LINUX.ORG.RU

Сообщения elec3c

 

Postfix перебор релеев

Форум — Admin

Добрый день. Установлен Postfix, он пересылает исходящую почту через релей. У компании есть несколько релеев (Amazon SES, MailGun и.т.д)

Увы не один из них не устраивает полностью, так как сервера некоторых получателей хорошо работают с одним релеем, а принимать письма от дрогово не хотят, а у других получателей всё наоборот. Пробовал настраивать через transport_maps. Но при указании двух одинаковых направлений postfix кидает warning, а при отправке и невозможности доставить почту через первый релей, сделать это через второй уже не пробует. Возможно кто-нибудь сможет подсказать как заставить postfix перебирать релеи при невозможности доставки?

 

elec3c
()

Postfix авторизация перед пеерсылкой

Форум — Admin

Добрый день, коллеги. Возникла задача заменить корпоративный релей на Windows/Mdaemon на Ubuntu/Postfix.

Схема такая в каждом офисе находится локальный почтовый сервер, который отправляет свою почту через центральный. На центральном установлена связка Ubuntu/Postfix. Всё работает, но из защиты от взлома на данный момент есть только permit_mynetworks с перечнем доверенных сетей. Я так понимаю что подменив IP и представившись одним из моих доменов и адресов вполне можно начать рассылать спам от его имени. Хотелось бы обезапасить себя на этот случай.

В Mdaemon при пересылке можно установить опцию: Для доступа к почтовому серверу требуется авторизация. Ранее когда на месте Postfix'а стоял другой Mdaemon эта опция позволяла авторизироваться перед пересылкой почты под одной учётной записью т.е. письма от всех внутренних пользователей проходили авторизацию под учётной записью smtp@domain.com.

Вопрос в следующем можно ли нечто подобное организовать на Postfix не используя дополнительные прилжения или обязательно что-то ещё (Dovecot, saslauthd)?

На данный момент в конфиге установил:

smtp_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated

Буду благодарен за любой дельный совет

 

elec3c
()

RSS подписка на новые темы