reject_unknown_client | odmítá poštu od klientů, kteří nemají v pořádku DNS záznamy (PTR), tj jejichž IP adresa nemá přiřazené jméno (chyba 450) |
permit_mynetworks | povolí požadavky od klientů, kteří patří do naší sítě (specifikují se parametrem $mynetworks) |
reject_rbl_client domain.tld | odmítne klienty jejichž reverzní záznam odpovídá záznamu na veřejných blacklistech v doméně domain.tld. Toto omezení se může použít několikrát za sebou s různými servery. Ale dost to zatěžuje počítač, takže je dobré uvádět max 4 blacklistové domény. (chyba 554) |
reject_rhsbl_client domain.tld | odmítne klienty jejichž hostname odpovídá záznamu na veřejných blacklistech v doméně domain.tld. Toto omezení se může použít několikrát za sebou s různými servery. Ale dost to zatěžuje počítač, takže je dobré uvádět max 4 blacklistové domény. |
check_client_access maptype:mapname | provede akci uvedenou v mapname souboru v závislosti na jménu,IP,doméně klienta. Povolené akce-viz odstavec pod touto tabulkou "všeobecná omezení" |
reject_unknown_sender_domain | odmítne požadavek, pokud odesílatelova adresa nemá v pořádku A nebo MX záznam (chyba 450) |
reject_rhsbl_sender domain.tld | odmítá poštu od odesílatelů jejichž hostname odpovídá záznamu na veřejných blacklistech v doméně domain.tld. Toto omezení se může použít několikrát za sebou s různými servery. Ale dost to zatěžuje počítač, takže je dobré uvádět max 4 blacklistové domény. |
reject_non_fqdn_sender | odmítá poštu pokud v příkazu MAIL FROM není plně kvalifikované jméno podle RFC (chyba 504) |
reject_sender_login_mismatch | |
check_sender_access maptype:mapname | provede akci uvedenou v mapname souboru v závislosti na jménu,IP,doméně pro odesílatele. Tato mapa se používá jako black/whitelist. Povolené akce-viz odstavec pod touto tabulkou "všeobecná omezení" |
permit_auth_destination | povolí požadavky , pokud je splněna jedna z následujících podmínek: cílová adresa je v následujícím parametru či mapě $relay_domains, $mydestination, $inet_interfaces, $virtual_alias_domains, nebo $virtual_mailbox_domains |
reject_unauth_destination | odmítne požadavky, pokud není splněna jedna z následujících podmínek: cílová adresa je v následujícím parametru či mapě $relay_domains, $mydestination, $inet_interfaces, $virtual_alias_domains, nebo $virtual_mailbox_domains (chyba 554) |
permit_mx_backup | odmítne požadavky pokud lokální mail system je MX hostitel pro cílovou destinaci |
check_recipient_access maptype:mapname | provede akci uvedenou v mapname souboru v závislosti na jménu,IP,doméně adresáta. Povolené akce-viz odstavec pod touto tabulkou "všeobecná omezení" |
check_recipient_maps | odmítne požadavky pokud adresát není obsažen v následujících mapách: $mydestination,$inet_interfaces, $virtual_alias_domains, $virtual_mailbox_domains, $relay_domains, $local_recipient_maps, $virtual_alias_maps, $virtual_mailbox_maps, $relay_recipient_maps |
reject_unknown_recipient_domain | odmítne požadavky, pokud adresát nemá v pořádku A nebo MX záznamy (chyba 450) |
reject_rhsbl_recipient domain.tld | odmítá poštu adresátům jejichž hostname odpovídá záznamu na veřejných blacklistech v doméně domain.tld. Toto omezení se může použít několikrát za sebou s různými servery. Ale dost to zatěžuje počítač, takže je dobré uvádět max 4 blacklistové domény. (chyba 554) |
reject_non_fqdn_recipient | odmítá poštu adresátům pokud není v příkazu RCPT TO plně kvalifikované jméno (chyba 504) |
reject_invalid_hostname | odmítá poštu pro neexistující adresáty |
reject_unverified_sender | jo to vlasně greylistování. Doručená zpráva se pozdrží a odesílateli se odešle kontrolní mail serveru, který poslal původní mail. Pokud je adresa odesílatele druhým serverem akceptována, postfix
doručí původní zprávu. Pokud adresa akceptována není, je původní mail zahozen. Toto je velice náročná akce, takže se uvádí jako poslední filtr. Aby se postfix mohl představit jako odesílatel, musí se mu nastavit adresa. Defaultní je postmaster@domena, ale nechá se nastavit parametrem
adress_verify_sender = spravce@mojedomena.cz. Tento odesilatel ale musí existovat, protože jiné servery si jej mohou také ověřit.
abychom urychlili proces ověřování, můžeme si nadefinovat mapu, kam bude postfix ukládat kladné i záporné výsledky. Tato Db může být docela velká. Nadefinujeme si ji v main.cf parametrem |
adress_verify_map = btree:/var/spool/postfix/verified_senders
OK | vybraný záznam bude povolen (whitelistován) |
4xx text | 4xx znamená chybový kod, kdy za xx si doplníte číslo podle toho o jakou akci se jedná. Text je popis chyby který se zobrazí odesílateli.
Podle http://tools.ietf.org/html/rfc3463 RFC 3463 4xx je chybový kod znamenající "zkus později" |
5NN text | 5xx znamená chybový kod, kdy za xx si doplníte číslo podle toho o jakou akci se jedná. Text je popis chyby který se zobrazí odesílateli.
Podle http://tools.ietf.org/html/rfc3463 RFC 3463 5xx je chybový kod znamenající "znovu to již nezkoušej" |
REJECT volitelny_text | zamítnutí mailu pro daného odesílatele |
DEFER volitelny_text | prakticky stejné jako předcházející |
BCC nejaka@mailova_adresa.com | pošle jednu kopii na zadanou adresu ode všech uvedených odesílatelů |
DISCARD volitelny_text | potvrdí úspěšné přijetí, ale v tichosti zprávu odloží |
REDIRECT nejaka@mailova_adresa.com | přepošle mail na uvedenou adresu místo původnímu příjemci |
REJECT volitelny_text | zpráva se odmítne a odesilatel dostane volitelny_text |
IGNORE | řádek, na kterém je shoda bude odstraněný |
WARN volitelny_text | zpráva se doručí, odesílateli se zašle volitelný text |
HOLD volitelny_text | zpráva se doručí do fronty HOLD, kde bude čekat, dokud admin nerozhodne co s ní, odesílateli se zašle volitelný text |
DISCARD volitelny_text | zpráva se vymaže, ale odesílatel je informován, že zpráva byla doručena |
FILTER maptype:mapname | zpráva bude předána filtru (nadefinovaný v main.cf) |
REDIRECT jmeno@domena.com | zpráva bude přesměrována na definovaného příjemce. Tato akce má prioritu před všemy ostatními. |