LINUX.ORG.RU
ФорумAdmin

Postfix Relay: прозрачное перенаправление почты

 , , , rfc5321, xbl


0

1

Здравствуйте.

К сожалению, не сумел отыскать похожих тем, посему создаю новую. Слежу за корпоративной сетью из ста машин (192.168.1.0/24), занятых в разработке и тестировании некоторого продукта, одной из функций которого является отправка электронной почты. В связи с тем, что каждый разработчик предоставлен сам себе, почтовые сервера на локальных машинах нередко остаются настроенными по умолчанию, оттого внешний IP часто попадает в чёрные списки (XBL).

This IP address is HELO'ing as «localhost.localdomain» which violates the relevant standards (specifically: RFC5321)

Кроме того, есть персонал, отправляющий почту непосредственно по долгу работы (например, HR). Подскажите, пожалуйста, каким образом передавать письма с корректным HELO или отклонять некорректные письма (postfix relay с reject_invalid_hostname, reject_non_fqdn_hostname, reject_unknown_hostname и mynetworks?) прозрачно для пользователей (iptables?)? Возможно ли это?

Спасибо.

Кроме того, есть персонал, отправляющий почту непосредственно по долгу работы (например, HR)

Они что, тоже сами себе устанавливают почтовые сервера на своих машинах? Им то можно ведь в настройках почтовика просто указать ваш postfix.

А так, HELO каждый smtp сервер сообщает своё, оно не является частью конверта, поэтому нужно просто передать все эти письма через ваш postfix-сервер и от «localhost.localdomain» вы избавитесь. Для этого достаточно DNAT/REDIRECT на сервер исходящих на 25 tcp-порт от компьютеров локальной сети. Другое дело, в письме может быть и кривое FROM: поле и ещё что...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.