Рейтинг:0

Google Compute Services VM и почтальон

флаг ca

У меня есть виртуальная машина с Google, на которой работает почтальон 2.1.29, и она отклоняет входящие электронные письма с указанием имени Google Compute Services (new-xxxx.c.agile-being-nnnnnn.internal) и «Отказано в доступе к ретрансляции». В качестве имени хоста установлено активное DNS-имя, и файл /etc/hosts отражает то же самое. Но я не могу понять, откуда он получил название «гибкое существо».

Спасибо за любые предложения!

Дополнительные сведения: ОС = Rocky 8.4, SMTP = Postfix 3.5.8

[Выдержка из журнала]

20 июля 19:33:57 myhosts postfix/smtpd[207044]: 23FCD80062C8: client=mail-oi1-f182.google.com[209.85.167.182]
20 июля 19:33:57 myhosts postfix/cleanup[207052]: 23FCD80062C8: message-id=<CACRzxksX7et7g68YEddA7fz92LqAswLKNtLM+CaX0EmXg0y
[email protected]>
20 июля 19:33:57 myhosts postfix/qmgr[207037]: 23FCD80062C8: from=<[email protected]>, size=3610, nrcpt=1 (поставить в очередь
активный)
20 июля 19:33:57 myhosts postfix/smtpd[207044]: отключиться от mail-oi1-f182.google.com[209.85.167.182] ehlo=2 starttls=1 м
ail=1 rcpt=1 bdat=1 quit=1 команды=7
20 июля 19:33:57 myhosts postfix/local[207053]: 23FCD80062C8: to=<[email protected]>, relay=local, delay=0,66, delays=0,56/0,01/
0/0.09, dsn=2.0.0, status=sent (доставлено команде: /usr/lib/mailman/mail/mailman post myhosts)
20 июля 19:33:57 myhosts postfix/qmgr[207037]: 23FCD80062C8: удалено
20 июля 19:33:59 myhosts postfix/smtpd[207044]: подключение с локального хоста[::1]
20 июля 19:33:59 myhosts postfix/smtpd[207044]: NOQUEUE: reject: RCPT from localhost[::1]: 554 5.7.1 <[email protected]>: доступ к ретрансляции запрещен; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<myhosts.org>
20 июля 19:33:59 myhosts postfix/smtpd[207044]: отключиться от локального хоста[::1] ehlo=1 mail=1 rcpt=0/1 rset=1 quit=1 commands=4/5
20 июля 19:33:59 myhosts postfix/smtpd[207044]: подключение с локального хоста[::1]
20 июля 19:34:00 myhosts postfix/smtpd[207044]: NOQUEUE: reject: RCPT from localhost[::1]: 554 5.7.1 <[email protected] >: Доступ к ретрансляции запрещен; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<myhosts. орг>
20 июля 19:34:00 myhosts postfix/smtpd[207044]: отключиться от локального хоста[::1] ehlo=1 mail=1 rcpt=0/1 rset=1 quit=1 commands=4/5

[main.cf]

уровень_совместимости = 2
каталог_очередей = /var/spool/postfix
каталог_команд = /usr/sbin
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
mail_owner = постфикс
мой домен = myhosts.org
inet_interfaces = все
inet_protocols = все
мой пункт назначения = $имя_хоста, локальный_хост.$мой_домен,_локальный_хост
unknown_local_recipient_reject_code = 550
мои сети = 127.0.0.0/8
alias_maps = хеш:/и т.д./псевдонимы
alias_database = хэш:/и т.д./псевдонимы
получатель_разделитель = +
smtpd_banner = ESMTP-сервер myhosts.org
debug_peer_level = 2
команда_отладчика =
     PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
     ddd $daemon_directory/$process_name $process_id и спящий режим 5
sendmail_path = /usr/sbin/sendmail.postfix
newaliases_path = /usr/bin/newaliases.postfix
mailq_path = /usr/bin/mailq.postfix
setgid_group = постдроп
html_directory = нет
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix/samples
readme_directory = /usr/share/doc/postfix/README_FILES
smtpd_tls_cert_file = /etc/pki/tls/certs/postfix.pem
smtpd_tls_key_file = /etc/pki/tls/private/postfix.key
smtpd_tls_security_level = может
smtp_tls_CApath = /etc/pki/tls/certs
smtp_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt
мета_каталог = /etc/postfix
shlib_directory = /usr/lib64/postfix
smtp_sasl_auth_enable = да
smtp_sasl_password_maps = хеш:/etc/postfix/sasl_passwd
smtp_sasl_security_options = неанонимный
smtp_sasl_tls_security_options = неанонимный
smtp_tls_security_level = зашифровать
header_size_limit = 4096000
ретранслятор = [smtp.sendgrid.net]:2525
smtpd_delay_reject = да
smtpd_helo_required = да
strict_rfc821_envelopes = да
disable_vrfy_command = да
unknown_address_reject_code = 554
unknown_hostname_reject_code = 554
unknown_client_reject_code = 554
smtpd_helo_restrictions = allow_mynetworks, reject_invalid_hostname, регулярное выражение:/etc/postfix/helo.regexp, разрешение
smtpd_recipient_restrictions = разрешение_моих сетей,
    разрешение_sasl_аутентифицированный,
    хеш check_client_access:/etc/postfix/helo_client_exceptions,
    хэш check_sender_access:/etc/postfix/sender_checks,
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,
    reject_unauth_destination,
    хэш check_client_access:/etc/postfix/rbl_client_exceptions,
    reject_unknown_hostname,
    reject_unknown_client,
    reject_unverified_recipient,
    reject_unverified_sender,
    reject_rbl_client bl.spamcop.net,
    reject_rhsbl_client rhsbl.sorbs.net,
    reject_rbl_client dul.dnsbl.sorbs.net
smtpd_enforce_tls = нет
smtpd_tls_loglevel = 1
smtpd_use_tls = да
smtpd_discard_ehlo_keywords =
Pit avatar
флаг dz
Pit
Это может быть связано с [этой похожей проблемой] (https://stackoverflow.com/questions/17331718/relay-access-denied-on-sending-mail-other-domain-outside-of-network) из StackOverflow.Также читайте больше об этой ошибке на этой [внешней странице](https://serversitters.com/how-to-correct-554-5-7-1-relay-access-denied-email-errors-and-prevent-them -in-the-future.html), это может быть создано правилами брандмауэра
Рейтинг:1
флаг cz

мои сети настройка должна содержать IP-адреса для локального хоста, но кто-то удалил основной адрес для локального хоста, ::1, из списка. Восстановите эту настройку.

Например:

мои сети = [::1]/128, 127.0.0.0/8

мои сети настройка также может быть полностью удалена. В этом случае доверенными сетями будут локальный хост и те, которые находятся в той же локальной сети, что и ваш хост (в GCE это виртуальные машины, совместно использующие сеть VPC).

Bill R avatar
флаг ca
Майкл – Спасибо, это было так. лол - я пропустил что-то настолько очевидное, как это!
Bill R avatar
флаг ca
Есть еще одна проблема, поскольку почтальон внедрил имя 1-го хоста (new-xxxx.c.agile-being-nnnnnn.internal) для этого нового сервера в config.pck. Теперь сервер имеет свое окончательное имя хоста, которое отличается. Как изменить файл config.pck, чтобы он отражал окончательное имя хоста?
Michael Hampton avatar
флаг cz
@BillR Это совсем другой вопрос. Вы должны опубликовать это отдельно.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.