首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >后缀:以拒绝结尾的smtpd_*_restrictions

后缀:以拒绝结尾的smtpd_*_restrictions
EN

Server Fault用户
提问于 2018-02-11 22:06:27
回答 1查看 580关注 0票数 0

我有一个后缀服务器运行我自己的电子邮件,一切正常。当我升级机器并决定检查安全设置/阅读和实现一些在线最佳实践时,大多数在线教程告诉我要在smtpd_client_restrictions下设置main.cf,类似于以下内容:

代码语言:javascript
复制
smtpd_client_restrictions = 
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_invalid_hostname,
    reject_unknown_client_hostname,
    reject_rbl_client zen.spamhaus.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client cbl.abuseat.org

同时,我还看到人们将submission服务设置为master.cf下的以下内容:

代码语言:javascript
复制
submission inet  n       -       y       -       -       smtpd
 (...)
 -o smtpd_client_restrictions=reject_non_fqdn_recipient,reject_unknown_recipient_domain,permit_mynetworks,permit_sasl_authenticated,reject

我的问题是:为什么smtpd_client_restrictionssubmission中以reject结尾,而在main.cf下,没有人建议用reject结束列表?根据医生的说法,这不是一回事吗?

-o name=value (简称)覆盖指定的main.cf配置参数。参数值可以引用其他参数,如$name等,就像在main.cf中一样。语法见postconf(5)。http://www.postfix.org/master.5.html

另外,

按照指定的顺序应用限制;匹配的第一个限制将获胜。http://www.postfix.org/postconf.5.html#smtpd_客户端_限制

如果“第一个匹配的限制”规则真的适用的话,用reject结束它不会导致根本无法发送电子邮件吗?

谢谢。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-02-12 00:49:38

这是多余的。如果您到达末尾而没有匹配任何东西,那么默认的是reject。但是,对于那些不知道缺省值是什么的人来说,有了它就明白了这一点。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/896790

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档