<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: smtpd_*_restrictions. Помогите пожалуйста разобраться</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html</link>
    <description>Всем добрый день&lt;br&gt;&lt;br&gt;Прошу, чтобы кто-нибудь помог разобраться с применением smtpd_*_restrictions.&lt;br&gt;&lt;br&gt;1. Вопрос первый&lt;br&gt;&lt;br&gt;Я знаю, что порядок расположения ограничений в разделах smtpd_*_restrictions играет важную роль. Это и понятно, - если получен reject или OK, то дальнейшие правила не применяются.&lt;br&gt;&lt;br&gt;Также, как я понял, не играет роли, как располагать правила - каждый в своем разделе или все пихнуть в smtpd_recipient_restrictions - все равно будет играть роль порядок расположения правил. Но, нагляднее располагать каждое ограничение в &quot;своем&quot; разделе. При этом надо включать опцию:&lt;br&gt;&lt;br&gt;  smtpd_delay_reject = yes&lt;br&gt;&lt;br&gt;&lt;br&gt;Чтобы Postfix, принимая письмо, дошел до smtpd_recipient_restrictions и применил правила оттуда.&lt;br&gt;&lt;br&gt;По такой логике запись вида:&lt;br&gt;&lt;br&gt;++++++++++++++++++++++&lt;br&gt;smtpd_client_restrictions =&lt;br&gt;smtpd_helo_restrictions =&lt;br&gt;smtpd_sender_restrictions =&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;  permit_mynetworks,&lt;br&gt;  permit_sasl_authenticated,&lt;br&gt;  reject_unauth_destination,&lt;br&gt;  reject_unauth_pipelining,&lt;br&gt;  check_client</description>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (mr brightside)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#26</link>
    <pubDate>Sat, 05 Jan 2013 22:30:33 GMT</pubDate>
    <description>&amp;gt; Попробую переписать собственные ограничения, выложу здесь =) &lt;br&gt;&lt;br&gt;Как и обещал, выкладываю конфиг.&lt;br&gt;&lt;br&gt;Несколько примечаний:&lt;br&gt;&lt;br&gt;1. Привел также опции, которые касаются ограничений перед самими ограничениями&lt;br&gt;2. Все, что идет до permit_mynetworks и permit_saslauthentificated влияет на работу как &quot;своих&quot; клиентов, так и не моих. Таким образом, есть определенный набор опций, которые должны соблюдать все. Если попадётся валидный отправитель, то он сможет оповестить меня через исключенные из проверок аккаунты и я занесу его в соответствующие мапы исключений с параметром ОК&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;strict_rfc821_envelopes = yes&lt;br&gt;disable_vrfy_command = no&lt;br&gt;smtpd_helo_required = yes&lt;br&gt;smtp_always_send_ehlo = yes&lt;br&gt;smtp_never_send_ehlo=no&lt;br&gt;smtpd_delay_reject = yes&lt;br&gt;smtpd_reject_unlisted_sender = yes&lt;br&gt;smtpd_reject_unlisted_recipient = yes&lt;br&gt;address_verify_sender = &amp;lt;&amp;gt;&lt;br&gt;allow_percent_hack=no&lt;br&gt;allow_untrusted_routing = no&lt;br&gt;resolve_null_domain = no&lt;br&gt;resolve_numeric_domain = no&lt;br&gt;&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;  &lt;br&gt;  #Может быть письмо отпр</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (mr brightside)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#25</link>
    <pubDate>Wed, 02 Jan 2013 22:28:35 GMT</pubDate>
    <description>&amp;gt; Что Вас смущает? (я как то уже потерялся)...&lt;br&gt;&lt;br&gt;Гектор Зажигайло ранее ответил на мои вопросы&lt;br&gt;&lt;br&gt;&amp;gt; Проверки КОГДА они срабатывают. Не заморачивайтесь сейчас&lt;br&gt;&amp;gt; доп флагами, которые вы включаете.&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; Пришла команда RCPT TO запустились проверки из &lt;br&gt;&amp;gt; smtpd_recipient_restrictions в том порядке, в &lt;br&gt;&amp;gt; каком они там указаны и всё. Не надо никаких &quot;на уровне&quot;&lt;br&gt;&lt;br&gt;Я запустался в том, как правильней указать рестрикшены.&lt;br&gt;&lt;br&gt;dalay_checks отклыдвает проверки до RCPT TO, - и вот тут меня смущал факт наличия 7 групп для разбиваения проверок и схемой их управления.&lt;br&gt;&lt;br&gt;Я колебался между указанием всего в &quot;своем&quot; разделе или указанием всего в одном разделе - recipient_restrictions.&lt;br&gt;&lt;br&gt;Если раскидать ограничения по &quot;своим&quot; разделам, то управление оными усложняется, потому что они все равно применятся в том порядке, в котором они идут. Раз ограничения применяются &quot;КОГДА&quot;, то логичней их кинуть в recipient_restrictions в нужном порядке - как и приведенный в книге пример.&lt;br&gt;&lt;br&gt;Я просто не понимал ПОЧЕМУ этого нигде так не объяс</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (Loly)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#24</link>
    <pubDate>Wed, 02 Jan 2013 13:54:05 GMT</pubDate>
    <description>&amp;gt; Читал &lt;br&gt;&lt;br&gt;Из таблиц понятен порядок проверки рестрикшинсов:&lt;br&gt;&lt;br&gt;_1 smtpd_client_restrictions&lt;br&gt;_2 smtpd_helo_restrictions&lt;br&gt;_3 smtpd_etrn_restrictions&lt;br&gt;_4 smtpd_sender_restrictions&lt;br&gt;_5 smtpd_recipient_restrictions&lt;br&gt;_6 smtpd_data_restrictions&lt;br&gt;_7 smtpd_end_of_data_restrictions&lt;br&gt;&lt;br&gt;&lt;br&gt;Что Вас смущает? (я как то уже потерялся)...&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (mr brightside)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#23</link>
    <pubDate>Wed, 02 Jan 2013 11:14:45 GMT</pubDate>
    <description>&amp;gt; The Book of Postfix (Ральф Гильдебрандт, Патрик Кеттер) &lt;br&gt;&amp;gt; Глава 7, в часности Таблицы 7.1 и 7.2 должны помочь Вам.&lt;br&gt;&lt;br&gt;Читал&lt;br&gt;&lt;br&gt;Более того, я сюда оттуда примеры копировал =)&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (Loly)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#22</link>
    <pubDate>Wed, 02 Jan 2013 09:58:38 GMT</pubDate>
    <description>The Book of Postfix (Ральф Гильдебрандт, Патрик Кеттер)&lt;br&gt;Глава 7, в часности Таблицы 7.1 и 7.2 должны помочь Вам.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (ALex_hha)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#21</link>
    <pubDate>Tue, 01 Jan 2013 14:44:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с таким подходом вам надо не использовать интернет и linux вообще :) &lt;br&gt;&amp;gt; А я linux и не использую :-) Не агритесь вы так. Я &lt;br&gt;&amp;gt; обожаю экзимку! С Новым Годом !&lt;br&gt;&lt;br&gt;и не думал, не являюсь слепым поклонником ни первого ни второго :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (Гектор Зажигайло)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#20</link>
    <pubDate>Mon, 31 Dec 2012 15:00:01 GMT</pubDate>
    <description>&amp;gt; с таким подходом вам надо не использовать интернет и linux вообще :) &lt;br&gt;&lt;br&gt;А я linux и не использую :-) Не агритесь вы так. Я обожаю экзимку! С Новым Годом !&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (DeadLoco)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#19</link>
    <pubDate>Mon, 31 Dec 2012 14:20:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; в нём периодически обнаруживают такие уязвимости, с которыми лучше не сталкиваться&lt;br&gt;&amp;gt;&amp;gt; Вы не могли бы привести пример хотя бы трех таких уязвимостей с &lt;br&gt;&amp;gt; Нее, не мог бы. &lt;br&gt;&lt;br&gt;Какое-то из двух ваших утверждений является ложью, не так ли? &lt;br&gt;&lt;br&gt;&amp;gt; Последний раз, когда я решился посмотреть (исключительно из &lt;br&gt;&amp;gt; любопытсва. Postfix отличный сервер и полностью меня устраивает) в сторону Exim&apos;а &lt;br&gt;&amp;gt; в нём нашли такое: &lt;br&gt;&amp;gt; http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html &lt;br&gt;&lt;br&gt;Дебиан-релейтед дырку ставим в вину экзиму? Ню-ню... Плохой, плохой экзим!&lt;br&gt;</description>
</item>

<item>
    <title>smtpd_*_restrictions. Помогите пожалуйста разобраться (ALex_hha)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94207.html#18</link>
    <pubDate>Mon, 31 Dec 2012 12:47:46 GMT</pubDate>
    <description>&amp;gt; Я мальчишка избалованный, привык, что привилегии root&apos;а - это только мои &lt;br&gt;&amp;gt; привилегии. И мои заказчики точно не будут ждать третьей уязвимости и &lt;br&gt;&amp;gt; не будут анализировать невозможность устранения этих уязвимостей штатными средствами &lt;br&gt;&amp;gt; &quot;обновления софтов&quot;. Мне просто перестанут деньги платить.&lt;br&gt;&lt;br&gt;с таким подходом вам надо не использовать интернет и linux вообще :) В ядре ведь тоже находят уязвимости, а то вдруг вам тоже перестанут деньги платить&lt;br&gt;</description>
</item>

</channel>
</rss>
