>Рестрикшены из main.cf в студию... и еще напишите, какие адреса получателей в
>представленном логе действительные... проще смотреть будет. default_privs = nobody
daemon_directory = /usr/local/libexec/postfix
mail_owner = postfix
debug_peer_level = 2
debugger_command =
PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/local/sbin/sendmail
newaliases_path = /usr/local/bin/newaliases
mailq_path = /usr/local/bin/mailq
setgid_group = maildrop
html_directory = no
readme_directory = no
sample_directory = /usr/local/etc/postfix
manpage_directory = /usr/local/man
alias_maps = hash:/etc/mail/aliases
alias_database = hash:/etc/mail/aliases
mail_spool_directory = /var/mail
unknown_local_recipient_reject_code = 550
myhostname = mail.profil.ru
queue_directory = /mail/var/queue
1Help 2Wrap 3Quit 4Hex 5Line 6RxSrch 7Search 8Raw 9Unform 10Quit
File: main.cf Col 0 5425 bytes 0%
default_privs = nobody
daemon_directory = /usr/local/libexec/postfix
mail_owner = postfix
debug_peer_level = 2
debugger_command =
PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/local/sbin/sendmail
newaliases_path = /usr/local/bin/newaliases
mailq_path = /usr/local/bin/mailq
setgid_group = maildrop
html_directory = no
readme_directory = no
sample_directory = /usr/local/etc/postfix
manpage_directory = /usr/local/man
alias_maps = hash:/etc/mail/aliases
alias_database = hash:/etc/mail/aliases
mail_spool_directory = /var/mail
unknown_local_recipient_reject_code = 550
myhostname = mail.profil.ru
queue_directory = /mail/var/queue
smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
maps_rbl_reject_code = 554
# отсекаем криво настроенные почтовые агенты
strict_rfc821_envelopes = yes
# запрещаем проверку отправителем существование адреса получателя
# на этапе передачи заголовка
disable_vrfy_command = yes
# разрешаем дополнительные проверки пока отправитель
# передает RCPT TO: и MAIL FROM: заголовки. Для детализации mail.log
smtpd_delay_reject = yes
# требуем от отправителя представиться
# (на том, как себя представляет передающий комп,
# основаны многие эффективные проверки "на вшивость"
# автоматических рассылок от зомби и троянов)
smtpd_helo_required = yes
# ограничения на приветствие отправителя
smtpd_helo_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_invalid_hostname,
check_helo_access hash:/usr/local/etc/postfix/hello_access,
# отсекаем кривые адреса
reject_non_fqdn_hostname,
# требуем отправителя представиться доменным именем,
# имеющим полноценный IP-адрес
# reject_unknown_hostname,
# если все вышеперечисленное подошло, идем дальше
permit
# ограничения, проверяемые на этапе MAIL FROM:
smtpd_sender_restrictions =
# принимаем почту на отправку с "чужих" хостов, если пользователь
# авторизовался по логину/паролю
permit_sasl_authenticated,
# "своим" можно и "просто"
permit_mynetworks,
# разрешаем или запрещаем "продвинутым"
# regexp:/usr/local/etc/postfix/sender_access,
reject_non_fqdn_sender,
# reject_unknown_sender_domain,
permit
# ограничения, проверяемые на этапе RCPT TO:
smtpd_recipient_restrictions =
# запрещаем выдачу писем в поток, как это делают
# нетерпеливые спаммеры
reject_unauth_pipelining,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
hash:/usr/local/etc/postfix/fall_rcpt,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unlisted_recipient,
reject_unverified_recipient,
check_policy_service inet:127.0.0.1:2501,
permit
smtpd_client_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
check_client_access hash:/usr/local/etc/postfix/black_list,
check_client_access hash:/usr/local/etc/postfix/whitelist_client_access,
regexp:/usr/local/etc/postfix/dul_checks,
reject_rbl_client list.dsbl.org,
reject_rbl_client dnsbl.njabl.org,
reject_rbl_client bl.spamcop.net,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client spamsources.fabel.dk,
reject_rbl_client opm.blitzed.org,
reject_rbl_client combined.njabl.org,
reject_rbl_client dul.ru,
reject_rbl_client dialup.balcklist.jippg.org,
# , reject_unknown_client
header_checks = regexp:/usr/local/etc/postfix/header_checks
# запрещаем прием писем с картинками ведущим по ссылкам в IFRAME
body_checks = regexp:/usr/local/etc/postfix/body_checks
transport_maps = hash:/usr/local/etc/postfix/transport
#mynetworks_style = class
mynetworks = 127.0.0.0/8, 217.67.122.74, 217.67.122.75,
83.167.101.169, 81.18.135.81, 192.168.0.0/24,
192.168.1.0/24, 192.168.3.0/24,
192.168.5.0/24, 192.168.254.0/24, 192.168.6.0/24, 192.168.7.0/24,
192.168.8.0/24, 192.168.9.0/24, 192.168.200.0/24, 85.236.30.107
virtual_mailbox_base = /mail/mailboxes/
virtual_mailbox_maps = mysql:/usr/local/etc/postfix/sql/users.cf
virtual_alias_maps = hash:/usr/local/etc/postfix/virtual
virtual_uid_maps = static:125
virtual_gid_maps = static:6
# QUOTA
virtual_create_maildirsize = yes
virtual_mailbox_extended = yes
virtual_mailbox_limit_maps = mysql:/usr/local/etc/postfix/sql/quota.cf
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = Recipicient Mailbox is Full!!!
virtual_overquota_bounce = yes
message_size_limit = 8500000
smtpd_recipient_limit = 5
# mysql:/usr/local/etc/postfix/sql/rcpt.cf
relay_domains = $transport_maps
local_recipient_maps = $virtual_mailbox_maps $virtual_maps $transport_maps
smtpd_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtp_use_tls = yes
smtp_tls_key_file = /mail/var/key/pop3d.pem
smtp_tls_cert_file = $smtp_tls_key_file
smtp_tls_CAfile = $smtp_tls_key_file
smtp_tls_note_starttls_offen = yes
#smtp_tls_auth_only = yes
smtpd_use_tls = yes
smtpd_tls_loglevel = 1
smtpd_tls_recived_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
smtpd_tls_key_file = /mail/var/key/pop3d.pem
smtpd_tls_cert_file = $smtpd_tls_key_file
smtpd_tls_CAfile = $smtpd_tls_key_file
command_directory = /usr/local/sbin
content_filter = forwarder
forwarder_destination_recipient_limit = 1
genocide_destination_recipient_limit = 1
spamfilter_destination_recipient_limit = 1