помогите пожалуйста придумать способ как заставить постфикс блокировать письма, которые могут приходить на системных юзеров.
авторизация настроена через довекот, письма иногда ломятся на info@somedomain.ru, ftp@somedomain.ru, www@somedomain.ru и так далее, это системные юзеры и в меиллог пишется ошибка о невозможности доставки.
Я пробовал прописать всех существующих юзеров в access таким образом:
root@ OK
postmaster@ OK
hostmaster@ OK
user1@ OK
user2@ OK
somedomain.ru REJECT
somedomain2.ru REJECT
и прописать check_recipient_access в smtpd_recipient_restrictions
но это кончилось тем что работает только отправка почты, на приём сервер всё время шлёт отбойники. Как правильно сделать такой список?
Ситуация ухудшается ещё тем что у меня кроме основного ещё 1 виртуальный домен, но с ним проблем нет, там всего 1 адрес и сервер отклоняет письма на всё что кроме этого адреса, а на основной домен спам ломится на все возможные адреса
Решено: postfix и несуществующие юзеры (надо заблокировать)
Модераторы: SLEDopit, Модераторы разделов
-
kasak
- Сообщения: 899
- ОС: OpenBSD
Решено: postfix и несуществующие юзеры
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
-
NemesisSOAD
- Сообщения: 94
- ОС: Archlinux
Re: Решено: postfix и несуществующие юзеры
не понимаю, что мешает запретить доставку на info@somedomain.ru, ftp@somedomain.ru, www@somedomain.ru и так далее ?
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: Решено: postfix и несуществующие юзеры
kasak писал(а): ↑06.07.2011 16:45Я пробовал прописать всех существующих юзеров в access таким образом:
root@ OK
postmaster@ OK
hostmaster@ OK
user1@ OK
user2@ OK
somedomain.ru REJECT
somedomain2.ru REJECT
и прописать check_recipient_access в smtpd_recipient_restrictions
но это кончилось тем что работает только отправка почты, на приём сервер всё время шлёт отбойники. Как правильно сделать такой список?
Во-первых писать в обратном порядке, т.е. сначала должны быть широкие запреты, потом узкие разрешения.
Во-вторых поосторожнее с разрешением root@ или user@, в зависимости от остальной настройки это может означать не только mydestination, но и вообще любой домен, т.е. для этих имён ваш сервер может стать открытым релеем.
Короче говоря попробуйте примерно так:
somedomain.ru REJECT
somedomain2.ru REJECT
root@somedomain.ru OK
postmaster@somedomain.ru OK
hostmaster@somedomain.ru OK
user1@somedomain.ru OK
user2@somedomain.ru OK
root@somedomain2.ru OK
postmaster@somedomain2.ru OK
hostmaster@somedomain2.ru OK
user1@somedomain2.ru OK
user2@somedomain2.ru OK
-
kasak
- Сообщения: 899
- ОС: OpenBSD
Re: Решено: postfix и несуществующие юзеры
rm_ писал(а): ↑07.07.2011 08:10Во-первых писать в обратном порядке, т.е. сначала должны быть широкие запреты, потом узкие разрешения.
Во-вторых поосторожнее с разрешением root@ или user@, в зависимости от остальной настройки это может означать не только mydestination, но и вообще любой домен, т.е. для этих имён ваш сервер может стать открытым релеем.
Короче говоря попробуйте примерно так:
somedomain.ru REJECT
somedomain2.ru REJECT
root@somedomain.ru OK
postmaster@somedomain.ru OK
hostmaster@somedomain.ru OK
user1@somedomain.ru OK
user2@somedomain.ru OK
root@somedomain2.ru OK
postmaster@somedomain2.ru OK
hostmaster@somedomain2.ru OK
user1@somedomain2.ru OK
user2@somedomain2.ru OK
мне хотелось бы работать по маске user@
Попоробовал поднять запреты наверх - ничего не изменилось. Я могу отправить письмо, обратно Recipient address rejected: Access denied;
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: Решено: postfix и несуществующие юзеры
мне хотелось бы работать по маске user@
Проверьте потом отправку извне через ваш сервер на user@example.com.
postmap не забываете выполнять после каждого изменения?
-
kasak
- Сообщения: 899
- ОС: OpenBSD
Re: Решено: postfix и несуществующие юзеры
не забываю
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
-
kasak
- Сообщения: 899
- ОС: OpenBSD
Re: Решено: postfix и несуществующие юзеры
я тупень, в roundcube авторизацию не включил. отправить не могло потому что не авторизовывалось. заработало сейчас
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux