[Postfixbuch-users] content filter
Uwe Driessen
driessen at fblan.de
Di Apr 29 13:11:17 CEST 2008
Edv schrieb:
> Hallo Liste,
>
> Ich benutze die Version 2.3.8-2 von Debian (Etch).
>
> Als Content-Filter setze ich proxsmtpd mit spamc und clamsmtpd ein. Die Filter kommen in
> einer Access-Map (check_recipient_access) zum Einsatz, also kein globaler Content-Filter
> (content_filter=).
Warum nicht amavisd-new als proxy_filter?
>
> Mein Problem besteht jetzt nun darin, dass Emails die über ein PIPELINING versendet
> werden nicht gefiltert werden, also wenn jemand mehrere Empfänger deklariert. Gleiches
> gilt auch für CC und BCC.
>
> Es scheint als würde Postfix keine Treffer in den Maps finden :-(
> Auch eine Deklaration in header_checks und body_checks scheint nicht zu funktionieren.
Logfile ?
>
> Wenn ich statdessen das ganze aber global filtern lassen klappt es.
> Das möchte ich aber nicht. Auch möchte ich deswegen keinen zweiten Mailserver
> einsetzten.
> Ausserdem benutze ich für jeden Benutzer eine eigene user_prefs für spamassassin.
>
> Fals ihr eine Lösung für das Problem habt, wäre ich euch dankbar.
>
Noch nicht aber am logfile könnte man evtl. was erkennen
> ###########################main.cf
Bitte postconf -n benutzen (damit werden schon mal Schreibfehler eliminiert)
>
> myhostname = exa.example.de
> mydestination = exa.example.de
> myorigin = /etc/mailname
> mynetworks = 127.0.0.1
> masquerade_domains = exa.example.de
> masquerade_exceptions =
> mailbox_size_limit = 0
> recipient_delimiter = +
> smtpd_helo_required = yes
> remote_header_rewrite_domain = exa.example.de
> header_checks = pcre:/etc/postfix/header_checks
> mime_header_checks = pcre:/etc/postfix/mime_header_checks
> nested_header_checks = pcre:/etc/postfix/nested_header_checks
> body_checks = pcre:/etc/postfix/body_checks
>
>
> # Maps
> smtp_generic_maps = hash:/etc/postfix/smtp_generic
> canonical_maps = hash:/etc/postfix/canonical
> sender_canonical_maps = hash:/etc/postfix/sender_canonical
> recipient_canonical_maps = hash:/etc/postfix/recipient_canonical
Brachst du wirklich die cononical's? die werden nur in den seltensten fällen benötigt
>
> # SMTPD Restrictions
> smtpd_client_restrictions =
> check_client_access hash:/etc/postfix/client_access,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unknown_client_hostname,
> reject_rbl_client zen.spamhaus.org
>
> smtpd_helo_restrictions =
> reject_invalid_helo_hostname,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_non_fqdn_helo_hostname,
> reject_unknown_helo_hostname
>
> smtpd_sender_restrictions =
> reject_non_fqdn_sender,
> check_client_access hash:/etc/postfix/client_sender_access,
> reject_unauthenticated_sender_login_mismatch,
> reject_authenticated_sender_login_mismatch,
> check_sender_access hash:/etc/postfix/sender_access,
> permit_mynetworks,
> permit_sasl_authenticated
>
> smtpd_recipient_restrictions =
> reject_non_fqdn_recipient,
> check_recipient_access hash:/etc/postfix/recipient_access,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination
Die ganzen restriktionen bis hier unter smtpd_recipient_restrictions zusammenfassen. Nein
ich erklär das nicht schon wieder warum das steht in der Liste schon zu oft drinne
Den Rest lasse ich mal unkommentiert postconf -n bitte
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397
Mehr Informationen über die Mailingliste Postfixbuch-users