Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Prośba o weryfikację restrykcji Postfixa
Forum PHP.pl > Forum > Serwery WWW
statsms
Witam!

Pomimo iż przegooglowałem polowę internetu tongue.gif nadal nie mam pewności czy skonfigurowany przeze mnie Postfix posiada prawidłowe (i co najważniejsze bezpieczne) restrykcje.

W związku z tym mam prośbę do Panów Ekspertów od Postfixa o zweryfikowanie poprawności tych restrykcji.

Dodam że na serwerze utrzymuję kilka domen. Nie wklejam całego pliku main.cf żeby niepotrzebnie nie zaśmiecać posta.

Z góry dzięki za wszelką pomoc oraz za słowa krytyki.

Oto fragment pliku main.cf z restrykcjami:

CODE
smtpd_sender_restrictions = hash:/etc/postfix/sender_checks, permit_sasl_authenticated, reject_unknown_sender_domain, reject_non_fqdn_sender, reject_unknown_address, reject_unauth_pipelining, permit

smtpd_client_restrictions = reject_rbl_client chikor.rbl.tld, permit

smtpd_*_restrictions = reject_unauth_pipelining, permit

smtpd_helo_restrictions = reject_unauth_pipelining, reject_invalid_hostname, permit

smtpd_recipient_restrictions = reject_non_fqdn_recipient, reject_unknown_recipient_domain, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_unknown_helo_hostname, check_policy_service inet:127.0.0.1:60000, reject_non_fqdn_helo_hostname, reject_rbl_client blackholes.easynet.nl, reject_rbl_client cbl.abuseat.org, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl.spamhaus.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client dul.dnsbl.sorbs.net, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client dynamic.rbl.tld, reject_rhsbl_client revdns.rbl.tld, reject_rbl_client bl.tiopan.com, permit
NEO.pl
A jak zamierzasz zweryfikowac czy "jest ok" albo "do bani" to prawdziwa odpowiedz a nie ktos Cie robi w konia? smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.