Điểm:1

Postfix "postmaster" và các email bị trả lại kép đang gây ra tán xạ ngược TON

lá cờ cn

.. và có IP trên một vài BL..

Máy chủ postfix này được thiết lập để chuyển tiếp thư đến và từ máy chủ Exchange.

Tôi thấy rất nhiều postmaster hoặc root @mail.mydomain.com đi ra từ postfix và KHÔNG phải là địa chỉ gửi thư thích hợp @mydomain.com

Máy chủ đang chạy SpamAssassin, Amavis, PostScreen và OpenDMARC. Tôi đã kiểm tra ba lần rằng không có tệp cấu hình nào có trạng thái mail.mydomain.com ngoại trừ DNS bên ngoài (Cloudfare) và DNS bên trong (Active Directory) vì những lý do rõ ràng.

tệp tên máy chủ là:

mydomain.com

tệp máy chủ là:

127.0.0.1 máy chủ cục bộ
127.0.1.1 mydomain.com

tên thư là:

mydomain.com

DNS bên ngoài và bên trong là:

10.2.0.6 Một mail.mydomain.com
my.pbl.ip.add Một mail.mydomain.com
mydomain.com MX mail.mydomain.com

Tôi đã xác định điều này:

notify_classes = thư bị trả lại, độ trễ, chính sách, giao thức, tài nguyên, phần mềm
2bounce_notice_recipient = [email protected]
bounce_notice_recipient = [email protected]
delay_notice_recipient = [email protected]
error_notice_recipient = [email protected]

Tôi cần biết những gì cần điều chỉnh để làm cho nó ngừng gửi các email quản lý bưu cục và thư gốc này bằng @mail.mydomain.com và bắt đầu sử dụng @mydomain.com thích hợp trước khi tôi có tên trong danh sách khác.

Hãy giúp tôi!

Cảm ơn bạn trước!

chính.cf

default_ process_limit = 50
smtpd_banner = mail.mydomain.com
biff = không

append_dot_mydomain = không


readme_directory = không


smtpd_tls_received_header = có
smtpd_tls_cert_file=/etc/postfix/Alpha2022.crt
smtpd_tls_key_file=/etc/postfix/Alpha2022-nocrypt.key
smtpd_tls_CApath = /etc/ssl/certs/
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_use_tls=có
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_tls_exclude_ciphers = RC4,MD5, aNULL
smtp_tls_note_starttls_offer = có
smtp_tls_ciphers = xuất
smtp_tls_cert_file=/etc/postfix/Alpha2022.crt
smtp_tls_key_file = /etc/postfix/Alpha2022-nocrypt.key
smtp_tls_CApath = /etc/ssl/certs/
smtp_tls_CAfile = /etc/postfix/AlphaSSL-IL.pem
smtp_use_tls=có
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_exclude_ciphers = RC4, MD5, aNULL


smtp_dns_support_level=dnssec
smtp_host_lookup=dns
smtp_tls_security_level = dane

smtp_tls_loglevel = 1
smtpd_tls_ask_ccert = có
smtpd_tls_security_level = có thể
smtpd_tls_auth_only = có
smtpd_tls_always_issue_session_ids = không
smtpd_tls_loglevel = 1

tls_ssl_options = NO_COMPRESSION

smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_protocols = !SSLv2 !SSLv3
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
smtp_tls_protocols = !SSLv2 !SSLv3

smtpd_tls_mandatory_ciphers=cao
tls_high_cipherlist=EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL :!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA

smtpd_tls_eecdh_grade=siêu


myhostname = mydomain.com
nghiêm ngặt_rfc821_envelopes = có
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
hộp thư_size_limit = 0
người nhận_delimiter = +
inet_interfaces = tất cả
inet_protocols = ipv4, ipv6
smtp_address_preference = bất kỳ
mức độ tương thích = 2
smtpd_helo_required = có
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, reject_non_fqdn_sender, reject_unknown_sender_domain, check_client_access hash:/etc/postfix/rbl_override, reject_unauth_pipelining, reject_unknown_sender_domain, reject_non_fqdn_sender, allow


transport_maps = hash:/etc/postfix/transport_maps
relay_domains = mydomain.com otherdomain1.com otherdomain2.local otherdomain3.email otherdomain4.us otherdomain5.net
mynetworks = 127.0.0.0/8 10.2.0.0/24 192.168.0.0/16 backup.vps.host.ip4 [::1]/128 [fe80::]/10 [my:tunnelbrokerip6:addr]/64 [sao lưu: vps:postfix:mx2]/64
máy chủ chuyển tiếp =


điểm đến của tôi =
local_recipient_maps =
local_transport = error:gửi thư cục bộ bị tắt



smtpd_milters = local:/var/spool/postfix/opendmarc/opendmarc.sock

smtpd_sender_restrictions = hash:/etc/postfix/access


content_filter = smtp-amavis:[127.0.0.1]:10024


postscreen_dnsbl_threshold = 3
postscreen_dnsbl_sites =
  zen.spamhaus.org*3
  bl.mailspike.net*3
  b.barracudacentral.org*2
  bl.spameatingmonkey.net
  bl.spamcop.net
  spamtrap.trblspam.com
  dnsbl.sorbs.net=127.0.0.[2;3;6;7;10]
  ix.dnsbl.manitu.net
  bl.blocklist.de
  #danh sách trắng
  list.dnswl.org=127.0.[0..255].0*-1
  list.dnswl.org=127.0.[0..255].1*-2
  list.dnswl.org=127.0.[0..255].[2..3]*-3
  iadb.isipp.com=127.0.[0..255].[0..255]*-2
  iadb.isipp.com=127.3.100.[6..200]*-2
  wl.mailspike.net=127.0.0.[17;18]*-1
  wl.mailspike.net=127.0.0.[19;20]*-2
postscreen_dnsbl_reply_map = texthash:/etc/postfix/dnsbl_reply
postscreen_dnsbl_action = thi hành
postscreen_dnsbl_ttl = 1h
postscreen_access_list = permit_mynetworks, cidr:/etc/postfix/postscreen_access.cidr, cidr:/etc/postfix/postscreen_spf_whitelist.cidr
postscreen_bare_newline_action = bỏ qua
postscreen_bare_newline_enable = có
postscreen_bare_newline_ttl = 30d
postscreen_blacklist_action = thi hành
postscreen_cache_cleanup_interval = 12h
postscreen_cache_map = btree:$data_directory/postscreen_cache
postscreen_cache_retention_time = 7d
postscreen_client_connection_count_limit = $smtpd_client_connection_count_limit
postscreen_command_count_limit = 20
postscreen_command_filter =
postscreen_command_time_limit = ${stress?10}${stress:300}s
postscreen_disable_vrfy_command = $disable_vrfy_command
postscreen_discard_ehlo_keyword_address_maps = $smtpd_discard_ehlo_keyword_address_maps
postscreen_discard_ehlo_keywords = $smtpd_discard_ehlo_keywords
postscreen_enforce_tls = $smtpd_enforce_tls
postscreen_use_tls = $smtpd_use_tls
postscreen_expansion_filter = $smtpd_expansion_filter
postscreen_forbidden_commands = $smtpd_forbidden_commands
postscreen_greet_action = thi hành
postscreen_greet_banner=Vui lòng đợi SMTP
postscreen_greet_ttl = 1d
postscreen_greet_wait = ${stress?2}${stress:6}s
postscreen_helo_required = $smtpd_helo_required
postscreen_non_smtp_command_action = thi hành
postscreen_non_smtp_command_enable = có
postscreen_non_smtp_command_ttl = 30d
postscreen_pipelining_action = thi hành
postscreen_pipelining_enable = có
postscreen_pipelining_ttl = 30d
postscreen_post_queue_limit = $default_ process_limit
postscreen_pre_queue_limit = $default_ process_limit
postscreen_reject_footer = $smtpd_reject_footer
postscreen_tls_security_level = $smtpd_tls_security_level
postscreen_watchdog_timeout = 10 giây
smtpd_recipient_limit = 100
message_size_limit = 1000000000
notify_classes = thư bị trả lại, độ trễ, chính sách, giao thức, tài nguyên, phần mềm
2bounce_notice_recipient = [email protected]
bounce_notice_recipient = [email protected]
delay_notice_recipient = [email protected]
error_notice_recipient = [email protected]


address_verify_sender = mydomain.com
Michael Hampton avatar
lá cờ cz
Vui lòng đăng tệp `main.cf` của bạn
TinoB avatar
lá cờ cn
Đã sửa và đăng.
Điểm:0
lá cờ cn

Aliases were not updated using the 'newaliases' command. After that it stopped trying to use @mail.mydomain.com

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.