Hello Alexander, Friday, September 26, 2003, 1:13:52 PM, you wrote:
На этапе client restriction это невозможно.
Возможно. Точно также, как для {postmaster|abuse}@ ... И даже в том же месте.
AF> Хех.. в принципе конечно это решение. AF> В общем удалось выяснить, спасибо всем кто отписал сюда, что на такие AF> грабли наткнулись многие. AF> Тогда смею предложить свой вариант, который сделал буквально только AF> что: AF> mail.cf: AF> ... AF> smtpd_recipient_restrictions = AF> check_recipient_access hash:$config_directory/whitelist_recipient AF> ... у тебя получается не whitelist, a blacklist. если уж и показываться конфигами, то что-то типа того: smtpd_sender_restrictions = hash:/etc/postfix/access, permit_mynetworks, reject_maps_rbl smtpd_client_restrictions = hash:/etc/postfix/access, permit_mynetworks, reject_maps_rbl уже и не помню почему у меня оказались две почти идентичные строчки ;))) Остальные проверки по вышеизложенным причинам пришлось убрать. Начальству не докажешь, что в крутой (как правило западной) конторе могут работать криворукие админы. AF> строка check_recipient_access стоит почти первой в плане проверок. До AF> нее у меня еще идет строка проверки на мояли сеть или нет. Но то такое. AF> ...hash:.. можно заменить на что угодно из `postconf -m` и кому как AF> нравится так и рисовать себе рулесы. hash - быстрый, pcre - ну ясно, что гибче. AF> Вопрос только, наверное, к Нетчу. А как собственно отсекать целые AF> блоки? Т.е. откуда ты предлагаешь их выкусывать и вставлять себе в AF> whitelist. -- Cheers, Konstantin Nikonenko http://www.kot.dp.ua/ Spetztekhosnastka JSC http://www.d-sto.com/ =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message