Postfix je pořád v open relay

Tomáš Koželuh mr.death na ipq.cz
Pátek Srpen 7 10:33:26 CEST 2009


Ahoj, řeším dost zásadní problém s novou instalací Postfixu. Pořád je open
relay, ven samozřejmě není otevřen, ale zevnitř, i když je client mimo
mynetworks (respektive tam teď není žádná IP uvedená) mail prostě projde.
Přikládám konfiguraci, třeba někoho napadne, co dělám blbě (respektive jsem
se pokusil konfigurák maximálně oholit, abych vyloučil nějakou vlastní
chybu):

myhostname = local.domena.sk
mydestination = localhost
mynetworks_style = subnet
myorigin = $mydomain

unknown_local_recipient_reject_code = 550

###############DOPLNIT##########################
#mynetworks = 192.168.10.0/24, 127.0.0.0/8
mynetworks =
################################################

# allow mail for domains that are not $myhostname
virtual_mailbox_domains = domena.sk
alias_maps =

# set up delivery
virtual_alias_maps = mysql:/etc/postfix/mysql-aliases.cf
virtual_mailbox_maps = mysql:/etc/postfix/mysql-mailboxes.cf
virtual_mailbox_base = /var/vmail/
virtual_uid_maps = static:5000
virtual_minimum_uid = 5000
virtual_gid_maps = static:5000
mailbox_transport = virtual
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
home_mailbox = .maildir/

biff = no

##############ZJISTIT#################
message_size_limit = 25000000
######################################

smtpd_helo_required = yes

smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,rej
ect_unauth_destination
smtpd_reject_unlisted_sender = yes

smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes

Pokud by někoho něco napadlo, tak bych byl docela vděčný, už půl dne s tím
marně bojuju. Ještě jsem kontroloval oproti normálnímu funkčnímu serveru
master.cf, nastavil jsem ho stejně a taky nic.

T.K.





Další informace o konferenci Linux