D
Deleted member 14254
Guest
Hallo zusammen,
ich habe gestern meine main.cf um einige Restrictions ergänzt, da ich blacklisted-Domains/IP ausschließen wollte (aufgrund einiger Angriffe in den letzten Tagen).
Meine Restrictions waren bisher:
Die NEUEN sind wie folgt:
Direkt OpenRelayCheck gemacht, der mir als Resultat "No Open Relays allowed by this machine" ausgab.
Allerdings habe ich im F2B-Log nun folgendes:
Ist dies in der "internen" UND externen DNS-Adressauflösung begründet? Also 127.0.0.1 ist die Server-Loopback-Adr. bzw. -klar- localhost. Nach aussen hin ist der Server über die IP sowie Domain zu erreichen. Verstehe nur nicht, warum d2b daraus eine "Warning" formuliert...
Im mail.log (beim OpenRelayCheck entstanden) dies:
Was ist dort mit "invalid-charakter" gemeint?
Die (neuen) Restrictions sind doch in Ordnung, oder gibt es da Einwände?
Wäre Klasse, wenn ihr da mal drüberschauen könntet. Ich habe vorhin schon bezüglich der Warnings gegooglet, aber wurde nur bedingt fündig (Sachlage undurchsichtig).
Vielen Dank im Voraus Lyncht mich bitte nicht, sollte der Fehler sonnenklar auf der Nase liegen
ich habe gestern meine main.cf um einige Restrictions ergänzt, da ich blacklisted-Domains/IP ausschließen wollte (aufgrund einiger Angriffe in den letzten Tagen).
Meine Restrictions waren bisher:
Code:
smtpd_sender_restrictions = reject_non_fqdn_sender
smtpd_reject_unlisted_sender = yes
smtpd_recipient_restrictions = permit_mynetworks, reject_non_fqdn_recipient, permit_sasl_authenticated, reject_unauth_destination, check_policy_service inet:127.0.0.1:2525
Die NEUEN sind wie folgt:
Code:
# Restrictions
disable_vrfy_command = yes
smtpd_sasl_auth_enable = yes
smtpd_helo_required = yes
smtpd_delay_reject = yes
smtpd_reject_unlisted_sender = yes
smtpd_reject_unlisted_recipient = yes
smtpd_helo_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_unknown_hostname,
permit
smtpd_sender_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_non_fqdn_sender,
reject_unknown_address,
reject_unknown_sender_domain,
permit
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_unauth_pipelining,
reject_unauth_destination,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_rbl_client zen.spamhaus.org,
check_policy_service inet:127.0.0.1:2525,
permit
smtpd_data_restrictions =
reject_unauth_pipelining,
reject_unauth_destination,
permit
Direkt OpenRelayCheck gemacht, der mir als Resultat "No Open Relays allowed by this machine" ausgab.
Allerdings habe ich im F2B-Log nun folgendes:
Code:
2013-01-08 04:25:30,990 fail2ban.filter : WARNING Determined IP using DNS Reverse Lookup: server.domain.tld = ['127.0.0.1', '127.0.0.1', 'server-ip']
2013-01-08 04:25:31,011 fail2ban.filter : WARNING Determined IP using DNS Reverse Lookup: server.domain.tld = ['127.0.0.1', '127.0.0.1', 'server-ip']
Ist dies in der "internen" UND externen DNS-Adressauflösung begründet? Also 127.0.0.1 ist die Server-Loopback-Adr. bzw. -klar- localhost. Nach aussen hin ist der Server über die IP sowie Domain zu erreichen. Verstehe nur nicht, warum d2b daraus eine "Warning" formuliert...
Im mail.log (beim OpenRelayCheck entstanden) dies:
Code:
Jan 8 03:34:36 servername postfix/trivial-rewrite[29174]: warning: valid_ipv4_hostaddr: invalid character 115(decimal): servername.domain.tld
Was ist dort mit "invalid-charakter" gemeint?
Die (neuen) Restrictions sind doch in Ordnung, oder gibt es da Einwände?
Wäre Klasse, wenn ihr da mal drüberschauen könntet. Ich habe vorhin schon bezüglich der Warnings gegooglet, aber wurde nur bedingt fündig (Sachlage undurchsichtig).
Vielen Dank im Voraus Lyncht mich bitte nicht, sollte der Fehler sonnenklar auf der Nase liegen
Last edited by a moderator: