<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix не проверять почту на определённого пользователя.</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/83051.html</link>
    <description>Добрый день!&lt;br&gt;Коллеги, хочу сделать список исключений, содержащий адреса локальных пользователей для которых входящая почта не должна никоим образом проверяться. Я сделал так, но не работает если не прав поправьте:&lt;br&gt;Содержимое main.cf&lt;br&gt;# Manual restriction class&lt;br&gt;smtpd_restriction_classes = permit_rcpto&lt;br&gt;permit_rcpto = permit&lt;br&gt;# Police rule for user out WORLD(SMTP connections from) #&lt;br&gt;smtpd_client_restrictions =&lt;br&gt;            check_client_access hash:/etc/postfix/policy/rbl_exceptions, hash:/etc/postfix/policy/access, hash:/etc/postfix/policy/rcpto_exeptions&lt;br&gt;            check_recipient_access hash:/etc/postfix/policy/recipient_access, hash:/etc/postfix/policy/rcpto_exeptions&lt;br&gt;            check_sender_access hash:/etc/postfix/policy/sender_checks, hash:/etc/postfix/policy/rcpto_exeptions&lt;br&gt;            permit_sasl_authenticated&lt;br&gt;            permit_mynetworks&lt;br&gt;            reject_rbl_client bl.spamcop.net&lt;br&gt;            reject_rbl_client sbl.spamhaus.org&lt;br&gt;            reject_rhsbl_client rhsbl.ahbl.org&lt;br&gt;            r</description>

<item>
    <title>Postfix не проверять почту на определённого пользователя. (Rey)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/83051.html#4</link>
    <pubDate>Wed, 26 Nov 2008 06:58:00 GMT</pubDate>
    <description>хм...правила обрабатываются по очереди :) а правила мы перенесли в smtpd_recipient_restrictions. и наше правило стоит первым :)&lt;br&gt;цепочка больше определяет видимость того, что мы можем использовать для проверки&lt;br&gt;&lt;br&gt;т.е. возьмем сессию со стороны клиента, получаем&lt;br&gt;0. сам момент подключения       // smtpd_client_restrictions, доступен адрес клиента&lt;br&gt;1. helo home.net                // smtpd_helo_restrictions, доступен адрес, приветствие&lt;br&gt;2. mail from: vasya&#064;home.net    // smtpd_sender_restrictions, доступен адрес, приветствие, емейл отправителя&lt;br&gt;3. rcpt to: petya&#064;work.net      // smtpd_recipient_restrictions, доступен адрес, приветствие, емейл отправителя, емейл получателя&lt;br&gt;4. data                         // smtpd_data_restrictions, доступен адрес, приветствие, емейл отправителя, емейл получателя, можем фильтровать содержимое&lt;br&gt;&lt;br&gt;например:&lt;br&gt;smtpd_client_restrictions =&lt;br&gt;smtpd_helo_restrictions =&lt;br&gt;smtpd_sender_restrictions =&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;   check_recipient_access hash:/etc/postfix/policy/rcpto_ex</description>
</item>

<item>
    <title>Postfix не проверять почту на определённого пользователя. (stend)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/83051.html#3</link>
    <pubDate>Wed, 26 Nov 2008 06:33:44 GMT</pubDate>
    <description>Коллега, совсем из головы вылетело, но ведь, если перенести такую проверку в smtpd_recipient_restrictions&lt;br&gt;первой может сработать цепочка reject_rbl_client bl.spamcop.net&lt;br&gt;            reject_rbl_client sbl.spamhaus.org&lt;br&gt;            reject_rhsbl_client rhsbl.ahbl.org&lt;br&gt;            reject_rhsbl_client bl.spamcop.net&lt;br&gt;            reject_rhsbl_client sbl.spamhaus.org&lt;br&gt;&lt;br&gt;В smtpd_client_restrictions, а также &lt;br&gt;цепочка &lt;br&gt;reject_invalid_hostname&lt;br&gt;            reject_non_fqdn_hostname&lt;br&gt;            reject_unknown_hostname&lt;br&gt;&lt;br&gt;В smtpd_helo_restrictions, т.о. сообщения всё равно отвергнутся ещё до обработки списка исключений в цепочке smtpd_recipient_restrictions&lt;br&gt;Если не прав, поправьте.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix не проверять почту на определённого пользователя. (stend)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/83051.html#2</link>
    <pubDate>Wed, 26 Nov 2008 06:18:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на этом этапе возможна проверка адреса клиента, его приветствия, емейлов отправителя и &lt;br&gt;&amp;gt;получателя. поэтому тупо ставим правило первым :) что гарантирует нам прием &lt;br&gt;&amp;gt;всей почты на эти адреса. &lt;br&gt;&amp;gt;smtpd_recipient_restrictions = &lt;br&gt;&amp;gt;   check_recipient_access hash:/etc/postfix/policy/rcpto_exeptions &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;cat rcpto_exeptions &lt;br&gt;&amp;gt;username&#064;domain.com    permit &lt;br&gt;&amp;gt;username1&#064;domain.com   permit &lt;br&gt;&amp;gt;username2&#064;domain.com   permit &lt;br&gt;&lt;br&gt;Спасибо! Обязательно проверю и отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix не проверять почту на определённого пользователя. (Rey)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/83051.html#1</link>
    <pubDate>Wed, 26 Nov 2008 05:58:40 GMT</pubDate>
    <description>в вашем конфиге смысла smtpd_restriction_classes не вижу&lt;br&gt;на момент smtpd_client_restrictions емейлы еще не доступны.&lt;br&gt;&lt;br&gt;в общем случае порядок проверок: smtpd_client_restrictions, smtpd_helo_restrictions, smtpd_sender_restrictions, smtpd_recipient_restrictions, smtpd_data_restrictions&lt;br&gt;&lt;br&gt;проверка правил идет сверху вниз по цепочке,&lt;br&gt;если в правиле срабатывает условие, то дальнейшие правила не обрабатываются.&lt;br&gt;&lt;br&gt;check_client_access - проверка адреса клиента&lt;br&gt;check_sender_access - проверка емейла отправителя&lt;br&gt;check_recipient_access - проверка емейла получателя&lt;br&gt;&lt;br&gt;проще всего перенести ВСЕ правила в smtpd_recipient_restrictions&lt;br&gt;на этом этапе возможна проверка адреса клиента, его приветствия, емейлов отправителя и получателя. поэтому тупо ставим правило первым :) что гарантирует нам прием всей почты на эти адреса.&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;   check_recipient_access hash:/etc/postfix/policy/rcpto_exeptions&lt;br&gt;&lt;br&gt;cat rcpto_exeptions&lt;br&gt;username&#064;domain.com    permit&lt;br&gt;username1&#064;domain.com   permit&lt;br&gt;username2&#064;doma</description>
</item>

</channel>
</rss>
