From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 17 Dec 2002 21:18:52 +0300 From: Sergey Vlasov To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?B?8MnT2M3BIM/U?= Postfix Message-Id: <20021217211852.780fc4d2.vsu@altlinux.ru> In-Reply-To: <200212172102.29641.dvukol@rosmail.ru> References: <200212172102.29641.dvukol@rosmail.ru> X-Mailer: Sylpheed version 0.8.6 (GTK+ 1.2.10; i586-alt-linux) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Tue, 17 Dec 2002 21:02:29 +0300 Dima Vukolov wrote: > Подскажите, если кто знает, почему postfix шлёт мне иногда письма > следующего содержания: ... > In: RCPT to: > Out: 554 : Recipient address rejected: Relay > access denied Спамеры, @$#@$$@#$#@$@#. Ищут, через чей бы чужой сервер пропихнуть свою дрянь. Postfix их с такими запросами посылает в соответствующее место, о чем и докладывает. Если прием сообщений снаружи по SMTP на этой машине не нужен (судя по localhost.localdomain, это так и есть), надо либо отключить smtpd в postfix совсем, либо (если почтовая программа хочет использовать для отсылки писем именно SMTP, а не /usr/sbin/sendmail) разрешить его только для localhost. Первый вариант в новых сборках postfix делается удалением пакета postfix-smtpd; в более старых нужно закомментировать в /etc/postfix/master.cf строку, начинающуюся с smtp. После этого отправлять сообщения можно будет только через вызов /usr/sbin/sendmail с соответствующими параметрами - например, mutt только так и делает; Sylpheed тоже так умеет (но эту опцию надо включать в настройках). Для второго варианта (ограничить доступ к порту smtp) есть несколько способов: - Закрыть доступ средствами iptables (заодно можно вообще настроить firewall и закрыть все лишнее на всякий случай). - Изменить в /etc/postfix/main.cf параметр inet_interfaces (поставить туда только localhost). - Управлять доступом через параметр smtpd_client_restrictions (там же).