wieder damits nichts davon
ins greylisting kommt). Der policy_service ist postfwd, der dann die
Prüfung bei den rbl im Netz macht und zum Schluss an greylisting übergibt.
Kann man das verantworten so einen Postfix laufen zu lassen?
danke für alle Tipps
tobi
Mehr Informationen über die Mailingliste Postfixbuch-users