postfix reset bei abgelehnten Verbindungen

Arokh

New Member
Hallo liebe IT-Gemeinde,

wir sind dabei, unser aktuelles internes Firmen-Mailrelay durch postfix zu ersetzen.
Ich bin dabei auf ein Problem gestoßen. Aktuell (mit dem Altsystem) ist es bei uns so, dass nur freigeschaltete Hosts Verbindung zum Mailgateway aufbauen dürfen, andererseits wird die SMTP-Session sofort resettet. Dies möchte ich nun auch mit postfix (2.5.13 SLES11) wieder hinbekommen. Ich habe die restrictions über
Code:
smtpd_client_restrictions = permit_mynetworks,check_client_access hash:/etc/postfix/client_access,reject
smtpd_delay_reject = no
soweit gesetzt. Leider bleibt jedesmal die Session offen, wenn ein unerlaubter Client eine Verbindung aufbaut (bis zum Ablauf der smtpd_connection_timeout):
Code:
May 29 15:18:50 postfix-test1 postfix/smtpd[29448]: NOQUEUE: reject: CONNECT from xyz[10.182.39.73]: 554 5.7.1 <xyz[10.182.39.73]>: Client host rejected: Access denied; proto=SMTP
May 29 15:21:50 postfix-test1 postfix/smtpd[29448]: timeout after CONNECT from xyz[10.182.39.73]
Ich möchte nun nicht den kpl. timeout-Wert runtersetzen, da dies ja alle Connections betrifft und nicht nur die "unberechtigten". Habe leider keinen Parameter dafür gefunden. Jemand eine Idee ?

Danke im voraus
 
Last edited by a moderator:
Das klingt gut, werde ich testen. Danke !

EDIT: Kann es sein, dass postscreen in postfix 2.5 noch nicht implementiert ist ? Der Parameter wird jedenfalls ignoriert und von postconf auch nicht aufgelistet :(
 
Last edited by a moderator:
Ja, postscreen kam mit Postfix 2.8, steht aber auch auf der von Thorashh verlinkten Seite ganz unten.
 
Ja, postscreen kam mit Postfix 2.8, steht aber auch auf der von Thorashh verlinkten Seite ganz unten.
Schade, denn wir hatten vor, die bei der Distribution vorhandene 2.5 zu nutzen, um automatisch Updates und Support über das OS zu erhalten.
Gibt es noch eine Möglichkeit in 2.5 ?
 
Back
Top