Portál AbcLinuxu, 10. května 2025 09:01
postfix
kombinovanie pravidiel v restrikciach (napr smtpd_recipient_restrictions
) operatormi AND
, OR
? Totiz potrebujem vyriesit zaujimavy problem.. aktivoval som v NODovi zasielanie virusovych notifikacii na mail v ramci organizacie, a i ked mozem nadefinovat meno/heslo postovej indentity, ale na druhu stranu NOD nepodporuje ziadne sifrovanie pri komunikacii so smtpd serverom. No a ja mam na postfixe nastavenu restrikciu, ze auth moze byt pouzity az po aktivovani sifrovania (starttls/ssl) a teda NOD sa voci smtpd serveru sprava ako cudzi klient (lebo vsetci klienti, ktori posielaju maily sa musia autentifikovat a mynetworks
je obmedzena len na najnevynutelnejsie podsiete/IP adresy). No a napadlo ma vytvorit kombinovane pravidlo: AK posielany mail ma sender address "nod@example.com" A ZAROVEN je z podsiete "MAJOR_IP_SUBNET (siet celej organizacie (lebo spravy budu posielat samotne pracovne stanice))"
Řešení dotazu:
cat /etc/postfix/checks_lokalne_siete: 192.168 povolenie_pre_nod 192.168 povolenie_pre_nodteda ak ma client IP 192.168 cokolek tak sa prevedie to je ce nadefinovane pre
check_clienet_access=hash:/etc/postfix/checks_siete_lokalne
ma byt bez rovnatka ("=
") medzi name
a value
. V opacnom pripade sa dockate 451 Server configuration error
ako ja
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.