не доходит почта в логах
Oct 25 08:56:02 posts postfix/smtpd[1540]: connect from fallback4.mail.ru[94.100.176.42]
Oct 25 08:56:03 posts postgrey[13930]: action=pass, reason=triplet found, client_name=fallback4.mail.ru, client_address=94.100.176.42, sender=dracon753@mail.ru, recipient=test@dracon753.ru
Oct 25 08:56:05 posts postfix/smtpd[1540]: D662B14040: client=fallback4.mail.ru[94.100.176.42]
Oct 25 08:56:06 posts postfix/cleanup[1561]: D662B14040: message-id=<E1RIZ3k-0008US-00.dracon753-mail-ru@f189.mail.ru>
Oct 25 08:56:06 posts postfix/qmgr[1239]: D662B14040: from=<dracon753@mail.ru>, size=1916, nrcpt=1 (queue active)
Oct 25 08:56:06 posts postfix/qmgr[1239]: warning: connect to transport private/amavis: No such file or directory
Oct 25 08:56:06 posts postfix/smtpd[1540]: disconnect from fallback4.mail.ru[94.100.176.42]
Oct 25 08:56:06 posts postfix/error[1562]: D662B14040: to=<test@dracon753.ru>, relay=none, delay=2.8, delays=2.7/0.03/0/0.03, dsn=4.3.0, status=deferred (mail transport unavailable)
root@posts:/etc/postfix# cat main.cf
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
# Debian specific: Specifying a file name will cause the first
# line of that file to be used as the name. The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
# appending .domain is the MUA's job.
append_dot_mydomain = no
# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h
readme_directory = no
# TLS parameters
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
## Указываем postfix что SASL авторизацию будет производить dovecot,
# а также указываем путь к сокету. Примечание: путь к сокету задан
# относительно папки /var/spool/postfix
smtpd_sasl_type=dovecot
smtpd_sasl_path=private/auth
#включить SASL поддержку в SMTP сервере postfix
smtpd_sasl_auth_enable = yes
#smtpd_sasl_local_domain = dracon753.ru
smtpd_sasl_authenticated_header = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
#разрешить пересылку почты клиентам, прошедшим аутентификацию
#smtpd_recipient_restrictions = permit_sasl_authenticated,reject_unauth_destination
#Созданные ключи для Sasl и TLS
smtpd_tls_cert_file=/etc/ssl/certs/postfix.pem
smtpd_tls_key_file=/etc/ssl/private/postfix.pem
# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.
myhostname = posts.dracon753.ru
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = localhost
mynetworks = 127.0.0.0/8, 192.168.4.0/24
relayhost =
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
#Прикручиваем amavisd-new
content_filter = amavis:[127.0.0.1]:10024
# так как использую базу данных для хранения учётной инфы этот параметр не нужен
#receive_override_options = no_address_mappings
virtual_alias_domains =
#virtual_alias_maps = hash:/etc/postfix/aliases, proxy:mysql:/etc/postfix/mysql-forwards.cf, mysql:/etc/postfix/mysql-email.cf
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-forwards.cf, mysql:/etc/postfix/mysql-email.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql-domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-mailboxes.cf
virtual_mailbox_base = /home/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
# Указываем postfix какой использовать транспорт для виртуальных
# доменов (по умолчанию - virtual). Если вы используете postfixadmin
# для управления доменами, то транспорт необходимо задавать непосредственно
# в самом postfixadmin, а не через параметр virtual_transport.
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
#Задаём максимальный разъмер почтового ящика и письма, ящик-50мб письмо-10мб
mailbox_size_limit = 52428800
message_size_limit = 10485760
#настройка ограничений на получение передачу почты средствами самого postfix
#это позволяет сильно снизить уровень спама приходящего на ящики
#Запрещаем использование адресов, отличных от определенных в документе RFC-821,
#Запрещаем использование команды VRFY и тербуем обязательное использовать команды HELO/EHLO:
strict_rfc821_envelopes = yes
disable_vrfy_command = yes
smtpd_helo_required = yes
#получения команд HELO/EHLO и MAIL FROM в раздел, описывающий ограничения доступа на этапе получения команды RCPT TO(smtpd_recipient_restrictions =), оставив пустыми остальные из
#перечисленных разделов:
smtpd_client_restrictions =
smtpd_helo_restrictions =
smtpd_sender_restrictions =
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject_unauth_destination,
#врубаем graylists
check_policy_service inet:127.0.0.1:10023
reject_unauth_pipelining,
check_client_access hash:/etc/postfix/access_client,
check_client_access pcre:/etc/postfix/blok_client.pcre,
reject_unknown_client_hostname,
check_helo_access hash:/etc/postfix/access_helo,
reject_invalid_helo_hostname,
reject_non_fqdn_helo_hostname,
reject_unknown_helo_hostname,
check_sender_access hash:/etc/postfix/access_sender,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unverified_sender,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
reject_unverified_recipient,
#Чёрные списки спамерских почтовых серверов
reject_rbl_client cbl.abuseat.org,
reject_rbl_client combined.njabl.org,
reject_rbl_client dnsbl.njabl.org,
reject_rbl_client dul.ru,
reject_rbl_client opm.blitzed.org,
reject_rhsbl_client blackhole.securitysage.com,
reject_rhsbl_client rhsbl.sorbs.net,
reject_rhsbl_sender blackhole.securitysage.com,
reject_rhsbl_sender rhsbl.sorbs.net,
permit
#Далее следует запретить использование команды ETRN из-за пределов доверенных сетей, оганичеваем использование команд etrn пределами нашей сети
smtpd_etrn_restrictions =
permit_mynetworks,
reject
root@posts:/etc/postfix#
dovecot unix - n n - - pipe
flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -d ${recipient}
#Прикручиваем amavisd-new
amavisfeed unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o smtp_tls_note_starttls_offer=no
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o smtpd_delay_reject=no
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipelining
-o smtpd_end_of_data_restrictions=
-o smtpd_restriction_classes=
-o mynetworks=127.0.0.0/8
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_milters
-o local_header_rewrite_clients=
-o smtpd_milters=
-o local_recipient_maps=
-o relay_recipient_maps=
root@posts:/etc/postfix#