Hallo liebes Forum,
ich betreibe einen geschmeidigen Postfix - Server von dem ich bisher dachte, dass er prima konfiguriert ist Mein Problem ist nun, dass es möglich ist im EMail - Client eine falsche Identität anzugeben. (falsche Mail Adresse)
Da das AUTH am smtp richtig funktioniert wird wohl die korrekte Absenderadresse nicht mehr geprüft. Ich hatte schon einiges ausprobiert:
Z.b. reject_unknown_client in der smtpd_sender_restriction als 1. Eintrag. Hatte aber auch nicht weiter funktioniert.
Hier mal der Auszug aus meinen Restrictions:
Kennt jemand eine Restriction für mein Problem??? Ist es zumindest schonmal richtig das es an der smtpd_client_restriction liegen muss?
(Ich authentifiziere gegen MySQL)
Besten Dank!!
ich betreibe einen geschmeidigen Postfix - Server von dem ich bisher dachte, dass er prima konfiguriert ist Mein Problem ist nun, dass es möglich ist im EMail - Client eine falsche Identität anzugeben. (falsche Mail Adresse)
Da das AUTH am smtp richtig funktioniert wird wohl die korrekte Absenderadresse nicht mehr geprüft. Ich hatte schon einiges ausprobiert:
Z.b. reject_unknown_client in der smtpd_sender_restriction als 1. Eintrag. Hatte aber auch nicht weiter funktioniert.
Hier mal der Auszug aus meinen Restrictions:
Code:
# --------------------------------------------------------
# Relaying
# --------------------------------------------------------
allow_untrusted_routing = no
# --------------------------------------------------------
# Restricions
# --------------------------------------------------------
# 1. Client Verbindungsaufbau
# ---------------------------
smtpd_client_restrictions =
permit_sasl_authenticated,
permit_auth_destination,
check_client_access hash:/etc/postfix/restricts/client_access,
reject_rbl_client sbl.spamhaus.org,
reject_rbl_client sbl-xbl.spamhaus.org,
reject_rbl_client relays.ordb.org,
reject_rbl_client opm.blitzed.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dul.dnsbl.sorbs.net
#reject_rbl_client dun.dnsrbl.net
# 2. HELO Comand
# --------------
smtp_helo_timeout = 60s
smtpd_helo_required = yes
smtp_helo_restictions =
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
permit_mynetworks,
permit
# 3. Sender Restrictions
# ----------------------
smtpd_sender_restrictions =
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
check_sender_access hash:/etc/postfix/restricts/sender_access,
permit_mynetworks,
permit_sasl_authenticated,
reject_rhsbl_sender relays.ordb.org,
reject_rhsbl_sender opm.blitzed.org
#reject_rhsbl_sender dun.dnsrbl.net,
# 4. Recipient Restrictions
# -------------------------
smtpd_recipient_restrictions =
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
reject_unknown_sender_domain,
permit_sasl_authenticated,
permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_pipelining,
reject_unverified_recipient,
reject_rbl_client relays.ordb.org,
reject_unauth_destination,
check_helo_access regexp:/etc/postfix/restricts/helo_checks,
check_recipient_access hash:/etc/postfix/restricts/recipient_access,
check_sender_mx_access cidr:/etc/postfix/restricts/bogus_mx,
reject_rhsbl_sender dsn.rfc-ignorant.org,
reject_unverified_sender,
permit
#check_policy_service=inet:127.0.0.1:60000 --delay="50"
# 5. Data Restrictions
# --------------------
smtpd_data_restrictions =
permit_mynetworks,
reject_unauth_pipelining
Kennt jemand eine Restriction für mein Problem??? Ist es zumindest schonmal richtig das es an der smtpd_client_restriction liegen muss?
(Ich authentifiziere gegen MySQL)
Besten Dank!!