Begränsningar för mottagaradresser
smtpd_recipient_restrictions
Denna parameter anger begränsningar för de mottagaradresser som
SMTP-klienter kan skicka i RCPT TO-kommandon.
Standard är att Postfix skickar e-post vidare:
- från betrodda klienter vars IP-adress matchar $mynetworks,
- från betrodda klienter som matchar $relay_domains med underdomäner,
- från ej betrodda klienter till destinationer som matchar $relay_domains
med subdomäner, utom adresser med avsändarangiven routing.
Standardvärdet för relay_domains är $mydestination.
Förutom ovanstående tar Postfix SMTP-server som standard emot e-post
där Postfix är slutlig destination:
- destinationer som matchar $inet_interfaces,
- destinationer som matchar $mydestination
- destinationer som matchar $virtual_maps.
Dessa destinationer behöver inte anges i $relay_domains.
Följande begränsningar är möjliga (* är en del av standardinställningen):
- *permit_mynetworks: släpp fram om klientens adress matchar $mynetworks.
- reject_unknown_client: spärra om klientens datornamn är okänt.
- reject_maps_rbl: spärra om klienten finns uppräknad under $maps_rbl_domains.
- reject_invalid_hostname: spärra HELO-datornamn med felaktig syntax.
- reject_unknown_hostname: spärra HELO-datornamn utan DNS A- eller MX-post.
- reject_unknown_sender_domain: spärra avsändardomän utan A- eller MX-post.
- *check_relay_domains: släpp endast fram e-post:
- till destinationer som matchar $inet_interfaces, $mydestination,
eller $virtual_maps,
- från betrodda klienter som matchar $relay_domains med underdomäner,
- från ej betrodda klienter till destinationer som matchar $relay_domains med underdomäner (utom adresser med avsändarangiven routing)
Släpp inte fram något annat.
- permit_auth_destination: släpp fram e-post:
- till destinationer som matchar $inet_interfaces, $mydestination,
eller $virtual_maps.
- till destinationer som matchar $relay_domains med underdomäner,
utom adresser med avsändarangiven routing.
- reject_unauth_destination: spärra e-post om den inte sänts
- till destinationer som matchar $inet_interfaces, $mydestination,
eller $virtual_maps.
- till destinationer som matchar $relay_domains med underdomäner,
utom adresser med avsändarangiven routing.
- reject_unauth_pipelining: spärra e-post från pipelinande spamprogram som inte fungerar
- permit_mx_backup: släpp fram e-post från siter som har med mig som MX-dator.
- reject_unknown_recipient_domain: spärra domäner utan A- eller MX-post.
- check_recipient_access maptype:mapname: slå upp mottagaradress, föräldradomän eller lokaldel@.
Spärra om resultatet blir REJECT eller "[45]xx text".
Släpp fram annars.
- check_client_access maptype:mapname: se smtpd_client_restrictions.
- check_helo_access maptype:mapname: se smtpd_helo_restrictions.
- check_sender_access maptype:mapname: se smtpd_sender_restrictions.
- reject_non_fqdn_hostname: spärra HELO-datornamn som inte är på FQDN-form
- reject_non_fqdn_sender: spärra avsändaradresser som inte är på FQDN-form
- reject_non_fqdn_recipient: spärra mottagaradresser som inte är på FQDN-form
- reject: spärra. Sätt denna begränsning sist i begränsningslistan.
- permit: släpp fram. Sätt denna begränsning sist i begränsningslistan.
Begränsningar görs i angiven ordning; den första begränsning som passar in
används.
Ange en lista med begränsningar, separerade med kommatecken och/eller
blanksteg. Långa rader görs genom att nästa rad börjas med ett blanksteg.
Obs: minst en av nedanstående begränsningar måste anges, annars
kommer Postfix att vägra ta emot e-post:
reject, check_relay_domains, reject_unauth_destination