Здрасте! В файле конфигурации main.cf есть параметры, которые выполняются по очереди в соответствии со списком
1) smtpd_client_restrictions
2) smtpd_helo_restrictions
3) smtpd_etrn_restrictions
4) smtpd_sender_restrictions
5) smtpd_recipient_restrictions
6) smtpd_data_restrictions
7) smtpd_end_of_data_restrictions
1) smtpd_client_restrictions - это для отправки? т.е. если отправлять почту могут только сотрудники офиса (пользователи моей локальной сети), то достаточно прописать permit_mynetworks?
2) в параметрах видел слова после перечислений параметров через запятую permit и reject - объясните что они значат?
я так понял, что пройдя действия этапа проверки если стоит reject, то письмо режется, если permit, то идем дальше?
т.е. строка smtpd_client_restrictions permit_mynetworks,reject будет означать, что postfix будет разрешать только отправку писем от своих сотрудников, а вся входящая будет резаться, т.к. все письма проходят с 1 по 7 этап проверки начиная от smtpd_client_restrictions
3) smtpd_sender_restrictions - тут идет проверка на этапе (MAIL FROM:), тут можно прикрутить список белых адресов и т.д.
но зачем тут некоторые вписывают permit_sasl_authenticated и permit_mynetworks, мы же должны получать не только внутренние письма, но и с внешних серверов?
4) smtpd_recipient_restrictions - этап проверка получателя (RCPT TO:), достаточно ли тут только permit_mynetworks?
Пользователь решил продолжить мысль 25 Декабря 2015, 12:49:35:
Нашел статью, где все понятно, делюсь ссылкой
http://freesource.info/wiki/Dokumentacija/Postfix/antispam/restrictions