Gostaria de hospedar serviços de correio para alguns domínios. Eu configurei com êxito o postfix para consultar o sql para esses domínios virtuais. O que eu gostaria de fazer é:
Para conexões em 25:
- Negar retransmissão (entregar apenas aos destinatários dos meus domínios virtuais)
- Deixe tls opcional, mas ofereça auth somente se o cliente fizer tls
- Aceitar apenas clientes não incluídos na lista negra (por exemplo, restringir XBL + SBL + PBL do spamhaus) ou clientes que executam tls e auth ("servidores de correio de amigos" configurados para se autenticar comigo com auth e tls)
Para conexões no 587:
- Aplicar tls e auth
- Retransmissão de permissão.
- Aceite apenas clientes não incluídos na lista negra (listas negras como acima, mas deixe de fora a verificação PBL)
Minhas perguntas:
R. Conheço as opções de postfix acima, mas não consigo diferenciá-las com base na porta de escuta.
B. Terei problemas amplamente conhecidos com clientes supostamente legítimos com a política acima?
Eu sou novo na configuração do servidor de correio, desculpe-me por qualquer pergunta / suposição sem sentido (por favor, aponte). Obrigado.
smtpd_sasl_auth_enable
NÃO está no seumain.cf
e também que NÃO está presente nasmtp
seção do seumaster.cf
(mas DEVE ser definidoyes
nasubmission
seção). Omaster.cf
deve ser muito parecido com isso .Não sei a resposta para a pergunta B, mas para A:
no postfix, geralmente
master.cf
você define onde todos os processos em execução, geralmente o/etc/postfix
. Nesse arquivo que você tem uma entrada por executar serviço de postfix, por isso há dois diferentes para a porta25
e porta587
. Para cada um deles, você também pode passar parâmetrossmtpd
para que eles tenham configurações diferentes.Esse é um exemplo do meu servidor de correio:
fonte