Постфикс запросы могут быть вложенными, так что вы можете сначала отфильтровать получающих специальную обработку получатели, а затем выборочно отклонить неожиданные отправители как раз для тех.
Поместите поиск для каждого получателя в подходящий класс ограничений. Обычно smtpd_recipient_restrictions
в `main.cf´, но если вы используете какую-либо форму белый список там вам придется подумать о порядке, иначе переопределение, предназначенное для других целей, может также переопределить ограничение «только ACME».
smtpd_recipient_restrictions =
[..]
reject_non_fqdn_recipients
check_recipient_access pcre:/etc/postfix/access_recipient.pcre
[..]
В этом поиске /etc/postfix/access_recipient.pcre
, определите, какие получатели нуждаются в особом обращении:
/^acme@(одиндомен|другойдомен)\.example$/ smtpd_restriction_sender_acme
Создать этот новый поиск обратно в main.cf
:
smtpd_restriction_classes =
smtpd_restriction_sender_acme
[..]
smtpd_restriction_sender_acme =
check_sender_access pcre:/etc/postfix/maps/access_sender_acme.pcre
В этом поиске /etc/postfix/access_sender_acme.pcre
, определите, какие отправители обрабатываются нормально, и что делать с остальными:
/@acme\.example$/ НЕ ЗНАЮ
/./ REJECT 5.7.0 Получатель только для ACME
Перекрестная проверка:
Мой ответ работает для несуществующей компании-единорога ACME Inc, которая обещает никогда не отправлять законную почту от отправителей конвертов, отличных от *@acme.example
.
Это не обещано для PayPal, который вместо того, чтобы навсегда прекратить отправку сообщений со своих альтернативных доменов, не перечисленных публично, сказать тебе распознавать фишинг по тому, как фишеры могут не произнести ваш ФИО. Если PayPal отправляет вам важные законные сообщения с других доменов, вы их не получите.
Все решение довольно бесполезно, если вы также не отклоняете сообщения. заявляя быть от PayPal, но не предоставить поддающихся проверке доказательств, что они действительно являются. Я рекомендую DMARC milter настроен на отклонение ошибочных сообщений.
Наверняка ты мог также использовать ОТКАЗАТЬСЯ
на месте ОТЛОЖИТЬ
или же ОТКЛОНЯТЬ
как я и предположил, но это просто означает, что вашу настройку будет сложнее диагностировать, если ваши критерии выбора перестанут распознавать всю нужную почту, и, кроме того, это означает, что вы должны сначала получить полную почту, прежде чем распознать, что она все равно не будет доставлена.