[Postfixbuch-users] rescriction und ausnahmen
Andreas Schulze
andreas.schulze at datev.de
Fr Aug 19 15:28:43 CEST 2005
Hallo,
ich muß mal noch eine Grunglegende Verständnisfrage loswerden.
in den smtpd_recipient_restrictions kann ich ja der reich nach diverse prüfungen machen.
z.B. mit
reject_non_fqdn_hostname den Hostnamen prüfen oder mit
reject_rhsbl_sender bogusmx.rfc-ignorant.org prüfen, ob ich überhaupt bouncen könnte.
Nun möchte ich aber Ausnahmen definieren.
ein bestimmtes System kommt mit einem Hostnamen im Helo, welches durch reject_non_fqdn_hostname geblockt würde.
Da kann ich davor einen check_helo_access einbauen, und dieses Helo mit OK erlauben.
Dann werden aber nachvolgende Prüfungen nicht mehr vorgenommen.
gibt es da sowas wie "SKIP_NEXT_RULE" ?
DUNNO hilft ja in diesem Fall nicht weiter.
smtpd_recipient_restrictions =
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_mynetworks,
reject_unauth_destination,
reject_invalid_hostname,
check_client_access hash:$config_directory/broken_clients,
reject_non_fqdn_hostname,
check_sender_mx_access cidr:$config_directory/bogus_mx.cidr,
check_sender_access hash:$config_directory/rhsbl_sender_exeptions,
reject_rhsbl_sender dsn.rfc-ignorant.org,
reject_rhsbl_sender bogusmx.rfc-ignorant.org,
reject_unlisted_sender,
permit
--
Andreas Schulze
DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg
Abt. Internet- und Securitydienste
Telefon : +49 911 276 2648
Telefax : +49 911 276 7892
Mobil : +49 172 8122883
E-Mail : andreas.schulze_at_datev.de
SPAM : nomail at datev.de
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : nicht verfügbar
Dateityp : application/pgp-signature
Dateigröße : 189 bytes
Beschreibung: nicht verfügbar
URL : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20050819/c6ae1adc/attachment.sig>
Mehr Informationen über die Mailingliste Postfixbuch-users