Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Postfix: Компиляция и настройка

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-10-2016 13:44): Почтовый сервер postfix документация и FAQ  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

   

enito



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
Есть postfix на debian + spamassasin, после проверки на спам если письмо является спамом в тему дописывается слово *SPAM* и дальше postfix редиректит(на основе правил header_checks) его в spam@domain.ru.
Вопрос следующего характера, ка сделать так что-бы на определенные ящики письмо проходило без проверки или если проверяется то не падало в ящик спама а всеравно направлялась пользователю?
 
что пробовал сделать:
в spamassasin local.cf добавил следующее:
 
all_spam_to     user@domain.ru
whitelist_to    user@forwardmg.ru
 
перезапустил сервисы, не помогло письма по прежнему проверяются и уходят в спам.
 
пробовал писать правила для header_checks, то-ли что-то не так  пишу....в общем не понятно..
 
/^To:.*<?user@domain\.ru?>/  REDIRECT user@domain.ru --- данное правило не срабатывает, а все что ниже работает на ура
 
/^Subject:.*SPAM*/ REDIRECT spam@domain.ru
/^To:.<?>/ REDIRECT spam@domain.ru
/^Content-(Disposition|Type):\s+.+?(?:file)?name="?.+?\.(386|ad[ept]|app|as[dpx]|ba[st]|bin|btm|cab|cb[lt]|cgi|chm|cil|cla(ss)?|cmd|cp[el]|crt|cs[chs]|cvp|dll|dot|drv|em(ai)?l|ex[_e]|fon|fxp|hlp|ht[ar]|in[fips]|isp|jar|jse?|keyreg|ksh|l$
/^From:.<?>/ REDIRECT spam@domain.ru
 
 
 

Всего записей: 48 | Зарегистр. 22-06-2005 | Отправлено: 13:14 25-05-2012 | Исправлено: enito, 13:15 25-05-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Postfix не отправляет письма наружу(Relay access denied), внутри локалки письма ходят  
main.cf
Подробнее...
master.cf
Подробнее...
 
Лог:
Подробнее...
Галочка на клиенте стоит.
Yandex принимает почту от локального домена, проверено.

Всего записей: 521 | Зарегистр. 24-02-2009 | Отправлено: 23:19 14-07-2012 | Исправлено: AkeHayc, 09:07 15-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc У тебя стоит в mynetworks только 127.0.0.0/8
Добавь туда 10.168.50/24, ну и если есть сеть на внешнем интерфейсе, то и ее.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 18:25 16-07-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Если добавить локальную сеть он отсылает письма, только не могу понять тебя, почему надо внешнию сеть указывать. Это же получается открытый релей.

Всего записей: 521 | Зарегистр. 24-02-2009 | Отправлено: 07:26 17-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Цитата:
Если добавить локальную сеть он отсылает письма
ЧТД

Цитата:
почему надо внешнию сеть указывать. Это же получается открытый релей
Я имел в виду твою внешнюю сеть. Никакого открытого релея.
У меня почтовик стоит на сервере с двумя сетевыми интерфейсами, первый 192.168.1.1 255.255.255.0 смотрит в локалку, второй типа 1.2.3.130 255.255.255.240 смотрит наружу.
В настройках стоит локальные хосты 127.0.0.1  192.168.1.0/24 1.2.3.128/27
Почта принимается и от локальных клиентов в 192.168.1.0/24, и от других серверов в 1.2.3.128/27
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 13:16 17-07-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо, я заметил некоторую странность.
Я проверил работу с Outlook 2007, postfix отлично работает с ним.
 
Оказывается затык возникает при использовании встроенного в Windows XP почтового клиента Outlook Express.
Он почему-то ругается и пишет при отправке - "Relay Access Denied"
 
 
Добавлено:
Хотя галка использовать SMTP авторизацию стоит.
 
 
Добавлено:
Да и vlary, в mynetworks добавлять сети не хорошо.
По моему этим могут воспользоватся вирусы, а потом уже почтарь в черных списках из за этого появится.
SMTP авторизация нужна всегда, вот например на MDaemone - она всегда запрашивается.
 
Я вот думаю может нужна авторизация SMTP before POP, может по этому Outlook Express не дружит с Postfix
 
Добавлено:
Узнал что OE использует механизм LOGIN SASL
Теперь надо будет как-то это исправить.
 
Добавлено:
Короче я победил, его (dovecot v2)!
В /etc/dovecot/dovecot.conf вставил строчку:
auth_mechanisms = plain login cram-md5
 
После этих изменений, Outlook Express начал посылать письма без ошибки Relay Access Denied.
 

Всего записей: 521 | Зарегистр. 24-02-2009 | Отправлено: 08:01 18-07-2012 | Исправлено: AkeHayc, 08:14 18-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Цитата:
Я вот думаю может нужна авторизация SMTP before POP
Я что-то такой не припомню.  А вот POP before SMTP действительно существует.

Цитата:
По моему этим могут воспользоватся вирусы
Ну, вирусы нужно своевременно лечить. Но, конечно, при параноидальном подходе к безопасности авторизация SMTP и шифрование соединения с локальных хостов имеет право на существование.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 11:06 18-07-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На счет внешней сети понял, в моей подсети нет пока других почтарей и клиентов.
А другие подсети по моему туда ставить не айс.

Всего записей: 521 | Зарегистр. 24-02-2009 | Отправлено: 12:34 18-07-2012
Stranger1399

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли сделать чтобы Postfix вместо reject по условиям прописанным в main.cf (см. ниже), складывал эти письма в папку, чтобы в случае ошибочного срабатывания письма не терялись?
main.cf, кусок:
smtpd_client_restrictions =  permit_mynetworks,
                             permit_sasl_authenticated,
                             check_client_access hash:$base/client_access,
                             reject_unknown_client_hostname
smtpd_helo_restrictions =       check_helo_access hash:$base/hello_access,
                                permit_mynetworks,
                                permit_sasl_authenticated,
                                reject_invalid_helo_hostname,
                                reject_non_fqdn_helo_hostname,
                                reject_unknown_helo_hostname
smtpd_sender_restrictions =     permit_mynetworks,
                                check_sender_access hash:$base/sender_access,
                                reject_authenticated_sender_login_mismatch,
                                reject_unknown_sender_domain,
                                reject_unlisted_sender,
                                reject_unverified_sender
smtpd_recipient_restrictions =  permit_mynetworks,
                                permit_sasl_authenticated,
                                reject_unauth_destination,
                                check_recipient_access hash:$base/recipient_acce
                                reject_unlisted_recipient,
                                reject_unknown_recipient_domain,
                                reject_non_fqdn_recipient,
                                reject_unverified_recipient
                                reject_invalid_hostname
                                reject_non_fqdn_hostname
                                reject_unknown_hostname
                                reject_non_fqdn_sender  
 
Добавлено:
FoxHunter, я похожую проблему решил алиасами. Это, правда, только касательно получения. Можешь еще посмотреть в сторону общего ящика IMAP.

Всего записей: 12 | Зарегистр. 24-09-2009 | Отправлено: 13:36 10-08-2012
klimusu



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит postfix + spamassassin
Спам успешно помечается как **** SPAM ****
Хочу обрезать все письма с таком текстом в теме только для себя, остальным пользователям пусть приходят.
Смотрю в сторону  
header_checks = regexp:/etc/postfix/header_checks
Но никак не могу понять почему разработчики не сделали возможность работать сразу с двумя заголовками.
Я планировал написать в файле /etc/postfix/header_checks что-то типа:

Код:
 
if /^To:.*klim@.*/
/^X-Spam-Flag: YES/    REJECT    It's spam.
endif
 

Т.е. если пользователю klim@blabla.ru, то обрезать для него все письма, помеченные как спам.
НО, не работает.
 
Нужно думать в другую сторону.
 
Есть идея сделать фильтр для spamassissin, которые будет работать так:
если To:.*klim@.* и письмо спам, то сделать заголовок для письма, например X-Must-Rejected: YES
А уже если будет такой заголовок, то в файле  /etc/postfix/header_checks  просто прописать
/^X-Must-Rejected: YES/    REJECT    It's spam.
 
Может быть у кого-то есть еще предложения?

Всего записей: 931 | Зарегистр. 23-01-2006 | Отправлено: 12:22 01-11-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Имеет FreeBSD 8.2, Postfix 2.8.0.
Установил бинарный пакет postfix-policyd-spf-perl-2.007. Как и положено прикрутил его добавив соответствующие строки в main.cf и master.cf.
Завелось почти без вопросов, работает.
 
Что хочется: а хочется, что бы письма пришедшие с softfail (с нелюбимого мною ~all) или вообще от домена с не настроенной TXT записью об SPF, помечались как спам и приземлялись в соответствующую спаму папку. Доставка настроена через dovecot!
 
На всякий случай: postconf -n и master.cf

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6587 | Зарегистр. 28-08-2008 | Отправлено: 17:41 21-01-2013 | Исправлено: Alukardd, 17:44 21-01-2013
ironilya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Срочно нужна помощь! Сис. админ в отпуске и решить возникшую проблему некому.
Есть PostFix на FreeBSD. Почта перестала работать.
На клиентских машинах пишет: Почтовый сервер «mx.....» ответил: maillock error 'Unable to write pid into lockfile' (3) on '......': No space left on device (28)
На сервере: ................filesystem full
Если я правильно понял на диске просто нет места. Как можно решить эту проблему? Если все намного сложнее нужен специалист, который может восстановить работу за вознаграждение.

Всего записей: 1 | Зарегистр. 09-06-2011 | Отправлено: 14:04 20-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Пытаюсь настроить postfix для почтового сервера. В интернете куча примеров настроек, но везде непонятно где в конфигфайлах подставляется купленный домен, а где что то другое. Подскажите где прописывается домен? например я купил домен test.ru, у него mx запись сделал на бесплатном днс mail.test.ru  
Я правильно понимаю что имя хоста может быть любым? myhostname = ubuntu  
mydestination = mail.test.ru, test.ru  
mydomain = test.ru  
или я где то ошибся? вообще не помешало бы на ютубе умельцам выложить полный обзор (не тестовый со всякой виртуальной ерундой, а нормальный полноценный обзор с покупкой домена, mx записями и так далее и не внутри одной машины проводить эксперимент а как и положено сделать отправку и прием сообщений с разных компов по интернету)

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 01:17 24-11-2013
   

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Postfix: Компиляция и настройка
articlebot (05-10-2016 13:44): Почтовый сервер postfix документация и FAQ


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru