[Postfixbuch-users] Absender blockieren

Alexander Dalloz ad+lists at uni-x.org
Fr Jul 10 20:20:10 CEST 2015


Am 10.07.2015 um 13:54 schrieb Online-WebService24 - Postfix:
>
>
> smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated,
> reject_non_fqdn_sender, reject_unlisted_recipient,
> reject_unknown_recipient_domain, reject_unauth_destination,
> reject_invalid_hostname, reject_unauth_pipelining, reject_non_fqdn_hostname,
> reject_non_fqdn_recipient, reject_non_fqdn_sender,
> reject_unlisted_recipient, check_recipient_access
> pcre:/etc/postfix/recipient_checks.pcre, check_sender_access
> hash:/etc/postfix/bogus_mx, check_sender_access
> hash:/etc/postfix/sender_checks, check_recipient_access
> hash:/etc/postfix/client_checks, check_sender_access
> regexp:/etc/postfix/header_checks, check_policy_service
> inet:127.0.0.1:60000, check_policy_service inet:127.0.0.1:12525,
> reject_rbl_client ix.dnsbl.manitu.net

Ein ganz schön unsauberer Haufen restrictions.

Warum überhaupt SMTP AUTH auf Port 25 ermöglichen? Nutze submission für 
einliefernde Clients.
Warum invalide Hostnamen erst an der Stelle blocken? $mynetworks dürfen 
die verwenden?
Warum reject_unlisted_recipient 2 Mal?
Warum der RBL Reject erst ganz am Ende?
Zu den header_checks gab es ja schon den richtigen Wink.

[ ... ]

> Mit freundlichen Grüßen
> R. Wilhelm

Alexander




Mehr Informationen über die Mailingliste Postfixbuch-users