后缀有一些很好的选项来限制与DNS/IP地址设置和helo名称(文档)有关的客户端访问。例如,在以下情况下,可以指示后缀拒绝客户端
helo参数是格式错误的域。helo参数不是完全限定的域名。至少在我的观察中,这些措施对一定数量的垃圾邮件是相当成功的。
我所缺少的是一个更严格的拒绝选项,其工作方式如下:
helo参数的DNS查找与客户端的IP地址不匹配,则拒绝AFAICS,没有配置此限制的显式选项。但是也许还有其他方法可以用后缀配置这种行为吗?
发布于 2014-09-27 21:28:36
我相信你是对的--没有这样的限制。最接近的是reject_unknown_hostname。我相信您可以实现检查DNS与策略服务http://www.postfix.org/SMTPD_政策_README.html的一致性。
发布于 2015-02-13 22:41:59
我在(整个:)互联网上搜索了同样的问题,最后在这个帖子中结束了。当我正要编写自己的策略服务器时,我注意到有一个很棒的服务器名为政策权重。
您应该看看它,因为它实现的比HELO-checking还要多。例如,DNSBLs评分。
https://unix.stackexchange.com/questions/157890
复制相似问题