<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с почтовой системой на Postfix</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html</link>
    <description>Добрый день, уважаемые!&lt;br&gt;&lt;br&gt;Итак, есть две проблемы.&lt;br&gt;&lt;br&gt;Проблема 1ая.&lt;br&gt;&lt;br&gt;Я попытался настроить Postfix на работу с TLS. Как итог - отправляется наружу из локалки. Снаружи не принимается.&lt;br&gt;&lt;br&gt;Кусок main.cf с настройками TLS:&lt;br&gt;&lt;br&gt;++++++++++++++++++++++++++++++++++++++++++++++++&lt;br&gt;smtp_use_tls = no&lt;br&gt;smtpd_use_tls = yes&lt;br&gt;smtpd_tls_security_level = may&lt;br&gt;smtpd_tls_auth_only = yes&lt;br&gt;smtpd_tls_key_file = /usr/local/etc/postfix/ssl/unencrypted-key.pem&lt;br&gt;smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/cert.pem&lt;br&gt;smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/CAcert.pem&lt;br&gt;smtpd_tls_session_cache_database = btree:/var/db/postfix/smtpd_tls_session_cache&lt;br&gt;smtpd_tls_loglevel = 3&lt;br&gt;smtpd_tls_received_header = yes&lt;br&gt;smtpd_tls_session_cache_timeout = 3600s&lt;br&gt;smtp_sasl_password_maps = hash:/usr/local/etc/postfix/sasl/sasl_passwd&lt;br&gt;tls_random_source = dev:/dev/urandom&lt;br&gt;++++++++++++++++++++++++++++++++++++++++++++++++&lt;br&gt;&lt;br&gt;В логах упорно пишет Session encryption required, хотя у меня же &quot;may&quot;?&lt;br&gt;&lt;br&gt;Чего я хотел от TLS? хотел, чтобы мои клиенты </description>

<item>
    <title>Проблемы с почтовой системой на Postfix (mr brightside)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#10</link>
    <pubDate>Thu, 22 Nov 2012 14:59:17 GMT</pubDate>
    <description>&amp;gt; У меня один домен и юзеры в passwd, так что здесь уже &lt;br&gt;&amp;gt; не подскажу :( &lt;br&gt;&lt;br&gt;Ну, вроде бы проблески надежды наблюдаются&lt;br&gt;&lt;br&gt;Отлупы делаются, если отправитель неверный и проверяется это на этапе smtp-сессии, а не на этапе локальной доставки&lt;br&gt;&lt;br&gt;Почта улетает и прилетает.&lt;br&gt;&lt;br&gt;Правда что то уж очень бунтует грейлистинг, но это дело поправимое&lt;br&gt;&lt;br&gt;Еще помониторю ситуацию, а пока всем огромное спасибо.&lt;br&gt;&lt;br&gt;На будущее, если кто будет искать, то мне помогло правильное указание параметров mydomain и mydestination.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#9</link>
    <pubDate>Tue, 20 Nov 2012 02:45:08 GMT</pubDate>
    <description>У меня один домен и юзеры в passwd, так что здесь уже не подскажу :(&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (mr brightside)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#8</link>
    <pubDate>Mon, 19 Nov 2012 06:15:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; host mxs.mail.ru&#091;94.100.176.20&#093; said: 550 Unroutable sender address (in reply to MAIL &lt;br&gt;&amp;gt;&amp;gt; FROM command); from=&amp;lt;myPersonalMail&#064;mail.ru&amp;gt; to=&amp;lt;mycorporatemail&#064;mydomain.ru&amp;gt; proto=ESMTP &lt;br&gt;&amp;gt;&amp;gt; helo=&amp;lt;f97.mail.ru&amp;gt; &lt;br&gt;&amp;gt; Unroutable sender address (in reply to MAIL FROM command) &lt;br&gt;&amp;gt; ^^ вот это похоже на какие-то траблы с днс.&lt;br&gt;&amp;gt; Попробуйте убрать опции &lt;br&gt;&amp;gt;   reject_unknown_sender_domain, &lt;br&gt;&amp;gt;   reject_unlisted_sender, &lt;br&gt;&amp;gt;   reject_unverified_sender, &lt;br&gt;&amp;gt; из smtpd_sender_restrictions &lt;br&gt;&lt;br&gt;Убрал&lt;br&gt;&lt;br&gt;В общем, проблему с TLS решил.&lt;br&gt;&lt;br&gt;Разбираясь с возможностью приема писем дальше осознал, что что то не в порядке в связке Postfix+LDAP.&lt;br&gt;&lt;br&gt;Postfix упорно не хочет смотреть в базу LDAP и выдает мне ошибку:&lt;br&gt;&lt;br&gt;++++++++++++++++++++++++++++++&lt;br&gt;Recipient address rejected: User unknown in local recipient table&lt;br&gt;++++++++++++++++++++++++++++++&lt;br&gt;&lt;br&gt;Т.е. пытается искать в локальном passwd, когда надо искать пользователя в LDAP.&lt;br&gt;&lt;br&gt;Корень проблемы, как мне кажется, в опциях mydomain в mydestination.&lt;br&gt;&lt;br&gt;Я обслуживаю 3 </description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#7</link>
    <pubDate>Mon, 19 Nov 2012 04:16:16 GMT</pubDate>
    <description>&amp;gt; Но, есть новая проблема: &lt;br&gt;&amp;gt; Nov 18 20:47:38 mail postfix/smtpd&#091;19660&#093;: NOQUEUE: reject: RCPT from f97.mail.ru&#091;217.69.129.120&#093;: &lt;br&gt;&amp;gt; 550 5.1.7 &amp;lt;myPersonalMail&#064;mail.ru&amp;gt;: Sender address rejected: undeliverable address: &lt;br&gt;&amp;gt; host mxs.mail.ru&#091;94.100.176.20&#093; said: 550 Unroutable sender address (in reply to MAIL &lt;br&gt;&amp;gt; FROM command); from=&amp;lt;myPersonalMail&#064;mail.ru&amp;gt; to=&amp;lt;mycorporatemail&#064;mydomain.ru&amp;gt; proto=ESMTP &lt;br&gt;&amp;gt; helo=&amp;lt;f97.mail.ru&amp;gt; &lt;br&gt;&lt;br&gt;Unroutable sender address (in reply to MAIL FROM command)&lt;br&gt;^^ вот это похоже на какие-то траблы с днс.&lt;br&gt;&lt;br&gt;Попробуйте убрать опции&lt;br&gt;  reject_unknown_sender_domain,&lt;br&gt;  reject_unlisted_sender,&lt;br&gt;  reject_unverified_sender,&lt;br&gt;&lt;br&gt;из smtpd_sender_restrictions&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (mr brightside)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#6</link>
    <pubDate>Sun, 18 Nov 2012 16:59:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; smtpd_tls_security_level = may &lt;br&gt;&amp;gt; smtpd_tls_key_file = /etc/postfix/certs/smtpd.pem &lt;br&gt;&amp;gt; smtpd_tls_cert_file= /etc/postfix/certs/smtpd.pem &lt;br&gt;&amp;gt; smtpd_tls_loglevel = 2 &lt;br&gt;&amp;gt; smtpd_tls_received_header = yes &lt;br&gt;&amp;gt; smtpd_tls_session_cache_timeout = 3600s &lt;br&gt;&amp;gt; smtpd_tls_ask_ccert = no &lt;br&gt;&amp;gt; smtpd_tls_req_ccert = no &lt;br&gt;&amp;gt; smtpd_tls_auth_only = yes &lt;br&gt;&amp;gt; smtpd_tls_ccert_verifydepth = 0 &lt;br&gt;&lt;br&gt;Вроде это то, что нужно. Во всяком случае теперь я не получаю отлупов, пытаясь послать почту в свой домен о том, что необходимо использовать шифрование.&lt;br&gt;&lt;br&gt;Шифрование предполагалось только при авторизации и отправке писем от меня, от моих пользователей. Но все остальные серверы, конечно же, должны иметь возможность по 25 порту передать почту без всяких сложностей.&lt;br&gt;&lt;br&gt;Спасибо за подсказку.&lt;br&gt;&lt;br&gt;По второму вопросу:&lt;br&gt;&lt;br&gt;Валидность юзера проверялась на этапе локальной доставки доставки/&lt;br&gt;&lt;br&gt;Сделал на этапе smtp-сессии - пошли нормальные отлупы. Я еще помониторю ситуацию, но тысячу MAILER DAEMON&apos;ов я больше не вижу.&lt;br&gt;&lt;br&gt;Конечн</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (mr brightside)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#5</link>
    <pubDate>Sun, 18 Nov 2012 15:34:42 GMT</pubDate>
    <description>Продолжу.&lt;br&gt;&lt;br&gt;На всякий случай проверил все машины в сети этим:&lt;br&gt;&lt;br&gt; - AVZ&lt;br&gt; - CureIt&lt;br&gt; - Nod32&lt;br&gt;&lt;br&gt;Проверял предварительно выдернув из сети, после проверки вырубал комп, и тогда подключал проводок обратно.&lt;br&gt;&lt;br&gt;После того, как проверил все машины и серваки на виндах, пошел смотреть в почту.&lt;br&gt;&lt;br&gt;Проблема с MAIL DELIVERY осталась. Какое то сумасшедшее количество возвратов.&lt;br&gt;&lt;br&gt;Postfix настроен на работу с LDAP. Там хранятся все виртуальные пользователи. При проверке postfix смотрит в базу на предмет валидности юзера и принимает решение о приеме письма или отлупе.&lt;br&gt;&lt;br&gt;Как в таком случае можно отослать в мой домен письмо на несуществуещий адрес?&lt;br&gt;&lt;br&gt;Или мне шлют на несуществующий адрес, но поля FROM и REPLY TO поддельные. В итоге мой сервер пытается отправить по этим поля уведомление о возврате. Если это так работает, то как можно это закрыть?&lt;br&gt;&lt;br&gt;При этом в логе черным по белому (а вернее белым по черному) написано, что&lt;br&gt;&lt;br&gt;++++++++++++++++++++++++&lt;br&gt;from=&amp;lt;ukrashenie.fasadov&#064;ukr.net&amp;gt; to &amp;lt;kuzimovich&#064;dneprokor.com.ua&amp;gt;&lt;br&gt;++++</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (mr brightside)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#4</link>
    <pubDate>Sun, 18 Nov 2012 12:49:41 GMT</pubDate>
    <description>&amp;gt; По первому вопросу - вот рабочий конфиг с моего компа (самоподписанные сертификаты): &lt;br&gt;&amp;gt; По второму вопросу - читайте про reject_unlisted_recipient &lt;br&gt;&lt;br&gt;Используется, но не спасает&lt;br&gt;&lt;br&gt;вот кусок конфига, где описаны ограничения:&lt;br&gt;&lt;br&gt;+++++++++++++++++++++++++++++++++&lt;br&gt;#4. Ограничения recipient_restrictions, sender_restrictions, client_restrictions, helo_restrictions, etrn_restrictions, data_restrictions&lt;br&gt;&lt;br&gt;smtpd_etrn_restrictions =&lt;br&gt;  permit_mynetworks,&lt;br&gt;  reject&lt;br&gt;smtpd_helo_restrictions=&lt;br&gt;  permit_mynetworks,&lt;br&gt;  reject_invalid_helo_hostname,&lt;br&gt;  reject_invalid_hostname,&lt;br&gt;  check_helo_access hash:/usr/local/etc/postfix/checks/access_helo&lt;br&gt;smtpd_data_restrictions=&lt;br&gt;  permit_mynetworks,&lt;br&gt;  reject_multi_recipient_bounce,&lt;br&gt;  reject_unauth_pipelining&lt;br&gt;smtpd_sender_restrictions=&lt;br&gt;  check_sender_access hash:/usr/local/etc/postfix/checks/access_sender,&lt;br&gt;  permit_sasl_authenticated,&lt;br&gt;  permit_mynetworks,&lt;br&gt;  reject_non_fqdn_sender,&lt;br&gt;  reject_unknown_sender_domain,&lt;br&gt;  reject_unlisted_sender,&lt;br&gt;  reject_unverified_sender,&lt;br&gt;  </description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#3</link>
    <pubDate>Sat, 17 Nov 2012 00:13:05 GMT</pubDate>
    <description>&amp;gt; По первому вопросу - вот рабочий конфиг с моего компа (самоподписанные сертификаты): &lt;br&gt;&lt;br&gt;И в master.cf стоит следующее:&lt;br&gt;&lt;br&gt;smtps     inet  n       -       y       -       50       smtpd&lt;br&gt;  -o smtpd_tls_wrappermode=yes&lt;br&gt;  -o smtpd_tls_security_level=encrypt&lt;br&gt;  -o smtpd_client_port_logging=yes&lt;br&gt;  -o smtpd_client_restrictions=&lt;br&gt;  -o smtpd_sender_restrictions=reject_unlisted_sender,permit_sasl_authenticated,reject&lt;br&gt;  -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject&lt;br&gt;  -o smtpd_client_connection_count_limit=2&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с почтовой системой на Postfix (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94037.html#2</link>
    <pubDate>Sat, 17 Nov 2012 00:04:29 GMT</pubDate>
    <description>По первому вопросу - вот рабочий конфиг с моего компа (самоподписанные сертификаты):&lt;br&gt;&lt;br&gt;### TLS:&lt;br&gt;&lt;br&gt;tls_random_source = dev:/dev/urandom&lt;br&gt;&lt;br&gt;smtp_tls_note_starttls_offer = yes&lt;br&gt;smtp_tls_loglevel = 2&lt;br&gt;smtp_tls_security_level = may&lt;br&gt;smtp_tls_enforce_peername = no&lt;br&gt;smtp_use_tls = yes&lt;br&gt;&lt;br&gt;smtpd_tls_security_level = may&lt;br&gt;smtpd_tls_key_file = /etc/postfix/certs/smtpd.pem&lt;br&gt;smtpd_tls_cert_file= /etc/postfix/certs/smtpd.pem&lt;br&gt;smtpd_tls_loglevel = 2&lt;br&gt;smtpd_tls_received_header = yes&lt;br&gt;smtpd_tls_session_cache_timeout = 3600s&lt;br&gt;smtpd_tls_ask_ccert = no&lt;br&gt;smtpd_tls_req_ccert = no&lt;br&gt;smtpd_tls_auth_only = yes&lt;br&gt;smtpd_tls_ccert_verifydepth = 0&lt;br&gt;&lt;br&gt;&lt;br&gt;По второму вопросу - читайте про reject_unlisted_recipient&lt;br&gt;</description>
</item>

</channel>
</rss>
