From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: "Sergey A. Kolesnitchenko" Subject: Re: [Comm] postfix sendrer restrict question Organization: Tyumen's University, Institute of Distance Education References: <1091484391.20051201155721@mtu-net.ru> From: "Vladimir V. Kamarzin" Date: Fri, 02 Dec 2005 11:46:47 +0500 In-Reply-To: <1091484391.20051201155721@mtu-net.ru> (Sergey A. Kolesnitchenko's message of "Thu, 1 Dec 2005 15:57:21 +0300") Message-ID: User-Agent: Gnus/5.1006 (Gnus v5.10.6) XEmacs/21.4 (Jumbo Shrimp, linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-Virus-Scanned: ClamAV using ClamSMTP Cc: ALT Linux Community X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 02 Dec 2005 07:06:01 -0000 Archived-At: List-Archive: List-Post: >>>>> On 01 Dec 2005 at 17:57 "SAK" == Sergey A Kolesnitchenko writes: SAK> Сервер постфикса поднят для локальной и внешней сети. Из внешней сети SAK> сыпется спам на доменные адреса, прописанные в постфиксе. Отправка SAK> исходящей же почты разрешена только с внутреннего интерфейса. Какое отношение насройки relaying-а имеют к приёму почты на домены, являющимися final destination для postfix? SAK> Спамассасин фильрует больную часть трафика, но хочется запретить SAK> принимать такие письма вообще. Т.е., насколько я разобрался, идет SAK> коннект на внешний интерфейс, и зная, адреса конкретных пользователей SAK> происходит им отправка спама. Вопрос - почему? Идет соответствие имени SAK> домена параметру $mydestination? Но ведь разрешена отправка SAK> почты только с внутреннего интерфейса? Но приём-то разрешён с любых интерфейсов, не так ли? SAK> Стоит ли обратить свое внимание SAK> на параметр smtpd_reject_unlisted_sender? Или на SAK> $local_recipient_maps? Т.о. суть вопроса, на какую документацию SAK> и настройка обратить свой взор? Если вам не нужно, чтобы smtpd торчал в наружную сеть, просто пропишите в main.cf нечто вроде inet_interfaces = $internal.ip.add.ress -- WBR, Vladimir V. Kamarzin.