LINUX.ORG.RU
решено ФорумAdmin

Несколько вопросов о Postfix

 , , , ,


0

2

Привет народ!

Крутил я намедни вечером сопровождаемый мной почтовый сервер и появились у меня вопросы, т.к. хочется иногда чего-то испортить наулучшать.

Во-первых, как можно сделать чтобы постфикс записывал в лог имя хоста, если у того есть PTR-запись, а не писал вот так

connect from unknown [209.85.223.195]
client=unknown[209.85.223.195]

Хотя вроде как у Гугла для этого IP указана PTR-запись mail-io0-f195.google.com

Второй вопрос — о практической целесообразности использовать опцию

smtpd_client_restrictions = reject_unknown_client_hostname

Нужно ли это?

Как это повлияет на общую производительность postfix?

sudo cast constin

P.S. DNS для postfix прописан и не один.

Добавлено:

main.cf

/var/spool/postfix/etc/resolv.conf

# Generated by NetworkManager
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver [тут_ip_vds_хостера]
# NOTE: the libc resolver may not support more than 3 nameservers.
# The nameservers listed below may not be recognized.
nameserver 1.1.1.1
nameserver 1.0.0.1
nameserver 77.88.8.8
nameserver 77.88.8.1
★★★★★

Последнее исправление: Twissel (всего исправлений: 2)

1. где-то ошибка с реверсивным резолвом.

2. никак. он все равно будет делать резолв, в хидеры и лог он пишет эту информацию. в купе с пунктом 1 этот рестрикшен заблокирует все входящие.

anonymous
()

Добавил для порядка конфиг main.cf и resolv.conf

Twissel ★★★★★
() автор топика

ЧСХ, в Debian Wheezy версия postfix 2.9.6 там нормально отрабатывает, а в CentOS 7, 2.10.1 — ни в какую.

Но я пока грешу на косяки хостера.

По логике только они (хостеры) отличаются.

Twissel ★★★★★
() автор топика

Смешно. Хочешь атак спамаров? Не соблюдай эти правила. Насчет производительности постфикса-не сомневайся. На это он рассчитан.

Bootmen ☆☆☆
()
Ответ на: комментарий от Bootmen

Хочешь атак спамаров?

А какая связь?

Не понял. Малый бизнес потихоньку юзает почту уже полгода и тьфу, тьфу, пока все ОК.

Twissel ★★★★★
() автор топика
Последнее исправление: Twissel (всего исправлений: 1)

Что самое интересное

dig -x 209.85.223.195

Отрабатывает нормально.

А вот желаемого результата добиться не удаётся.

Суппорт ответил, что так устроена их локальная сеть, что домен «съедается».

Хостер, по сути один своей из реселлеров online.net.

MrClon, что скажешь?

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

Не сразу не сразу. Когда тебя админа один раз на ковре «сделает» твой руководитель малого бизнеса то вы вспомните советы ЛОР. PTR недавно меня наказало. Не скажу. Сами в будущем попробуюте.. Если не хотите слушать советов.

Bootmen ☆☆☆
()
Ответ на: комментарий от Bootmen

Не сразу не сразу.

Да это понятно, что будет постепенно :-)

Но причем здесь подсолнечное масло и какая Аннушка?

PTR то здесь причем?

Я же в ОП написал, что эту фишку так и не настроил. Ты ОП внимательно прочел?

Я ждал от тебя конкретики, а не флуда под градусом :-)

Twissel ★★★★★
() автор топика
Последнее исправление: Twissel (всего исправлений: 1)

Второй вопрос — о практической целесообразности использовать опцию

smtpd_client_restrictions = reject_unknown_client_hostname

у себя убрал. а то некоторые с кривой настройкой dns пытаются долбиться, и почта от них не принимается, а тратить время на переписки с другими ООО «Рога и копыта» бессмысленно. Все равно дальнейший спам, который прошел эту проверку, отрежется спаморезкой.

Когда использовал - нагрузки не видел, ну у меня трафик небольшой - 1,5к писем в сутки.

Aborigen1020
()
Ответ на: комментарий от Aborigen1020

Спасибо за содержательный комментарий :-)

Twissel ★★★★★
() автор топика

Решение нагуглилось неожиданно.

Всему виной chroot для постфикса.

В Дебиане чрут готовили лучше.

cp -vl /usr/lib64/libnss_* /var/spool/postfix/lib64
Twissel ★★★★★
() автор топика

До кучи мой пост на serverfault

на память поисковикам.

А куда копать мне подсказали в рассылке postfix-users<postfix-users@postfix.org>

Даже автору постфикса Витси Венема случайно написал :3

Twissel ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.