第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定

postfix 發(fā)信錯(cuò)誤

標(biāo)簽:
MySQL


postfix发信reject

今天迁移了mail服务器,对新服务器进行了一段时间监控,发现日志中不断出现如下错误。

日志如下:

Oct 30 10:14:11 mail2 postfix/smtpd[10467]: NOQUEUE: reject: RCPT from unknown[10.10.8.2]:

553 5.7.1 <[email]service@XXX.com.cn[/email]>: Sender address rejected: not owned by user

[email]payment@XXX.com.cn[/email]; from=<[email]service@XXX.com.cn[/email]> to=<[email]zjnbzks120@hotmail.com[/email]>

proto=ESMTP helo=<app101xxx.com.cn>

 

根据提示判断是app101这台服务器上配置的jspMail自动发信出现了问题

查看app上关于jspmail的配置发现mail from的邮件地址和smtpuser的用户不一致

,即用A用户验证,然后伪装成B用户发信。

如果用客户端发信,可以看到如下图

反复试验后发现注释postfix的main.cf

如下行后可以解决此问题

smtpd_sender_restrictions =

#       reject_sender_login_mismatch,

#       reject_authenticated_sender_login_mismatch,

#       reject_unauthenticated_sender_login_mismatch

不过总觉得不太好

参考[url]http://www.5dmail.net/html/2007-3-14/2007314195613.htm[/url]

得知是postfix中限制认证用户使用的sender address 功能,默认其实都是注释掉的,晕

如果需要此功能,需要修改/etc/postfix/main.cf

smtpd_sender_restrictions =

        reject_sender_login_mismatch,

        reject_authenticated_sender_login_mismatch,

        reject_unauthenticated_sender_login_mismatch

smtpd_sender_login_maps = hash:/etc/postfix/sender_login_maps,

        mysql:/etc/postfix/mysql_virtual_sender_maps.cf,

        mysql:/etc/postfix/mysql_virtual_alias_maps.cf

然后创建/etc/postfix/sender_login_maps

把需要验证的用户加进去

这里我们把mail from和smtpuser不一致的加进去即可。

格式为:A地址 A用户

这里为了让[email]service@xxx.com.cn[/email]可以被多个用户公用,用户之间逗号隔开

[email]service@xxx.com.cn[/email] [email]payment@xxx.com.cn[/email],[email]service@xxx.com.cn[/email]

其他用户可以不用添加,因为可以通过mysql来自动匹配。

#postmap sender_login_maps 

#postfix reload

 

继续观察日志,发现类似错误不再出现。

 

后来又想到另一个解决办法,更简单

修改postfix的main.cf

mynetworks = 127.0.0.1, 10.10.8.0/24, 10.10.9.0/24

smtpd_sender_restrictions =

        permit_mynetworks,

        reject_sender_login_mismatch,

        reject_authenticated_sender_login_mismatch,

        reject_unauthenticated_sender_login_mismatch

smtpd_sender_login_maps =

#      hash:/etc/postfix/sender_login_maps,

        mysql:/etc/postfix/mysql_virtual_sender_maps.cf,

        mysql:/etc/postfix/mysql_virtual_alias_maps.cf

 

这样内网的机器直接发送,不需要验证了。再观察一下日志,果然如此

Oct 30 16:52:14 mail2 postfix/smtpd[11110]: connect from unknown[10.10.8.6]

Oct 30 16:52:14 mail2 postfix/smtpd[11110]: 7A0B65E4433: client=unknown[10.10.8.6], sasl_method=LOGIN, sasl_username=payment@xxx.com.cn

Oct 30 16:52:14 mail2 postfix/cleanup[10889]: 7A0B65E4433: hold: header Received: from app105.chinabank.com.cn (unknown [10.10.8.6])??by mail.chinabank.com.cn (Postfix - By chinabank.com.cn) with ESMTP id 7A0B65E4433??for <[email]guohui@cndns.com[/email]>; Tue, 30 Oct 2007 16:52:14 +080 from unknown[10.10.8.6]; from=<[email]service@xxx.com.cn[/email]> to=<[email]guohui@cndns.com[/email]> proto=ESMTP helo=<app105.xxx.com.cn>

©著作权归作者所有:来自51CTO博客作者coolerfeng的原创作品,如需转载,请注明出处,否则将追究法律责任

职场休闲postfixmail


點(diǎn)擊查看更多內(nèi)容
TA 點(diǎn)贊

若覺得本文不錯(cuò),就分享一下吧!

評(píng)論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評(píng)論
  • 收藏
  • 共同學(xué)習(xí),寫下你的評(píng)論
感謝您的支持,我會(huì)繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會(huì)直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊(cè)有機(jī)會(huì)得

100積分直接送

付費(fèi)專欄免費(fèi)學(xué)

大額優(yōu)惠券免費(fèi)領(lǐng)

立即參與 放棄機(jī)會(huì)
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)

舉報(bào)

0/150
提交
取消