[postfix-es] Re: Dudas sobre restrictions ( Era: postfix sender based
routing )
José Luis Tallón
jltallon en adv-solutions.net
Mie Ago 27 16:05:57 CEST 2003
At 14:49 27/08/2003 +0200, you wrote:
>Hola Jose Luis,
>
>Una duda que me ha surgido ahora mismo.
>Vamos a ver, en la lista de correo pusiste:
>
>smtpd_recipient_restrictions =
> reject_non_fqdn_sender,
> reject_non_fqdn_recipient,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
> reject_unknown_sender_domain,
> [...]
> check_sender_access hash:tabla_remitentes,
> permit
>
>Igual lo tengo yo entendido mal, pero... la primera regla que vale de toda
>esa lista de condiciones no permite ya el paso del correo, o, por el
>contrario, tiene que cumplir todas? (cosa que no tiene mucha coherencia,
>lo se) o puede cumplir alguna y ser compatible con 'check_sender_access'?
Veamos: - La primera regla que devuelve "OK" permite el paso
- Pero las única reglas que pueden devolver "OK" son
'permit_mynetworks', 'permit_sasl_authenticated' y 'permit'
las reglas que comienzan por "reject_" devuelven REJECT ó DUNNO ( "no lo sé" ).
las reglas check_*_access devuelven DUNNO si no se encuentra la "clave", lo
que especifiques en el lado derecho si se encuentra la clave en el "mapa".
Ejemplos:
- Si el mensaje tiene remitente o destinatario no-FQDN, se rechaza.
- Si el mensaje proviene de $mynetworks, pasa; sino, se sigue
evaluando.
- Si el emisor del mensaje se ha autenficado por SASL, dejar
pasar; sino, se sigue evaluando.
- Si el mensaje no coincide con ningún destino local, se rechaza.
etc.
Un saludo,
José Luis Tallón
-
Para ENVIAR mensajes a esta lista tienes que estar SUSCRITO a ella.
.
Envía la linea "unsubscribe postfix-es" en el cuerpo de un mensaje
a majordomo en WL0.org para quitarte de la lista.
Más información sobre la lista de distribución Postfix-es