设为首页 收藏本站
查看: 1383|回复: 0

[经验分享] postfix 发信错误

[复制链接]

尚未签到

发表于 2015-11-24 09:19:44 | 显示全部楼层 |阅读模式
原贴:http://coolerfeng.blog.iyunv.com/133059/48317

DSC0000.gif postfix 发信错误   DSC0001.gif
2007-10-30 15:26:27 标签:postfix reject 

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://coolerfeng.blog.iyunv.com/133059/48317postfix发信reject今天迁移了mail服务器,对新服务器进行了一段时间监控,发现日志中不断出现如下错误。日志如下:Oct 30 10:14:11 mail2 postfix/smtpd[10467]: NOQUEUE: reject: RCPT from unknown[10.10.8.2]: 553 5.7.1 <service@XXX.com.cn>: Sender address rejected: not owned by user payment@XXX.com.cn; from=<service@XXX.com.cn> to=<zjnbzks120@hotmail.com> proto=ESMTP helo=<app101xxx.com.cn> 根据提示判断是app101这台服务器上配置的jspMail自动发信出现了问题查看app上关于jspmail的配置发现mail from的邮件地址和smtpuser的用户不一致,即用A用户验证,然后伪装成B用户发信。如果用客户端发信,可以看到如下图 DSC0002.jpg 反复试验后发现注释postfix的main.cf
如下行后可以解决此问题
smtpd_sender_restrictions =
#       reject_sender_login_mismatch,
#       reject_authenticated_sender_login_mismatch,
#       reject_unauthenticated_sender_login_mismatch
不过总觉得不太好
参考http://www.5dmail.net/html/2007-3-14/2007314195613.htm
得知是postfix中限制认证用户使用的sender address 功能,默认其实都是注释掉的,晕
如果需要此功能,需要修改/etc/postfix/main.cfsmtpd_sender_restrictions =
        reject_sender_login_mismatch,
        reject_authenticated_sender_login_mismatch,
        reject_unauthenticated_sender_login_mismatchsmtpd_sender_login_maps = hash:/etc/postfix/sender_login_maps,
        mysql:/etc/postfix/mysql_virtual_sender_maps.cf,
        mysql:/etc/postfix/mysql_virtual_alias_maps.cf
然后创建/etc/postfix/sender_login_maps
把需要验证的用户加进去
这里我们把mail from和smtpuser不一致的加进去即可。
格式为:A地址 A用户
这里为了让service@xxx.com.cn可以被多个用户公用,用户之间逗号隔开
service@xxx.com.cn payment@xxx.com.cn,service@xxx.com.cn
其他用户可以不用添加,因为可以通过mysql来自动匹配。#postmap sender_login_maps
#postfix reload 继续观察日志,发现类似错误不再出现。 后来又想到另一个解决办法,更简单修改postfix的main.cfmynetworks = 127.0.0.1, 10.10.8.0/24, 10.10.9.0/24
smtpd_sender_restrictions =        permit_mynetworks,
        reject_sender_login_mismatch,
        reject_authenticated_sender_login_mismatch,
        reject_unauthenticated_sender_login_mismatchsmtpd_sender_login_maps =#      hash:/etc/postfix/sender_login_maps,
        mysql:/etc/postfix/mysql_virtual_sender_maps.cf,
        mysql:/etc/postfix/mysql_virtual_alias_maps.cf 这样内网的机器直接发送,不需要验证了。再观察一下日志,果然如此Oct 30 16:52:14 mail2 postfix/smtpd[11110]: connect from unknown[10.10.8.6]
Oct 30 16:52:14 mail2 postfix/smtpd[11110]: 7A0B65E4433: client=unknown[10.10.8.6], sasl_method=LOGIN, sasl_username=payment@xxx.com.cn
Oct 30 16:52:14 mail2 postfix/cleanup[10889]: 7A0B65E4433: hold: header Received: from app105.chinabank.com.cn (unknown [10.10.8.6])??by mail.chinabank.com.cn (Postfix - By chinabank.com.cn) with ESMTP id 7A0B65E4433??for <guohui@cndns.com>; Tue, 30 Oct 2007 16:52:14 +080 from unknown[10.10.8.6]; from=<service@xxx.com.cn> to=<guohui@cndns.com> proto=ESMTP helo=<app105.xxx.com.cn>
  本文出自 “风吹云动” 博客,请务必保留此出处http://coolerfeng.blog.iyunv.com/133059/48317

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-142923-1-1.html 上篇帖子: postfix实现邮件发送的简单配置 下篇帖子: postfix 发邮件时 (ralay = none status=deferred)解决办法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表