Dupa o cautare foarte rapida pare ca solutia e sa folosesti un connector cu
un certificat TLS cu un custom CA, si dupa asta faci validarea in postfix:
https://www.neoslash.net/blog/add%20smarthost%20365
combinat cu optiunea 1 daca ai CA-ul tau, optiunea 2 daca nu:
> Tinand cont ca nu vreau sa permit toate clasele M$ ca si allowed_relay sau
> mentine liste cu adresele senderilor , ce optiuni as mai avea?
Eu as da drumul la relay daca semnatura DKIM se valideaza sau daca IP-ul
sender este in SPF-ul domeniului si semnatura DKIM se valideaza.
Insa, pentru
Salut
Vin la voi cu o problema careia nu ii gasesc raspuns , mai ales tinand cont
de constrangerile de securitate din ziua de azi.
Practic vreau ca toate mailurile din tenant-ul de O365 sa plece print-un
server de postfix.
Tinand cont ca nu vreau sa permit toate clasele M$ ca si allowed_relay sau