Strona 1 z 1

postfix, kilka pytań dotyczących poradnika Wiktora £.1.3

: 17 września 2009, 17:26
autor: ketchup
Pytania związane ze zmianami między wersją 1.1 a 1.3.
  1. Jaka jest różniąca w autoryzacji SASL użytej w wersji 1.3, punkt,,3.1 Autoryzacja - Dovecot SASL'' a autoryzacji SASL użytej w wersji 1.1 punkt ,,SASL czyli autoryzacja SMTP''
    Postawiłem serwer według wersji 1.1 i teraz nie wiem czy jest sens zmieniać autoryzację na z wersji 1.3.
  2. Restrykcje, aby pytania były jasne podaje fragment mojego main.cf:

    Kod: Zaznacz cały

    smtpd_helo_restrictions =
    ##3	reject_unauth_pipelining,
    # Odrzuca mail'a jesli nazwa komputera jest nieprawidlowa
     reject_invalid_helo_hostname,
     permit
    ################### Restrykcje - Sprawdzenie adresu odbniorcy:#################
    smtpd_recipient_restrictions =
    # Przepuscza hosty zaliczane do $mynetworks
    	permit_mynetworks,
    # Przepuszcza klienci, ktorzy podali poprawny login i haslo
     permit_sasl_authenticated,
    # Przyjmuje maile jesli sa przeznaczone do naszego serwera
    #	permit_auth_destination,
    # Odrzuca mail'e jesli nie jest przeznaczony dla nasego serwera (domen na serwerze)
     	reject_unauth_destination,
    # Odrzuca jesli domena odbiorcy nie jest pelna
    	reject_non_fqdn_hostname,
    # Odrzuca jesli adres odbiorcy nie jest pelen
    	reject_non_fqdn_recipient,
    	reject_unauth_pipelining,
    # Odrzuca jesli domena odbiorcy nie istnieje w dns'ie
    	reject_unknown_recipient_domain,
    # Listy RBL
     	reject_rhsbl_recipient dnsbl.njabl.org,
    	reject_rhsbl_recipient blackholes.mail-abuse.org,
     	reject_rhsbl_recipient relays.mail-abuse.org,
    	permit
    ######################## Restrykcje - Sprawdzenie adresu wysylajacego:############
    smtpd_client_restrictions =
    # Przepuscza hosty zaliczane do $mynetworks
    	permit_mynetworks,
    # Przepuszcza klienci, ktorzy podali poprawny login i haslo
    	permit_sasl_authenticated,
    # Listy RBL
     	reject_rbl_client bl.spamcop.net,
     	reject_rbl_client opm.blitzed.org,
     	reject_rbl_client sbl.spamhaus.org,
     	reject_rbl_client t1.dnsbl.net.au,
     	reject_rbl_client dnsbl.njabl.org,
     	reject_rbl_client blackholes.mail-abuse.org,
     	reject_rbl_client relays.mail-abuse.org,
    	reject_rhsbl_client dnsbl.njabl.org,
    	reject_rhsbl_client blackholes.mail-abuse.org,
    	reject_rhsbl_client relays.mail-abuse.org,
    ##3	reject_unknown_client_hostname,
     permit
    ######################## Restrykcje - Sprawdzanie adresu odbiorcy listu (MAIL FROM):##
    smtpd_sender_restrictions =
    ##3	permit_mynetworks,
    ##3	permit_sasl_authenticated,
    # Odrzuca jesli adres nadawcy nie jest pelen?
    	reject_non_fqdn_sender,
    # Listy RBL
    	reject_rhsbl_sender rddb.dnsbl.net.au,
    	reject_rhsbl_sender endn.dnsbl.net.au,
    	reject_rhsbl_sender dnsbl.njabl.org,
    	reject_rhsbl_sender blackholes.mail-abuse.org,
    	reject_rhsbl_sender relays.mail-abuse.org,
    # Odrzuca mail jesli domena nadawcy nie ma wpisu w dns'ie 
    	reject_unknown_sender_domain,
    	permit
    #
    smtpd_data_restrictions =
    ##3	reject_unauth_pipelining,
    ##3	reject_multi_recipient_bounce,
    	permit
    Pytania:
    • Czy restrykcje zaznaczone znakiem ,,#'' np.: ,,##3'' mają sens w miejscach gdzie są?
    • Czy jest sens umieszczać listy RBL w poszczególnych łańcuchach, czy wystarczy w jednym, a jeśli tak to w jakim?
    Proszę nie patrzeć na opisy restrykcji, mogą nie być do końca prawidłowe, gdyż pisałem je sam. Właśnie jestem w trakcie sprawdzania z poradnika z tematu.
  3. Czy w pliku mogą być wolne (puste) linie?[/list :o :c3884c3b58]