Toon posts:

Postfix accepteert mail van bogus domains?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Weet iemand hoe ik kan voorkomen dat postfix mail accepteerd van bogus domains?
Ik ben mail backup voor een sendmail domain, en ik krijg nu steeds deze meldingen van sendmail:

host x.x.x.x said: 451 4.1.8 Domain of sender address azm472pmy@fadmail.com does not resolve (in reply to MAIL FROM command))

Dit is een gedeelte van mijn postfix configuratie (main.cf):
(overigens doe ik RBL checks in MailScanner).

smtpd_helo_required = yes
disable_vrfy_command = yes

biff = no
empty_address_recipient = MAILER-DAEMON
queue_minfree = 40000000
message_size_limit = 20000000
mailbox_size_limit = 100000000
smtpd_banner = $myhostname ESMTP Postfix
local_transport = local

smtpd_client_restrictions =
# reject_unknown_client
permit

smtpd_helo_restrictions =
permit

smtpd_sender_restrictions =
permit

smtpd_recipient_restrictions =
permit_mynetworks
reject_invalid_hostname
check_recipient_access hash:/usr/local/etc/postfix/valid_recipients
reject_non_fqdn_hostname
reject_non_fqdn_sender
reject_non_fqdn_recipient
reject_unknown_sender_domain
reject_unknown_recipient_domain
reject_unknown_hostname
reject_unverified_recipient
reject_unverified_sender
reject_unauth_destination
reject_multi_recipient_bounce
check_sender_mx_access hash:/usr/local/etc/postfix/mx_access
# check_sender_mx_access cidr:/usr/local/etc/postfix/mx_access.cidr
check_policy_service unix:private/policy
reject_mismatched_sender_domain
# reject_rbl_client relays.ordb.org
# reject_rbl_client opm.blitzed.org
# reject_rbl_client list.dsbl.org
# reject_rbl_client sbl.spamhaus.org
# reject_rbl_client cbl.abuseat.org
# reject_rbl_client dul.dnsbl.sorbs.net
reject_unauth_destination
permit

smtpd_data_restrictions =
reject_unauth_pipelining
permit

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:58
Lijkt mij weinig mis te zijn met je postfix config. Puntje die je nog kunt verbeteren is de RBL checking:
laat postfix iig ORDB checken als RBL, haal dat ding vervolgens uit mailscanner weg. Elke keer als mailscanner niet opgestart hoeft te worden, scheelt dat je resources. Mocht je bij mailscanner meteen op RBL rejecten (wat een slecht idee is), dan kan je ze er net zogoed allemaal inzetten en RBL checking in mailscanner uitzetten.

Wat betreft die foutmelding:
host x.x.x.x said: 451 4.1.8 Domain of sender address azm472pmy@fadmail.com does not resolve (in reply to MAIL FROM command))

fadmail.com. 14400 IN MX 0 fadmail.com.
fadmail.com. 14400 IN A 69.93.167.34

Dat zijn de records van fadmail.com, lijkt mij dat dat gewoon goed is, dus je postfix neemt het gewoon aan. Die Sendmail bak is blijkbaar minder goed geconfigureerd.
Nu is mij wel duidelijk dat azm472pmy gewoon spam is, maar ik neem aan dat dit voorkomt op meer domeinen dan alleen fadmail.com.