[Comm] глюк_или_фича_в__postfix(_е_)_?

Dmitry Lebkov =?iso-8859-1?q?dima_=CE=C1_sakhalin=2Eru?=
Пн Мар 14 11:44:00 MSK 2005


On Mon, 14 Mar 2005 10:47:59 +0300
Alexey Morsov wrote:

[skip]

> > Вообще, лучше _все_ проверки делать в smtpd_recipient_restrictions. А еще
> > лучше - внимательно "раскурить" www.postfix.org и соответствующие ссылки
> > с него. ;)
> Да да, согласен. Понапихать non_fqdn и unknow_host везде кроме helo - 
> режет замечательно и при этом лишнего не отрубит (бо частенько бывают 
> вполне себе нормальные почтовые корпоративные сервера, имеющие скажем 
> запись dns только в прямой зоне но не имеющие в обратной. :)

Всё зависит от локальной политики. По мне так хосты, не имеющие обратной
зоны -> RFC-Ignorants. Не взирая на лица. ;)

> И потом опять же dilup-ы всякие (т.е. я имею ввиду ваши же юзьверя к 
> примеру) - у них нет dns и ip дипамический - так что вышеуказанные 
> режекты в helo их отрубят сразу ^_^
> Я бы все таки был осторожнее :)

Наши юзеры ходят с авторизацией, и если успешно авторизовались - работают
c любых ip-адресов не зависимо от. И у них есть днс. И прямой и обратный.
И прямой в том виде, что блокируй либо весь *.dialup.domain.tld, либо выборочно,
по регионам. ;) Ну а для trusted-релэев есть соответствующие записи в access.
И т.д., и т.п. ... %)


-- 
WBR, Dmitry Lebkov



Подробная информация о списке рассылки community