<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix+whitelist=open relay, как закрыть ?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html</link>
    <description>Имеется почтовый сервер с Postfix 2.5.5 на debian lenny. Проблема в том, что open relay остается открытым для списка access. Как его закрыть для них? Конфигурировал почтовик не я и пока postfix.org не помог разобраться.&lt;br&gt;&lt;br&gt;postconf -n:&lt;br&gt;&lt;br&gt;alias_database = hash:/etc/postfix/aliases, hash:/etc/postfix/vse&lt;br&gt;alias_maps = hash:/etc/postfix/aliases&lt;br&gt;command_directory = /usr/sbin&lt;br&gt;config_directory = /etc/postfix&lt;br&gt;content_filter = scan:127.0.0.1:8025&lt;br&gt;daemon_directory = /usr/lib/postfix&lt;br&gt;debug_peer_level = 2&lt;br&gt;disable_vrfy_command = yes&lt;br&gt;header_checks = regexp:/etc/postfix/header_checks&lt;br&gt;html_directory = no&lt;br&gt;inet_interfaces = all&lt;br&gt;local_recipient_maps = unix:passwd.byname $alias_maps&lt;br&gt;mail_owner = postfix&lt;br&gt;mailbox_size_limit = 0&lt;br&gt;mailq_path = /usr/local/bin/mailq&lt;br&gt;manpage_directory = /usr/local/man&lt;br&gt;maps_rbl_reject_code = 550&lt;br&gt;maximal_queue_lifetime = 3d&lt;br&gt;message_size_limit = 26000000&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain, &lt;br&gt;mydomain = mydomain.ru&lt;br&gt;m</description>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#9</link>
    <pubDate>Mon, 08 Aug 2011 22:26:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вам и предложили &lt;br&gt;&amp;gt;&amp;gt; 2 варианта: &lt;br&gt;&amp;gt;&amp;gt; 1. Разрешить пропускать почту только с себя. Что по сути лишает почтовый &lt;br&gt;&amp;gt;&amp;gt; сервер его фукнционала напрочь.&lt;br&gt;&amp;gt;&amp;gt; 2. Пропускать почту только от авторизованных пользователей.&lt;br&gt;&amp;gt;&amp;gt; Больше вариантов без нарушения функциональности не существует.&lt;br&gt;&amp;gt; Спасибо всем ответившим и особенно Дяде Федору, за понятные и метафоричные коменты. &lt;br&gt;&amp;gt; Проблема сформулирована верно, но действительно не имеет решения.&lt;br&gt;&lt;br&gt;Имеет!!!. Скоро кончатся все летние каникулы и телепаты вернуться из турции!&lt;br&gt;&lt;br&gt;И тут же станет всем понятна схема Вашей сети (они - телепаты - расскажут. Нет - не на форуме - просто ВЕСЬ МИР сразу будет ЗНАТЬ что у Вас происходит (ну телепаты ешкин кот - что с них возьмешь?)), и что Вы хотели добиться, и что делали, и что не получилось.&lt;br&gt;&lt;br&gt;Эти отдохнувшие дядтки и тетки так навалятся на работу, что Вам даже логов высылать не придется!!! Просто наберитесь терпения.&lt;br&gt;&lt;br&gt;&amp;gt; Тему можно закрывать.&lt;br&gt;&lt;br&gt;Неужели?&lt;br&gt;&lt;br&gt;PS&lt;br&gt;все телепаты 1-е сентября с 1-м апрлеля путают... может еще несколь</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#8</link>
    <pubDate>Fri, 05 Aug 2011 13:44:54 GMT</pubDate>
    <description>&amp;gt; Спасибо всем ответившим и особенно Дяде Федору, за понятные и метафоричные коменты. &lt;br&gt;&amp;gt; Проблема сформулирована верно, но действительно не имеет решения.&lt;br&gt;&lt;br&gt;Нэма за що. :) Если не возражаете - то может все-таки ответите на вопрос. В связи чем возникло желание запретить машинкам из собственной сети пересылать почту через почтовый сервер? У меня просто есть устойчивое ощущение, что Вы просто неверно сформулировали вопрос. Может быть проблема в спаме, который периодически (что неизбежно) будет пролетать из внутренней сети? Ну и от себя замечу, что у меня, например, в Постфиксе те, кому разрешена пересылка обозначены так в main.cf: mynetworks = cidr:/etc/postfix/network-table&lt;br&gt;Ну и дальше, естественно, простейший файлик, в котором перечислены сети в формате CIDR.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (evors)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#7</link>
    <pubDate>Fri, 05 Aug 2011 12:14:37 GMT</pubDate>
    <description>&amp;gt; Вам и предложили &lt;br&gt;&amp;gt; 2 варианта: &lt;br&gt;&amp;gt; 1. Разрешить пропускать почту только с себя. Что по сути лишает почтовый &lt;br&gt;&amp;gt; сервер его фукнционала напрочь.&lt;br&gt;&amp;gt; 2. Пропускать почту только от авторизованных пользователей.&lt;br&gt;&amp;gt; Больше вариантов без нарушения функциональности не существует. &lt;br&gt;&lt;br&gt;Спасибо всем ответившим и особенно Дяде Федору, за понятные и метафоричные коменты. Проблема сформулирована верно, но действительно не имеет решения.&lt;br&gt;&lt;br&gt;Тему можно закрывать.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#6</link>
    <pubDate>Thu, 04 Aug 2011 11:42:44 GMT</pubDate>
    <description>&amp;gt; Не очень понятен смысл вашего возбужденного опуса. Вопрос однозначен - &quot;как закрыть &lt;br&gt;&amp;gt; open relay&quot; и другого я нигде не писал и не спрашивал. &lt;br&gt;&lt;br&gt; У Вас каша в голове. Почтовый сервер компании по сути своей является &quot;open relay&quot; для сети компании! Это его основное предназначение! А каша Ваша заключается в том, что Вы не понимаете, что такое на самом деле open relay. Это сервер, который пропускает почту со ВСЕГО мира! Вот классическое определение термина open relay. Вам и предложили 2 варианта:&lt;br&gt;1. Разрешить пропускать почту только с себя. Что по сути лишает почтовый сервер его фукнционала напрочь.&lt;br&gt;2. Пропускать почту только от авторизованных пользователей.&lt;br&gt;Больше вариантов без нарушения функциональности не существует. Вы же хотите чего &quot;странного&quot;. Хирургическим путем приделать к бабушке я..ца, но при этом, чтобы она не становилась дедушкой. Может хоть так дойдет?&lt;br&gt;Чем Вам, собственно, мешает то, что почтовый сервер выполняет свое предназначение? То есть - пропускает почту со своей сети. Может Вы просто н</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (Choper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#5</link>
    <pubDate>Thu, 04 Aug 2011 10:06:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; умственных, так и физических.&lt;br&gt;&amp;gt; Не очень понятен смысл вашего возбужденного опуса. Вопрос однозначен - &quot;как закрыть &lt;br&gt;&amp;gt; open relay&quot; и другого я нигде не писал и не спрашивал. &lt;br&gt;&amp;gt; Однако это не значит, что надо лишать сервер уже имеющегося функционала. &lt;br&gt;&amp;gt; Первый вариант решает одну проблему, но добавляет новую, что недопустимо. Авторизация &lt;br&gt;&amp;gt; не подходит, т.к. это усложняет работу и уже влияет на клиентскую &lt;br&gt;&amp;gt; сторону.&lt;br&gt;&amp;gt; Само собой свои умственные и физический ресурсы активно привлекаются к решению данной &lt;br&gt;&amp;gt; проблемы. Насильно, ваши усилия мне не нужны. Если у вас нет &lt;br&gt;&amp;gt; времени и желания на это - свободны.&lt;br&gt;&lt;br&gt;может быть установить в разрешенных сетях smtp-сервера? если юниксы не хотите там ставить то и под винду попадались даже бесплатные в свое время, там же и рулить отправкой, тогда можно прописать не сети, а конкретные ip/32 в конфиге постфикса. &lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (evors)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#4</link>
    <pubDate>Thu, 04 Aug 2011 08:19:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; что и остальной инет к нам, то убрать адреса вида xxx.xxx.xxx.0/24 &lt;br&gt;&amp;gt;&amp;gt; нельзя.&lt;br&gt;&amp;gt;  Вы спросили - как его закрыть - Вам ответили. Вы бы &lt;br&gt;&amp;gt; определились для начала - Вам надо его ЗАКРЫТЬ или не надо? &lt;br&gt;&amp;gt; Еще один вариант - настроить отправку почты с авторизацией по паролю. &lt;br&gt;&amp;gt; Но Вам ведь тоже это не подойдет, правда? Это ж надо &lt;br&gt;&amp;gt; каждого клиента перенастраивать? Ну тогда по окружающим прудам пошарьтесь - может &lt;br&gt;&amp;gt; кувшин с Хоттабычем найдете. Они (Хоттабычи) обычно делают так, что &quot;оно &lt;br&gt;&amp;gt; само&quot; начинает работать. Все остальные варианты предполагают приложения усилий - как &lt;br&gt;&amp;gt; умственных, так и физических.&lt;br&gt;&lt;br&gt;Не очень понятен смысл вашего возбужденного опуса. Вопрос однозначен - &quot;как закрыть open relay&quot; и другого я нигде не писал и не спрашивал. Однако это не значит, что надо лишать сервер уже имеющегося функционала. Первый вариант решает одну проблему, но добавляет новую, что недопустимо. Авторизация не подходит, т.к. это усложняет работу и уже влияет на клиентскую сторону. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#3</link>
    <pubDate>Thu, 04 Aug 2011 07:04:38 GMT</pubDate>
    <description>&amp;gt; Этот вариант, не подходит потому, что внешние офисы так же отправляют почту &lt;br&gt;&amp;gt; через этот сервер, а поскольку они идут через тот же гейт, &lt;br&gt;&amp;gt; что и остальной инет к нам, то убрать адреса вида xxx.xxx.xxx.0/24 &lt;br&gt;&amp;gt; нельзя.&lt;br&gt;&lt;br&gt; Вы спросили - как его закрыть - Вам ответили. Вы бы определились для начала - Вам надо его ЗАКРЫТЬ или не надо? Еще один вариант - настроить отправку почты с авторизацией по паролю. Но Вам ведь тоже это не подойдет, правда? Это ж надо каждого клиента перенастраивать? Ну тогда по окружающим прудам пошарьтесь - может кувшин с Хоттабычем найдете. Они (Хоттабычи) обычно делают так, что &quot;оно само&quot; начинает работать. Все остальные варианты предполагают приложения усилий - как умственных, так и физических.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (evors)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#2</link>
    <pubDate>Thu, 04 Aug 2011 06:17:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; mynetworks = xxx.xxx.xxx.0/24, xxx.xxx.rrrr.0/24, 127.0.0.0/8 &lt;br&gt;&amp;gt;  Оставить mynetworks =  127.0.0.0/8 &lt;br&gt;&lt;br&gt;Этот вариант, не подходит потому, что внешние офисы так же отправляют почту через этот сервер, а поскольку они идут через тот же гейт, что и остальной инет к нам, то убрать адреса вида xxx.xxx.xxx.0/24 нельзя.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+whitelist=open relay, как закрыть ? (Vladimir)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92057.html#1</link>
    <pubDate>Thu, 04 Aug 2011 02:49:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; mynetworks = xxx.xxx.xxx.0/24, xxx.xxx.rrrr.0/24, 127.0.0.0/8&lt;br&gt;&lt;br&gt; Оставить mynetworks =  127.0.0.0/8&lt;br&gt;</description>
</item>

</channel>
</rss>
