[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix mit relay host als SMTP server



On Tue, May 24, 2016 at 09:38:14PM +0200, Andreas Tille wrote:
> On Tue, May 24, 2016 at 09:08:24PM +0200, Erik Geiger wrote:
> > dann hatte ich Dich falsch verstanden. Ich dachte Du benutzt von Zuhause
> > aus den mail.an3as.eu als SMTP host.
> 
> Ja, das tue ich schon - aber dort habe ich einfach besagte IPs als relay
> erlaubt.  In dem besagten Zusammenhang wohl nicht die beste Idee, wenn
> der IP-Bereich schon auf einer schwarzen Liste steht.

OK, dann habe ich da auch nicht aufgepasst. Ich dachte die Meldung wäre
direkt vom Empfänger gekommen und nicht von Deinem Mailserver...
> 
> > Aber dann nutzt Du den Desktop
> > direkt zum senden. Das wird auch meist schiefgehen, wenn die IP nicht
> > auf einer Blacklist steht, da Mailserver dynamisch IP Adressen nicht so
> > gerne haben.
> > 
> > Warum lieferst Du denn die E-Mails nicht per SMTP (mit auth oder per
> > VPN) auf mail.an3as.eu ein?
> 
> Ich war zu faul. :-(
> Wo kann ich am besten nachlesen, was zu tun ist.  Das relay sollte ich
> ja dann wohl auch abschalten.

Ja, vor allem, wenn die IP dynamisch zugewiesen wird. Wer weiss, wer da
sonst noch so alles relayed...

Ich habe auf die Schnelle das gefunden:
https://help.ubuntu.com/community/PostfixDovecotSASL

Zusätzlich habe ich noch Anpassungen in der main.cf gemacht.
So ähnlich sieht das bei mir dann zum Beispiel aus:

smtpd_client_restrictions =
        # Test restricting unknown clients
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_rbl_client b.barracudacentral.org,
        reject_rbl_client bl.spamcop.net,
        reject_rbl_client cbl.abuseat.org,
        permit

Im Prinzip kannst das "permit_sasl_authenticated überall dort hin packen, 
wo Du mynetworks auch erlaubst.

Freundliche Gruesse

Erik
> 
> Viele Grüße
> 
>       Andreas.
> 
> -- 
> http://fam-tille.de
> 


Reply to: