Buna ziua tuturor,

Va fac rugamintea sa imi dati o idee de rezolvare legata de o 
configurare Postfix si de un RBL - o problema careia nu ii intrevad 
solutia.


Folosesc in /etc/postfix/main.cf urmatoarele filtre RBL (pentru serverul 
de mail al unei organizatii, cu adresa IP publica) :


#smtpd_sender_restrictions =
#      check_client_access hash:/etc/postfix/access
#      reject_rhsbl_sender dsn.rfc-ignorant.org
#      reject_rbl_client relays.ordb.org
#      reject_rbl_client sbl.spamhaus.org
#      reject_rbl_client opm.blitzed.org
#      reject_rbl_client dnsl.njabl.org
#      reject_rbl_client blackholes.wirehub.net
#      reject_rbl_client list.dsbl.org
#      permit_mynetworks


Cu acestea, incercand sa trimit un mail de la unele dintre IP-urile 
fixe, autorizate sa faca relay prin acest server pentru domeniul 
example.com (sediile organizatiei), primesc mereu mesajul:


Oct 17 20:28:20 mail1 postfix/smtpd[21627]: NOQUEUE: reject: RCPT from 
oarecare.example.com [aa.bb.cc.dd]: 554 Service unavailable; Client host 
[aa.bb.cc.dd] blocked using dnsl.njabl.org; This site is misconfigured 
and too dumb to accept email; from=<[EMAIL PROTECTED]> 
to=<[EMAIL PROTECTED]> proto=SMTP helo=<oarecare>


adresa aa.bb.cc.dd fiind valida (adresa locatiei din care trimit), iar 
adresele expeditor si destinatar fiind de asemenea valide.


Din cate inteleg, adresa aa.bb.cc.dd este listata in RBL-ul 
dnsl.njabl.org.


Verificand, acest lucru *nu se intampla* - toate adresele IP de tipul 
aa.bb.cc.dd, ce mi-au fost asignate, nu par a fi listate in nici un RBL 
pe care sa il pot identifica (am "colindat" prin cateva zeci). In plus,
fac toate eforturile tehnice posibile de a ma asigura ca nici una dintre
adresele IP pe care le am in administrare nu trimit catre exterior spam sau 
virusi, din cauza vreunui eventual sistem infectat in LAN-urile din 
spatele gateway-urilor.


Solutia "de urgenta" a fost sa dezactivez RBL-ul dnsl.njabl.org din 
configuratia de mai sus, dar as dori totusi sa stiu ce se intampla.


Providerul de Internet spune ca, si din punctul lor de vedere, totul 
pare a fi OK (si din verificarile lor, adresele IP pe care le folosesc 
nu par a fi listate in nici un RBL).



Va multumesc anticipat pentru orice sugestie.


Razvan

 
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui