[Postfixbuch-users] content filter

Uwe Driessen driessen at fblan.de
Di Apr 29 13:11:17 CEST 2008


Edv schrieb: 
> Hallo Liste,
> 
> Ich benutze die Version 2.3.8-2 von Debian (Etch).
> 
> Als Content-Filter setze ich proxsmtpd mit spamc und clamsmtpd ein. Die Filter kommen in
> einer Access-Map (check_recipient_access) zum Einsatz, also kein globaler Content-Filter
> (content_filter=).

Warum nicht amavisd-new als proxy_filter?

> 
> Mein Problem besteht jetzt nun darin, dass Emails die über ein PIPELINING versendet
> werden nicht gefiltert werden, also wenn jemand mehrere Empfänger deklariert. Gleiches
> gilt auch für CC und BCC.
> 
> Es scheint als würde Postfix keine Treffer in den Maps finden :-(
> Auch eine Deklaration in header_checks und body_checks scheint nicht zu funktionieren.

Logfile ?

> 
> Wenn ich statdessen das ganze aber global filtern lassen klappt es.
> Das möchte ich aber nicht. Auch möchte ich deswegen keinen zweiten Mailserver
> einsetzten.
> Ausserdem benutze ich für jeden Benutzer eine eigene user_prefs für spamassassin.
> 
> Fals ihr eine Lösung für das Problem habt, wäre ich euch dankbar.
>

Noch nicht aber am logfile könnte man evtl. was erkennen 
 
> ###########################main.cf

Bitte postconf -n benutzen (damit werden schon mal Schreibfehler eliminiert)

> 
> myhostname = exa.example.de
> mydestination = exa.example.de
> myorigin = /etc/mailname
> mynetworks = 127.0.0.1
> masquerade_domains = exa.example.de
> masquerade_exceptions =
> mailbox_size_limit = 0
> recipient_delimiter = +
> smtpd_helo_required = yes
> remote_header_rewrite_domain = exa.example.de
> header_checks = pcre:/etc/postfix/header_checks
> mime_header_checks = pcre:/etc/postfix/mime_header_checks
> nested_header_checks = pcre:/etc/postfix/nested_header_checks
> body_checks = pcre:/etc/postfix/body_checks
> 
> 
> # Maps
> smtp_generic_maps = hash:/etc/postfix/smtp_generic
> canonical_maps = hash:/etc/postfix/canonical
> sender_canonical_maps = hash:/etc/postfix/sender_canonical
> recipient_canonical_maps = hash:/etc/postfix/recipient_canonical

Brachst du wirklich die cononical's? die werden nur in den seltensten fällen benötigt 

> 
> # SMTPD Restrictions
> smtpd_client_restrictions =
>         check_client_access hash:/etc/postfix/client_access,
>         permit_mynetworks,
>         permit_sasl_authenticated,
>         reject_unknown_client_hostname,
>         reject_rbl_client zen.spamhaus.org
> 
> smtpd_helo_restrictions =
>         reject_invalid_helo_hostname,
>         permit_mynetworks,
>         permit_sasl_authenticated,
>         reject_non_fqdn_helo_hostname,
>         reject_unknown_helo_hostname
> 
> smtpd_sender_restrictions =
>         reject_non_fqdn_sender,
>         check_client_access hash:/etc/postfix/client_sender_access,
>         reject_unauthenticated_sender_login_mismatch,
>         reject_authenticated_sender_login_mismatch,
>         check_sender_access hash:/etc/postfix/sender_access,
>         permit_mynetworks,
>         permit_sasl_authenticated
> 
> smtpd_recipient_restrictions =
>         reject_non_fqdn_recipient,
>         check_recipient_access hash:/etc/postfix/recipient_access,
>         permit_mynetworks,
>         permit_sasl_authenticated,
>         reject_unauth_destination

Die ganzen restriktionen bis hier unter smtpd_recipient_restrictions zusammenfassen. Nein
ich erklär das nicht schon wieder warum das steht in der Liste schon zu oft drinne

Den Rest lasse ich mal unkommentiert postconf -n bitte


Mit freundlichen Grüßen

Drießen

-- 
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: +49 06708 / 660045   Fax: +49 06708 / 661397





Mehr Informationen über die Mailingliste Postfixbuch-users