GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Whitelisting von Hosts in Postfix/Amavis

Einführung:
Ich habe einen E-Mail-Server mit sehr starkem Spam-Filter und hin und wieder sieht er die E-Mails, die ich aus unseren eigenen Netzwerken versende, als SPAM.
Um den SPAM-Scanner für diese Netzwerke zu umgehen, ohne ihn zu umgehen Zum Virenscannen von Amavis habe ich diese Anleitung im Internet gefunden unter:
http://verchick.com/mecham/public_html/spam/bypassing.html#1

Erlauben Sie Clients in meinem internen Netzwerk, das Scannen zu umgehen, indem Sie die Richtlinienbank „MYNETS“ verwenden. Sie können die integrierte „MYNETS“-Richtlinienbank verwenden, um Clients zuzulassen, die in $mynetworks enthalten sind. Nehmen wir an, Sie erlauben allen (oder den meisten) Clients in Ihrem internen Netzwerk, ausgehende E-Mails durch Ihren Spamfilter zu senden.
Die IP-Adressen dieser Clients sind in Postfix’ $mynetworks in main.cf enthalten :
mynetworks = 127.0.0.0/8 !192.168.1.1 192.168.1.0/24
In /etc/amavis/conf.d/50-user @mynetworks bestimmt, welche Clients die Richtlinienbank „MYNETS“ verwenden:
@mynetworks = qw( 127.0.0.0/8 [::1] [FE80::]/10 [FEC0::]/10
!192.168.1.1 192.168.1.0/24 );

Und Sie würden die Policenbank „MYNETS“ wie gewünscht konfigurieren:
Auch hinzugefügt zu /etc/amavis/conf.d/50-user
$policy_bank{'MYNETS'} = { # clients in @mynetworks
bypass_spam_checks_maps => [1], # don't spam-check internal mail
bypass_banned_checks_maps => [1], # don't banned-check internal mail
bypass_header_checks_maps => [1], # don't header-check internal mail
};

Wenn Sie die Policenbank von „MYNETS“ verwenden, müssen Sie *_send_xforward_command verwenden in master.cf was die Weiterleitung der IP-Adresse des Clients an amavisd-new ermöglicht.:
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20

(oder)
lmtp-amavis unix - - n - 2 lmtp
-o lmtp_data_done_timeout=1200
-o lmtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20


Linux
  1. So erstellen Sie ein Ansible-Playbook

  2. Blockieren von Hosts Blacklist und iptables

  3. Blockieren des Empfangs vollständiger TLDs

  4. TCP Wrapper (hosts.allow &hosts.deny) Befehlsoptionen in Linux

  5. Postfix-Relay zu Office365

Postfix – Aktivieren Sie die Protokollierung des E-Mail-Betreffs im Maillog

Postfix-Mailserver

Postfix-Mailserver-Setup unter Ubuntu 14.04

Verwalten von dedizierten Hosts

Postfix-Mailserver-Setup auf Ubuntu 20.04

Wie installiere ich Postfix auf Ubuntu 18.04?