Tema: Re: Postfix/Amavis/MySQL ir whitelist
Autorius: NicMC
Data: 2011-10-20 16:25:23
On 2011.10.20 16:04, Nerijus Kislauskas wrote:
> 1) Supratai teisingai. 1 postfix, 1 amavis, 2-kryptis laiškų judėjimas
> su skirtingais policy. "bypass_spam_checks_maps" daro savo darbą gerai.
>
> 2) Nežinau kaip tau turėtų padėti "smtpd_sasl_authenticated_header". Jei
> turi informacijos - pasidalink.

Esminis momentas - per tą patį 25 portą meilai ateina iš visur. Tiek iš 
svetimų MTA tiek iš mano enduserių. Iš belekokių IP. Relay sprendimas 
priimamas pagal SMTP autentifikaciją, t.y. autentikuotas useris laišką 
gali išsiųsti ne tik iš man žinomų IP, bet iš belekur. Vienintelis kol 
kas man suprantamas sprendimas - duoti useriams kitą portą, jame priimti 
tik autentifikuotus ir ant to porto užmesti kitą content_filter. Kuriam 
jau amavyje padaryčiau atskirą policy.

Grubiai tariant - iš viso incomming laiškų srauto reikia išskirti 
authenticated userius ir sugebėti priversti amavį jų meilo spamo netikrinti.