[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix - ehlo..



07-02-14, Jacek Politowski <jp@jp.pl.eu.org> napisał(a):
Poprzednia kopia nie trafiła na listę (mój błąd), więc raz jeszcze.

On Wed, Feb 14, 2007 at 09:34:19PM +0100, Tomasz Suchodolski wrote:

>Aktualnie mam tak ustawiony parametr: smtpd_helo_restrictions

>smtpd_helo_restrictions = permit_mynetworks, reject_unauth_pipelining,
>check_helo_access hash:/etc/postfix/helo_checks, reject_unknown_hostname

>Jak wymusić żeby klient łaczący się z adresu np: xxxx.neoplus.adsl.tpnet.pl
>musiał przedstawić w ten sposób: ehlo cnb103.neoplus.adsl.tpnet.pl ?

Chwila googlania (pierwszy wynik dla "smtpd_helo_restrictions")
sugeruje, że "reject_non_fqdn_hostname".
Ale taki np. Thunderbird na winxp też domyślnie nie przedstawia się
FQDN, tylko [IP] (nie doszukiwałem się przyczyn, nazwa bez problemu
się resolvuje, więc teoretycznie mógłby).

Z tego powodu w swoich Eximach wszelkie odrzucanie na podstawie
zawartości HELO/EHLO mam zrobione dopiero dla "RCPT TO:" -- już po
ewentualnym SMTP AUTH, dzięki czemu userzy nie cierpią z tego powodu.

Tak w ogóle, jeśli pamięć mnie nie myli, odrzucanie HELO/EHLO jest
niezgodne z RFC.

myli Ci się, chyba bo jest na odwrót ;)

wg RFC ,kazdy MX powinien mieć PTRa z ładnym FQDNem no i tym włąsnie
powinien się ładnie z EHLO przedstawiać

--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}

Reply to: