Sziasztok
Adott egy postfix-es mail szerver
A userek SASL autentikacio utan tudnak levelet kuldeni
szeretnem szabalyozni, hogy egy user mennyi levelet kuldhet egysegnyi ido alatt
Erre a celra megfelelo a postfix-policyd (v1.8) nevu program
Gond csak az hogy eppen a SASL authetikalt levelek eseten nem fut le, minden egyeb esetben igen
Ennek okat tudom, ugyanis a postfix main.cf-jeben az alabbi modon hivom meg (check_policy_service):
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unauth_destination,
reject_unauth_pipelining,
reject_unknown_sender_domain,
reject_invalid_hostname,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client bl.spamcop.net,
reject_rbl_client spews.dnsbl.sorbs.net,
reject_rbl_client spews.dnsbl.sorbs.net,
reject_rbl_client dnsbl.sorbs.net,
check_policy_service inet:127.0.0.1:10031,
latszik hogy ha valaki sasl authetikalt akkor nem "jut el" a level a check_policy_service-ig.
A check_policy_service-t viszont nem szivesen raknam a sok reject ele ertheto okokbol.
Ugyanigy a permit_sasl_authenticated se sivesen raknam a reject-ek utan.
na de akkor mi lehet a megoldas? :) Hogy tudnam meghivni a postfix-policyd-t csak SASL autentikalt userekek eseten (vagy legalabb azok eseten is)
Tehat olyan megoldas erdekel ami kepes szabalyozni hogy egy sasl autentikalt user egysegnyi ido alatt mennyi levelet kuldhet, akar ezzel a postfix-policyd-vel akar massal
koszonom elore is a javaslatokat
- 2763 megtekintés
Hozzászólások
up
- A hozzászóláshoz be kell jelentkezni
problema egyik resze megoldott a kovetkezo sorral a main.cf-ben:
smtpd_end_of_data_restrictions = check_policy_service inet:127.0.0.1:10031
igy mar a SASL autentikalt userek eseten is lefut a postfix-policyd
de a cel az lenne hogy csak SASL autentikalt userek eseten fusson le, a tobbi (bejovo level) engem nem erdekel...
Valaki valamit tud-e segiteni? :)
- A hozzászóláshoz be kell jelentkezni
Pont erre van most nekem is szükségem. Lett azóta megoldás?:)
- A hozzászóláshoz be kell jelentkezni