LINUX.ORG.RU

белые списки для «reject: RCPT Client host rejected: cannot find your hostname»

 


1

2

Есть входящие, на которые идет отлуп, примерно такие:

     NOQUEUE: reject: RCPT from unknown[11.22.33.44]: 450 4.7.25 Client host rejected: cannot find your hostname, [11.22.33.44]; 
      from=<aabbccdd@amazonses.com> to=<xyz@xyz.com> proto=ESMTP helo=<aa-bb.smtp-out.amazonses.com>

Все нормально. Но, иногда теряются также мылы от сайтов, которые я хочу получать.

Как сделать белые списки такие доменов? То есть - «отлуп всегда», но, если домен из белого списка, то пропустить.



Последнее исправление: dastin (всего исправлений: 1)

воткнуть check_client_access hash:/etc/postfix/ip_list перед тем, как ты делаешь reject_unknown_hostname

в файле /etc/postfix/ip_list построчно аписок айпишников/доменов

не забудь после каждого изменения делать postmap /etc/postfix/ip_list

constin ★★★★
()
Последнее исправление: constin (всего исправлений: 2)
Ответ на: комментарий от constin

Если я воткну это перед, то если домен в этом белом списке — в ip_list, то postfix'у будет возвращено «ок». И postfix пойдет на на следующую строчку — на reject_unknown_hostname, где уже даст этому домену отлуп. Нет разве?

dastin
() автор топика
Ответ на: комментарий от dastin

И postfix пойдет на на следующую строчку — на reject_unknown_hostname,

Нет. Он выйдет из этой секции. Если конечно у вас в main.cf не бардак хаотичный и все разложенно по полочкам.

Bootmen ☆☆☆
()
Ответ на: комментарий от constin

Не сработало:

smtpd_client_restrictions:
  permit_sasl_authenticated,
  check_client_access: pcre:/etc/post/client_checks.pcre,
  reject_unknow_client_hostname,
  # ................

и


$ cat client_checks.pcre


/^.*[.]slack[.]com$/ ACCEPT

лог

 NOQUEUE: reject: RCPT from unknown[11.22.33.44]: 450 4.7.25 Client host rejected: cannot find your hostname, [11.22.33.44]; from=<fdsafds-fdsfds-43243-4324-fds4-dsfds-000000@mail.slack.com> to=<me@my_domain.com proto=ESMTP helo=<a11-22.smtp-out.amazonses.com>
dastin
() автор топика
Ответ на: комментарий от dastin

я думал, что речь идет о том, чтобы пропускать с aa-bb.smtp-out.amazonses.com

constin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.