Чтение в http://www.postfix.org/postconf.5.html#smtpd_relay_restrictions, мы видим, что по умолчанию сетевой ретранслятор почты имеет доступ к postfix только для «локальных» или «аутентифицированных» пользователей:
smtpd_relay_restrictions (по умолчанию: Permit_myNetworks, Permit_Sasl_Authenticated, Defer_unauth_Destination)
Ограничения доступа для управления ретрансляцией почты, которые SMTP-сервер Postfix применяет в контексте команды RCPT TO перед smtpd_recipient_restrictions.
В то же время любой пользователь, способный запускать приложения на почтовом сервере, может обойти эти сетевые ограничения smtpd_relay_restrictions и даже требование аутентификации SASL, просто используя локальную команду postfix sendmail для отправки почты. Команда postfix sendmail может быть запущена напрямую, из оболочки или косвенно, например, с помощью «менеджера личной информации» Gnome Evolution.
Вместо того, чтобы ограничивать доступ к самой команде postfix sendmail, изменяя права пользователя или группы sendmail и членство в группах для каждого пользователя, как можно напрямую настроить postfix для ограничения доступа к команде postfix sendmail?