[Comm] глюк_или_фича_в__postfix(_е_)_?
Dmitry Lebkov
=?iso-8859-1?q?dima_=CE=C1_sakhalin=2Eru?=
Пн Мар 14 11:44:00 MSK 2005
On Mon, 14 Mar 2005 10:47:59 +0300
Alexey Morsov wrote:
[skip]
> > Вообще, лучше _все_ проверки делать в smtpd_recipient_restrictions. А еще
> > лучше - внимательно "раскурить" www.postfix.org и соответствующие ссылки
> > с него. ;)
> Да да, согласен. Понапихать non_fqdn и unknow_host везде кроме helo -
> режет замечательно и при этом лишнего не отрубит (бо частенько бывают
> вполне себе нормальные почтовые корпоративные сервера, имеющие скажем
> запись dns только в прямой зоне но не имеющие в обратной. :)
Всё зависит от локальной политики. По мне так хосты, не имеющие обратной
зоны -> RFC-Ignorants. Не взирая на лица. ;)
> И потом опять же dilup-ы всякие (т.е. я имею ввиду ваши же юзьверя к
> примеру) - у них нет dns и ip дипамический - так что вышеуказанные
> режекты в helo их отрубят сразу ^_^
> Я бы все таки был осторожнее :)
Наши юзеры ходят с авторизацией, и если успешно авторизовались - работают
c любых ip-адресов не зависимо от. И у них есть днс. И прямой и обратный.
И прямой в том виде, что блокируй либо весь *.dialup.domain.tld, либо выборочно,
по регионам. ;) Ну а для trusted-релэев есть соответствующие записи в access.
И т.д., и т.п. ... %)
--
WBR, Dmitry Lebkov
Подробная информация о списке рассылки community