1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

[SMTP Proxy] Fehler in main.cf bei Whitelist und Greylisting

  • faessli
  • 20. August 2014 um 14:53
  • Erledigt
  • faessli
    Anfänger
    Beiträge
    3
    • 20. August 2014 um 14:53
    • #1

    Hallo zusammen,

    mir ist heute bei einem Test von Endian etwas aufgefallen, wo ich gerne hier im Forum mal dazu nachfragen wollte. Und zwar:

    Ich habe den SMTP Proxy so konfiguriert, dass Greylisting mit einer Delay von 50sek aktiv ist. Zusätzlich habe ich in "Akzeptierte Mails" -> "Whitelist Empfänger" alle unsere aktiven E-Mail Adresse eingepflegt und unter "Blacklist Empfänger" unsere Domains, sodass nicht vorhandene Mail Adressen nicht durchkommen. Das habe ich gemacht weil ich nicht möchte, dass Externe eine Fehlermeldung von unserem Exchange Server bekommen, wenn sie an eine nicht vorhandene Mail Adresse schreiben.

    Dabei ist mir aufgefallen, dass für alle Mail Adressen auf der Whitelist kein Greylisting mehr gemacht wird. Da ich das aber schön gerne hätte, um das Spam-Aufkommen zu verkleinern habe ich nachgeforscht und per SSH in der "/etc/postfix/main.cf" fündig geworden

    Die betroffene Stelle:

    Code
    smtpd_recipient_restrictions =
      check_recipient_access btree:/etc/postfix/recipient_rules,
      reject_non_fqdn_recipient,
      permit_mynetworks,
      permit_sasl_authenticated,
      reject_unauth_destination,
      reject_unknown_recipient_domain,
      check_policy_service inet:127.0.0.1:10030,
      reject_unverified_recipient,
      permit


    Hier sieht man, dadurch das die zweite Zeile "check_recipient_access btree:/etc/postfix/recipient_rules," ihr OK gibt, gehen die E-Mails ohne Greylisting durch.

    Nun meine Fragen:

    Ist das bei euch auch so?
    und
    Wie könnte man das beheben?

    Klar, kann ich die Main.cf von Hand bearbeiten aber dann ist nach jeder Änderung im Webinterface die Datei wieder überschrieben.

    Danke im Voraus
    VG faessli

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 20. August 2014 um 15:26
    • #2

    Hallo,
    bzgl. dem:

    Zitat

    Klar, kann ich die Main.cf von Hand bearbeiten aber dann ist nach jeder Änderung im Webinterface die Datei wieder überschrieben.


    Schau mal ob die Datei main.cf.tpml oder so vorhanden ist, dort musst du das ganze eintragen.
    Endian baut die main.cf jedes mal aus der "Template" Datei neu auf.

    Machst du die Anpassung in der Template Datei nimmt er das später auch mit in die Original main.cf

    gruß Wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • faessli
    Anfänger
    Beiträge
    3
    • 20. August 2014 um 15:58
    • #3

    Hi wolfili,

    danke für Tipp! Hat Super geklappt. Hab die template Datei angepasst und über das Webinterface die main.cf neu erzeugen lassen. Jetzt stimmt die Reihenfolge.

    :thx:

    VG faessli

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 22. August 2014 um 07:27
    • #4

    Wieso will das jemand umdrehen?

    Wenn ich eine Mailadresse auf die Whitelist setze brauche ich auch kein Greylisting. Sonst müsste ich die Adresse ja auch nicht auf die Whitelist setzen. Ich verstehe den Sinn deiner Anleitung leider nicht.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • faessli
    Anfänger
    Beiträge
    3
    • 1. September 2014 um 12:08
    • #5

    Hi,

    der Sinn ist einfach - Spam vermeidung. Dadurch das ich die Mail Adressen auf der Whitelist habe kommen erst mal nur E-Mails an Empfänger durch, die es bei uns auch wirklich gibt. Nun will ich aber, dass unsere Empfänger so wenig wie möglich Spam bekommen und deswegen will ich trotzdem Greylisting haben, da viele Spam-Bots nur einmal die Mails raus feuern.

    VG faessli

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™