[postfix-es] orden de las smtpd_recpient_restrictions

Miguel Angel Tormo Alfaro mlists en edicom.eu
Jue Dic 18 16:37:54 CET 2008


El Jueves, 18 de Diciembre de 2008 16:31:02 Daniel López escribió:
> Hola, 
> 
> hasta ahora he estado usando postgrey, pero no se aplicaba hasta después de 
> varias comprobaciones. 
> 
> smtpd_recipient_restrictions =
>   permit_mynetworks,
>   permit_sasl_authenticated,
>   reject_unauth_destination,
>   reject_non_fqdn_hostname,
>   reject_non_fqdn_sender,
>   reject_non_fqdn_recipient,
>   check_helo_access hash:/etc/postfix/helo_checks,
>   check_client_access hash:/etc/postfix/client_checks,
>   reject_invalid_hostname,
>   reject_unauth_pipelining,
>   check_policy_service inet:127.0.0.1:60000
> 
> Ahora quería probar sqlgrey y leyendo la documentación proponen:
> 
>   smtpd_recipient_restrictions =
>         permit_mynetworks,
>         reject_unauth_destination,
>         check_policy_service inet:127.0.0.1:2501
> 
> 
> Creeis que el check_policy_service debe ir justo después de 
> unauth_destionation o es mejor dejarlo después de todas las comprobaciones 
> con rejects? Cuál es el más rápido o menos consumidor de cpu/eficiente?
> 
> gracias por vuestro consejo.

En principio yo lo dejaría al final. Desde luego es la opción más eficiente a nivel de consumo de CPU. Por otro lado, ¿qué contienen tus helo_checks y client_checks?


More information about the postfix-es mailing list