看板FreeBSD
标 题Re: 关於用 postfix 阻挡 dynamic ip 发的广告信
发信站政大狂狷年少 (Sun Jul 4 22:41:44 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.cs.nthu!WHSHS
※ 引述《[email protected] (我要引娣)》之铭言:
> ※ 引述《[email protected] (汀)》之铭言:
> > 从 google 上挖到两种方法,第一种方法是:
> 这个方法你参考看看:
> 1. 先在 main.cf 设定:
> smtpd_client_restrictions = regexp:/etc/postfix/invalid-client
> 2. 然後设定 invalid-client:
> /.*dynamic\.hinet\.net/ 550 No dynamic hosts, Plz contact Ur ISP
> /.*dynamic\.ttn\.net/ 550 No dynamic hosts, Plz contact Ur ISP
> /.*dynamic\..*\.tw/ 550 No dynamic hosts, Plz contact Ur ISP
> 当然你可以改成 /.*dynamic\.*/ ...
我发现您的方法和 kenduest 去设定 smtpd_recipient_restrictions 的方法,
都会发生如果寄信人本身是 dynamic ip 的话,也会被这个规则给挡下来。不过
因为我本身在 smtpd_client_restrictions 和 smtpd_recipient_restrictions
里还有做 smtp auth 的设定,分别是:
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
和
smtpd_client_restrictions = permit_sasl_authenticated
若是把 check client 的动作摆在最末项,就不会影响到使用这台伺服器的寄信人,
当然若是摆在最前面一项,就会影响到,不知道会不会产生什麽副作用呢?
--
╔═══╗ ┼────────────────────────╮
║狂狷 ║ │
* Origin:[ 狂 狷 年 少 ] whshs.cs.nccu.edu.tw ╰─╮
║ 年少║ ┼╮
< IP:140.119.164.16 > ╰─╮
╚╦═╦╝ ╰
* From:218-174-129-215.dynamic.hinet.net
─╨─╨─ KGBBS ─ ◎ 遨翔"BBS"的狂狷不驯;属於年少的轻狂色彩 ◎