The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"qmail & reverse DNS для локальных пользователей"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"qmail & reverse DNS для локальных пользователей"  
Сообщение от Arif on 31-Окт-06, 22:53 
Привет нужна помощь с qmail.
Локальные пользователи при попытке отправить почту получают сообщение Bad Reverse DNS.
Подскажите пожалуйста, как указать tcpserver, что бы не производил обратный резолв для локальных пользователей? Хосты всех локальных юзеров прописывать в DNS не хочется.

Содержимое tcp.smtp:
127.0.0.1:allow,RELAYCLIENT=""
192.168.0.:allow,RELAYCLIENT=""
192.168.1.:allow,RELAYCLIENT=""
192.168.2.:allow,RELAYCLIENT=""
:allow,HELOCHECK="."

qmail-smtpd запускаю так:
#!/bin/sh
QMAILDUID=`id -u qmaild`
NOFILESGID=`id -g qmaild`
exec /usr/local/bin/softlimit -m 2000000 \
        /usr/local/bin/tcpserver -v -p -x /etc/tcp.smtp.cdb \
        -u $QMAILDUID -g $NOFILESGID 0 smtp \
        sh -c 'test -z "$TCPREMOTEHOST" \
        && echo "451 bad reverse DNS" \
        || exec /var/qmail/bin/qmail-smtpd' 2>&1

Заренее благодаою за ответ.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "qmail & reverse DNS для локальных пользователей"  
Сообщение от Arif on 01-Ноя-06, 23:16 
up
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "qmail & reverse DNS для локальных пользователей"  
Сообщение от GloryS (??) on 03-Ноя-06, 13:09 
>Привет нужна помощь с qmail.
>Локальные пользователи при попытке отправить почту получают сообщение Bad Reverse DNS.
>Подскажите пожалуйста, как указать tcpserver, что бы не производил обратный резолв для
>локальных пользователей? Хосты всех локальных юзеров прописывать в DNS не хочется.
>
>
>Содержимое tcp.smtp:
>127.0.0.1:allow,RELAYCLIENT=""
>192.168.0.:allow,RELAYCLIENT=""
>192.168.1.:allow,RELAYCLIENT=""
>192.168.2.:allow,RELAYCLIENT=""
>:allow,HELOCHECK="."
>
>qmail-smtpd запускаю так:
>#!/bin/sh
>QMAILDUID=`id -u qmaild`
>NOFILESGID=`id -g qmaild`
>exec /usr/local/bin/softlimit -m 2000000 \
>        /usr/local/bin/tcpserver -v -p -x
>/etc/tcp.smtp.cdb \
>        -u $QMAILDUID -g $NOFILESGID
>0 smtp \
>        sh -c 'test -z
>"$TCPREMOTEHOST" \
>        && echo "451 bad
>reverse DNS" \
>        || exec /var/qmail/bin/qmail-smtpd' 2>&1
>
>Заренее благодаою за ответ.
Ну так в доке к tcpserver'у написано
-p: Paranoid. After looking up the remote host name in DNS, look up the IP addresses in DNS for that host name, and remove the environment variable $TCPREMOTEHOST if none of the addresses match the client's IP address.
-P: (Default.) Not paranoid.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "qmail & reverse DNS для локальных пользователей"  
Сообщение от Arif on 03-Ноя-06, 13:28 
>Ну так в доке к tcpserver'у написано
>-p: Paranoid. After looking up the remote host name in DNS, look
>up the IP addresses in DNS for that host name, and
>remove the environment variable $TCPREMOTEHOST if none of the addresses match
>the client's IP address.
>-P: (Default.) Not paranoid.

Спасибо за внимание к моему вопросу!
-P тогда не будет осуществляться проверка на резолвинг и ремоут хосты,
а мне нужно что бы ремоут хосты проверялись, а локальные пользователи подсетей,
(те, что прописаны в tcp.smtp) как RELAYCLIENT:
127.0.0.1:allow,RELAYCLIENT=""
192.168.0.:allow,RELAYCLIENT=""
192.168.1.:allow,RELAYCLIENT=""
192.168.2.:allow,RELAYCLIENT=""
:allow,HELOCHECK="."
не проверялись на резолвинг. Вот в чем загвоздка.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "qmail & reverse DNS для локальных пользователей"  
Сообщение от GloryS (??) on 03-Ноя-06, 16:17 
У меня стоит немного другая система (шлюз и почта на разных серверах -> резолвится
шлюзовый адрес, с ним все ок)....
Поэтому просто как идея, а если на почтовом сервере указать в /etc/hosts
твои машины, т.е.
192.168.0.1 comp1
192.168.0.2 comp2
и т.д.
Т.е. чтобы резолвил по твоему hosts файлу. Попробуй! (хотя по большому
счету это залипуха :) )

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "qmail & reverse DNS для локальных пользователей"  
Сообщение от Arif on 04-Ноя-06, 21:33 
В свое время в сети видел статейку по этому поводу.
Фокус был в том, что в tcp.smtp файл,
после 192.168.0.:allow,RELAYCLIENT="" дописывалась какая то опция,
которая игнорировала отсутсвие или не соответсвие A/PTR для relayclient.
Обыскал весь инет - хоть убей найти не могу, а по доке к tcpserver не врубаюсь...  
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "qmail & reverse DNS для локальных пользователей"  
Сообщение от Slimm (??) on 28-Дек-06, 16:07 
>В свое время в сети видел статейку по этому поводу.
>Фокус был в том, что в tcp.smtp файл,
>после 192.168.0.:allow,RELAYCLIENT="" дописывалась какая то опция,
>которая игнорировала отсутсвие или не соответсвие A/PTR для relayclient.
>Обыскал весь инет - хоть убей найти не могу, а по доке
>к tcpserver не врубаюсь...

смысл работы скрипта это проверка переменной TCPREMOTEHOST на пустоту
значит надо выставить эту переменную насильно вот так:

192.168.0.:allow,RELAYCLIENT="",TCPREMOTEHOST="mydomen.ru"

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру