Рейтинг:1

Postfix «postmaster» и электронные письма с двойным отказом вызывают обратное рассеяние TON

флаг cn

.. и получил IP на паре BL..

Этот постфиксный сервер настроен для ретрансляции почты на сервер Exchange и с него.

Я вижу много postmaster или root @mail.mydomain.com, выходящих из постфикса, а НЕ правильный почтовый адрес @mydomain.com

На сервере работают SpamAssassin, Amavis, PostScreen и OpenDMARC. Я трижды проверил, что ни один файл конфигурации не указывает mail.mydomain.com, за исключением внешнего DNS (Cloudfare) и внутреннего DNS (Active Directory) по очевидным причинам.

файл имени хоста:

мой домен.com

файл hosts это:

127.0.0.1 локальный хост
127.0.1.1 mydomain.com

имя почты:

мой домен.com

Внешний и внутренний DNS это:

10.2.0.6 Адрес mail.mydomain.com
my.pbl.ip.add Адрес mail.mydomain.com
mydomain.com MX mail.mydomain.com

Я определил это:

notify_classes = отказ, задержка, политика, протокол, ресурс, программное обеспечение
2bounce_notice_recipient = [email protected]
bounce_notice_recipient = [email protected]
delay_notice_recipient = [email protected]
error_notice_recipient = [email protected]

Мне нужно знать, что нужно настроить, чтобы он перестал отправлять эти письма администратору почты и корневому каталогу с @mail.mydomain.com и начал использовать правильный @mydomain.com, прежде чем я попаду в другой список.

Пожалуйста помоги!

Заранее спасибо!

main.cf

default_process_limit = 50
smtpd_banner = mail.mydomain.com
биф = нет

append_dot_mydomain = нет


readme_directory = нет


smtpd_tls_received_header = да
smtpd_tls_cert_file=/etc/postfix/Alpha2022.crt
smtpd_tls_key_file=/etc/postfix/Alpha2022-nocrypt.key
smtpd_tls_CApath = /etc/ssl/сертификаты/
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_use_tls=да
smtpd_tls_session_cache_database = btree:${каталог_данных}/smtpd_scache
smtpd_tls_exclude_ciphers = RC4, MD5, NULL
smtp_tls_note_starttls_offer = да
smtp_tls_ciphers = экспорт
smtp_tls_cert_file=/etc/postfix/Alpha2022.crt
smtp_tls_key_file = /etc/postfix/Alpha2022-nocrypt.key
smtp_tls_CApath = /etc/ssl/сертификаты/
smtp_tls_CAfile = /etc/postfix/AlphaSSL-IL.pem
smtp_use_tls=да
smtp_tls_session_cache_database = btree:${каталог_данных}/smtp_scache
smtp_tls_exclude_ciphers = RC4, MD5, NULL


smtp_dns_support_level=dnssec
smtp_host_lookup = DNS
smtp_tls_security_level = датчанин

smtp_tls_loglevel = 1
smtpd_tls_ask_ccert = да
smtpd_tls_security_level = может
smtpd_tls_auth_only = да
smtpd_tls_always_issue_session_ids = нет
smtpd_tls_loglevel = 1

tls_ssl_options = БЕЗ СЖАТИЯ

smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_protocols = !SSLv2 !SSLv3
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
smtp_tls_protocols = !SSLv2 !SSLv3

smtpd_tls_mandatory_ciphers=высокий
tls_high_cipherlist=EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL :!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA

smtpd_tls_eecdh_grade = ультра


имя хоста = mydomain.com
strict_rfc821_envelopes = да
alias_maps = хеш:/и т.д./псевдонимы
alias_database = хэш:/и т.д./псевдонимы
myorigin = /etc/mailname
почтовый ящик_размер_лимит = 0
получатель_разделитель = +
inet_interfaces = все
inet_protocols = ipv4, ipv6
smtp_address_preference = любой
уровень_совместимости = 2
smtpd_helo_required = да
smtpd_recipient_restrictions = allow_mynetworks, reject_unauth_destination, reject_non_fqdn_sender, reject_unknown_sender_domain, хэш check_client_access:/etc/postfix/rbl_override, reject_unauth_pipelining, reject_unknown_sender_domain, reject_non_fqdn_sender, разрешение


transport_maps = хеш:/etc/postfix/transport_maps
relay_domains = mydomain.com otherdomain1.com otherdomain2.local otherdomain3.email otherdomain4.us otherdomain5.net
mynetworks = 127.0.0.0/8 10.2.0.0/24 192.168.0.0/16 backup.vps.host.ip4 [::1]/128 [fe80::]/10 [my:tunnelbrokerip6:addr]/64 [backup: vps:постфикс:mx2]/64
ретранслятор =


мой пункт назначения =
local_recipient_maps =
local_transport = ошибка: локальная доставка почты отключена



smtpd_milters = local:/var/spool/postfix/opendmarc/opendmarc.sock

smtpd_sender_restrictions = хеш:/etc/postfix/доступ


content_filter = smtp-amavis:[127.0.0.1]:10024


postscreen_dnsbl_threshold = 3
postscreen_dnsbl_sites =
  zen.spamhaus.org*3
  bl.mailspike.net*3
  b.barracudacentral.org*2
  bl.spameatingmonkey.net
  bl.spamcop.net
  spamtrap.trblspam.com
  dnsbl.sorbs.net=127.0.0.[2;3;6;7;10]
  ix.dnsbl.manitu.net
  bl.blocklist.de
  #белый список
  list.dnswl.org=127.0.[0..255].0*-1
  list.dnswl.org=127.0.[0..255].1*-2
  list.dnswl.org=127.0.[0..255].[2..3]*-3
  iadb.isipp.com=127.0.[0..255].[0..255]*-2
  iadb.isipp.com=127.3.100.[6..200]*-2
  wl.mailspike.net=127.0.0.[17;18]*-1
  wl.mailspike.net=127.0.0.[19;20]*-2
postscreen_dnsbl_reply_map = texthash:/etc/postfix/dnsbl_reply
postscreen_dnsbl_action = принудительно
postscreen_dnsbl_ttl = 1 час
postscreen_access_list = allow_mynetworks, cidr:/etc/postfix/postscreen_access.cidr, cidr:/etc/postfix/postscreen_spf_whitelist.cidr
postscreen_bare_newline_action = игнорировать
postscreen_bare_newline_enable = да
postscreen_bare_newline_ttl = 30 дней
postscreen_blacklist_action = принудительно
postscreen_cache_cleanup_interval = 12 часов
postscreen_cache_map = btree:$data_directory/postscreen_cache
postscreen_cache_retention_time = 7 дней
postscreen_client_connection_count_limit = $smtpd_client_connection_count_limit
postscreen_command_count_limit = 20
postscreen_command_filter =
postscreen_command_time_limit = ${стресс?10}${стресс:300} с
postscreen_disable_vrfy_command = $disable_vrfy_command
postscreen_discard_ehlo_keyword_address_maps = $smtpd_discard_ehlo_keyword_address_maps
postscreen_discard_ehlo_keywords = $smtpd_discard_ehlo_keywords
postscreen_enforce_tls = $smtpd_enforce_tls
postscreen_use_tls = $smtpd_use_tls
postscreen_expansion_filter = $smtpd_expansion_filter
postscreen_forbidden_commands = $smtpd_forbidden_commands
postscreen_greet_action = принудительно
postscreen_greet_banner=Подождите SMTP
postscreen_greet_ttl = 1 дн.
postscreen_greet_wait = ${стресс?2}${стресс:6} с
postscreen_helo_required = $smtpd_helo_required
postscreen_non_smtp_command_action = применять
postscreen_non_smtp_command_enable = да
postscreen_non_smtp_command_ttl = 30 дней
postscreen_pipelining_action = принудительно
postscreen_pipelining_enable = да
postscreen_pipelining_ttl = 30 дней
postscreen_post_queue_limit = $default_process_limit
postscreen_pre_queue_limit = $default_process_limit
postscreen_reject_footer = $smtpd_reject_footer
postscreen_tls_security_level = $smtpd_tls_security_level
postscreen_watchdog_timeout = 10 с
smtpd_recipient_limit = 100
message_size_limit = 1000000000
notify_classes = отказ, задержка, политика, протокол, ресурс, программное обеспечение
2bounce_notice_recipient = [email protected]
bounce_notice_recipient = [email protected]
delay_notice_recipient = [email protected]
error_notice_recipient = [email protected]


address_verify_sender = мой домен.com
Michael Hampton avatar
флаг cz
Пожалуйста, опубликуйте свой файл `main.cf`
TinoB avatar
флаг cn
Отредактировано и опубликовано.
Рейтинг:0
флаг cn

Псевдонимы не были обновлены с помощью команды «newaliases». После этого он перестал пытаться использовать @mail.mydomain.com.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.