NOQUEUE: ปฏิเสธ: RCPT จากบน freebsd และ postfix


12

ฉันกำลังสร้างเซิร์ฟเวอร์โดยใช้การกำหนดค่านี้ -> http://www.purplehat.org/?page_id=4และเมื่อพยายามทดสอบความสามารถอีเมลพื้นฐานที่ฉันได้รับ -> NOQUEUE: ปฏิเสธ: RCPT เมื่อพยายามส่งอีเมลทดสอบ

ด้านล่างคือการกำหนดค่าที่เกี่ยวข้องของฉัน

ฉันจะรับ postfix ในการส่งอีเมลได้อย่างไร

บันทึกเอาท์พุท:

Feb 13 18:37:43 r2d2 dovecot: pop3-login: Login: user=<bra@telecomm.com>, method=PLAIN, rip=67.85.57.155, lip=107.191.60.48, mpid=13390, TLS, session=<QA0yiPwOiwBDVTmb>
Feb 13 18:37:43 r2d2 dovecot: pop3(bra@telecomm.com): Disconnected: Logged out top=0/0, retr=0/0, del=0/4, size=68813
Feb 13 18:37:44 r2d2 postfix/smtpd[13391]: connect from ool-4355399b.dyn.optonline.net[67.85.57.155]
Feb 13 18:37:46 r2d2 postfix/smtpd[13391]: NOQUEUE: reject: RCPT from ool-4355399b.dyn.optonline.net[67.85.57.155]: 454 4.7.1 <bcddd214@yahoo.com>: Relay access denied; from=<bra@telecomm.com> to=<bcddd@yahoo.com> proto=ESMTP helo=<Bramini>
Feb 13 18:37:49 r2d2 postfix/smtpd[13391]: disconnect from ool-4355399b.dyn.optonline.net[67.85.57.155]

postconf -n

broken_sasl_auth_clients = yes
command_directory = /usr/local/sbin
config_directory = /usr/local/etc/postfix
daemon_directory = /usr/local/libexec/postfix
data_directory = /var/db/postfix
debug_peer_level = 2
debug_peer_list = 127.0.0.1
debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin ddd $daemon_directory/$process_name $process_id & sleep 5
html_directory = /usr/local/share/doc/postfix
inet_protocols = ipv4
mail_owner = postfix
mailman_destination_recipient_limit = 1
mailq_path = /usr/local/bin/mailq
manpage_directory = /usr/local/man
mydestination = $myhostname, localhost.$mydomain, localhost
mydomain = ex-mailer.com
myhostname = r2d2.ex-mailer.com
mynetworks_style = host
newaliases_path = /usr/local/bin/newaliases
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps
queue_directory = /var/spool/postfix
readme_directory = /usr/local/share/doc/postfix
relay_domains = proxy:mysql:/usr/local/etc/postfix/mysql_relay_domains_maps.cf list.ex-mailer.com
sample_directory = /usr/local/etc/postfix
sendmail_path = /usr/local/sbin/sendmail
setgid_group = maildrop
smtp_tls_note_starttls_offer = yes
smtp_use_tls = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_invalid_hostname, reject_rbl_client list.dsbl.org, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl-xbl.spamhaus.org
smtpd_sasl_auth_enable = yes
smtpd_sasl_authenticated_header = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks
smtpd_tls_CAfile = /etc/ssl/postfix/smtpd.pem
smtpd_tls_cert_file = /etc/ssl/postfix/smtpd.pem
smtpd_tls_key_file = /etc/ssl/postfix/smtpd.pem
smtpd_tls_loglevel = 0
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_use_tls = yes
soft_bounce = no
tls_random_source = dev:/dev/urandom
transport_maps = hash:/usr/local/etc/postfix/transport
unknown_local_recipient_reject_code = 550
vacation_destination_recipient_limit = 1
virtual_alias_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_alias_maps.cf
virtual_gid_maps = static:125
virtual_mailbox_base = /usr/local/virtual
virtual_mailbox_domains = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_domains_maps.cf
virtual_mailbox_limit = 51200000
virtual_mailbox_limit_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override = yes
virtual_mailbox_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_mailbox_maps.cf
virtual_maildir_limit_message = Sorry, this user has overdrawn their diskspace quota. Please try again later.
virtual_minimum_uid = 125
virtual_overquota_bounce = yes
virtual_transport = virtual
virtual_uid_maps = static:125
postconf: warning: /usr/local/etc/postfix/main.cf: unused parameter: contencontent_filter=smtp-amavis:[127.0.0.1]:10024
postconf: warning: /usr/local/etc/postfix/main.cf: unused parameter: virtual_create_maildirsize=yes
postconf: warning: /usr/local/etc/postfix/main.cf: unused parameter: virtual_mailbox_extended=yes

โดเมนtelecomm.comถูกกำหนดในrelay_domainsพารามิเตอร์ นี่คือเนื้อหาของ/usr/local/etc/postfix/mysql_relay_domains_maps.cf

 user = doughnuts
 password = [redacted]
 hosts = localhost
 dbname = postfix
 query = SELECT domain FROM domain WHERE domain="%s" and backupmx ="0" and active ="1"

netstat -an | น้อยลง

Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address          Foreign Address        (state)
tcp4       0      0 *.587                  *.*                    LISTEN
tcp4       0      0 127.0.0.1.10025        *.*                    LISTEN
tcp4       0      0 *.465                  *.*                    LISTEN
tcp4       0      0 *.25                   *.*                    LISTEN
tcp4       0    128 107.191.60.48.2222     67.85.57.155.51823     ESTABLISHED
tcp4       0      0 127.0.0.1.953          *.*                    LISTEN
tcp4       0      0 127.0.0.1.53           *.*                    LISTEN
tcp6       0      0 ::1.53                 *.*                    LISTEN
tcp4       0      0 107.191.60.48.53       *.*                    LISTEN
tcp6       0      0 2001:19f0:7000:8.53    *.*                    LISTEN
tcp4       0      0 *.8282                 *.*                    LISTEN
tcp6       0      0 *.8282                 *.*                    LISTEN
tcp4       0      0 *.8181                 *.*                    LISTEN
tcp6       0      0 *.8181                 *.*                    LISTEN
tcp4       0      0 107.191.60.48.2222     67.85.57.155.57964     ESTABLISHED
tcp46      0      0 *.3306                 *.*                    LISTEN
tcp4       0      0 127.0.0.1.10024        *.*                    LISTEN
tcp6       0      0 *.993                  *.*                    LISTEN
tcp4       0      0 *.993                  *.*                    LISTEN
tcp6       0      0 *.143                  *.*                    LISTEN
tcp4       0      0 *.143                  *.*                    LISTEN

UPDATE 2/14/2015 1430 EST

เอาต์พุตการบันทึกอย่างละเอียด:

https://bpaste.net/show/6a2a70cb2ab5

ด้วยการตั้งค่าการทดสอบ IP ของคอมพิวเตอร์เป็น mynetworks = IP คุณจะเห็นว่าจดหมายนั้นมีระยะห่างจากระบบมากขึ้น ฉันจะบังคับให้ Postfix จับคู่ 0.0.0.0 กับแหล่งที่มา IP และโดเมนปลายทางได้อย่างไร

cat /usr/local/etc/postfix/master.cf

# ==========================================================================
smtp      inet  n       -       n       -       -       smtpd
smtps     inet  n       -       n       -       -       smtpd
pickup    unix  n       -       n       60      1       pickup
cleanup   unix  n       -       n       -       0       cleanup
qmgr      unix  n       -       n       300     1       qmgr
#qmgr     unix  n       -       n       300     1       oqmgr
tlsmgr    unix  -       -       n       1000?   1       tlsmgr
rewrite   unix  -       -       n       -       -       trivial-rewrite
bounce    unix  -       -       n       -       0       bounce
defer     unix  -       -       n       -       0       bounce
trace     unix  -       -       n       -       0       bounce
verify    unix  -       -       n       -       1       verify
flush     unix  n       -       n       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       n       -       -       smtp
relay     unix  -       -       n       -       -       smtp
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       n       -       -       showq
error     unix  -       -       n       -       -       error
retry     unix  -       -       n       -       -       error
discard   unix  -       -       n       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       n       -       -       lmtp
anvil     unix  -       -       n       -       1       anvil
scache    unix  -       -       n       -       1       scache

vacation  unix  -       n       n       -       -       pipe
  flags=DRhu user=vacation argv=/var/spool/vacation/vacation.pl

smtp-amavis unix - - n - 2 smtp
  -o smtp_data_done_timeout=2400
  -o smtp_send_xforward_command=yes
  -o disable_dns_lookups=yes
  -o max_use=20
127.0.0.1:10025 inet n - n - - smtpd
  -o content_filter=
  -o local_recipient_maps=
  -o relay_recipient_maps=
  -o smtpd_restriction_classes=
  -o smtpd_delay_reject=no
  -o smtpd_client_restrictions=permit_mynetworks,reject
  -o smtpd_helo_restrictions=
  -o smtpd_sender_restrictions=
  -o smtpd_recipient_restrictions=permit_mynetworks,reject
  -o mynetworks_style=host
  -o mynetworks=127.0.0.0/8
  -o strict_rfc821_envelopes=yes
  -o smtpd_error_sleep_time=0
  -o smtpd_soft_error_limit=1001
  -o smtpd_hard_error_limit=1000
  -o smtpd_client_connection_count_limit=0
  -o smtpd_client_connection_rate_limit=0
  -o receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_address_mappings

mailman unix - n n - - pipe
  flags=FR user=mailman:nobody
  argv=/usr/local/mailman/postfix-to-mailman.py ${nexthop} ${user}

submission inet n       -       n       -       -       smtpd
  -o smtpd_tls_security_level=may
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_delay_reject=yes
  -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject
  -o smtpd_data_restrictions=
  -o smtpd_sasl_authenticated_header=yes
  -o receive_override_options=no_address_mappings
  -o syslog_name=postfix/submission

ทั้งจากหรือไปยังโดเมนเป็นแบบโลคัลหรือกำหนดค่าเป็นโดเมนรีเลย์ดังนั้นคุณจึงได้รับข้อผิดพลาดที่ถูกปฏิเสธการถ่ายทอด
Dan

@Dan มันควรจะทำแผนที่ข้อมูลจาก MySQL mysql_relay_domains_maps.cf o.0
ของฉัน

@Dan และการสืบค้นฐานข้อมูลทั้งหมดทำงานได้ตามที่คาดหวัง bpaste.net/show/e9be64528685
Mine

nyctelecomm.com (เช่นเดียวกับในฐานข้อมูลของคุณ) และ telecomm.com (เช่นเดียวกับในบันทึกของคุณ) ไม่ใช่โดเมนเดียวกัน
Dan

@Dan เพราะ bpaste ลบตัวเองหลังจาก 14 วัน ฉันไม่ต้องการให้ข้อมูลค้างอยู่บน www ตลอดกาล มีการแก้ไขอย่างใดอย่างหนึ่งไม่มีใคร :)
ของฉัน

คำตอบ:


9

FYI, 454 4.7.1 <someemail@example.com: Relay access denied; เป็นผลมาจากการdefer_unauth_destination มันแตกต่างกันเล็กน้อยกับreject_unauth_destinationกับปฏิเสธหมายถึงข้อผิดพลาดอย่างถาวรด้วยรหัส 550 และ Defer หมายถึงข้อผิดพลาดชั่วคราวด้วยรหัส 450

แต่เดี๋ยวก่อน ... ฉันไม่มีพารามิเตอร์ที่ใช้ defer_unauth_destination ข้อ จำกัด แปลกมาจากไหน?

ที่จริง postfix ได้หนึ่งซ่อนพารามิเตอร์ข้อ จำกัด smtpd_relay_restrictionที่เรียกว่า มันเป็นคุณสมบัติใหม่ดังนั้นการสอนที่เก่ากว่าอาจไม่ครอบคลุม โดยค่าเริ่มต้นsmtpd_relay_restrictionมีค่า

# postconf smtpd_relay_restriction
permit_mynetworks, permit_sasl_authenticated, defer_unauth_destination

ดังนั้นที่อธิบายถึงที่ defer_unauth_destination

แต่มันไม่ได้ตอบคำถามของฉันเกี่ยวกับลูกค้าของฉันถูกปฏิเสธ :(

พฤติกรรมของ (Defer | ปฏิเสธ) เดอะ _unauth_destination เป็นเอกสารในหน้าคู่มือ postfix

reject_unauth_destination

ปฏิเสธคำขอเว้นแต่มีสิ่งใดสิ่งหนึ่งต่อไปนี้เป็นจริง:

  • Postfix คือตัวส่งต่อจดหมาย: โดเมน RCPT TO ที่ได้รับการแก้ไขตรงกับ $ relay_domains หรือโดเมนย่อยดังกล่าวและไม่มีการกำหนดเส้นทางผู้ส่งที่ระบุ (ผู้ใช้ @ ที่อื่น @ โดเมน)
  • Postfix เป็นปลายทางสุดท้าย: โดเมน RCPT TO ที่ได้รับการแก้ไขตรงกับ $ mydestination, $ inet_interfaces, $ proxy_interfaces, $ virtual_alias_domains หรือ $ virtual_mailbox_domains และไม่มีการกำหนดเส้นทางผู้ส่งที่ระบุ (ผู้ใช้ @ ที่อื่น @ domain)

ในแง่ง่าย: postfix จะตรวจสอบที่อยู่ของผู้รับ ถ้าส่วนหนึ่งของโดเมนที่ไม่ได้กำหนดไว้ในrelay_domains(หรือ subdmomain ของมัน), $ mydestination, $ inet_interfaces, $ proxy_interfaces, $ virtual_alias_domains หรือ $ virtual_mailbox_domains แล้ว postfix จะปฏิเสธมัน

ในบันทึกของคุณด้านบนผู้รับคือ someone@yahoo.com ดังนั้นจึงเป็นที่ชัดเจนว่าทำไม postfix จึงปฏิเสธ


ฉันคิดอย่างจริงใจว่าคุณถูกจับ ฉันพบปัญหาที่คล้ายกันเมื่อไม่นานมานี้ ฉันทำการเปลี่ยนแปลงฉันพยายามตั้งค่า mynetworks เป็น 0.0.0.0 และฉันได้คัดลอกการกำหนดค่าที่แก้ไขปัญหาที่คุณนำมาสู่ปัญหา ข้อผิดพลาดเดียวกัน :( bpaste.net/show/a26076c941b4 bpaste.net/show/6def40226cea
mine

อย่าตั้งค่า mynetworks เป็น 0.0.0.0/0 เซิร์ฟเวอร์ของคุณจะเปลี่ยนเป็น openrelay
masegaloeh

ถึงกระนั้นฉันไม่รู้จริง ๆ ว่าคุณกำลังพยายามทำอะไร ... คำสั่งของคุณเกี่ยวกับ 'การทดสอบความสามารถอีเมลพื้นฐาน' ยังคงคลุมเครือ คำตอบนี้เพียงอธิบายว่าทำไมคุณถึงได้รับข้อผิดพลาด ยังไม่มีวิธีแก้ปัญหาที่นี่ ...
masegaloeh

มันเป็นเมลเซิร์ฟเวอร์มาตรฐานบน IP สาธารณะ ลูกค้าทั้งหมดเป็นแบบไดนามิกและกำหนดเส้นทางได้ ฉันแค่ต้องการหาปุ่ม 'ส่งทั้งหมด' (ไม่ใช่รีเลย์เปิด) นั่นคือ sasl auth มันกระทบฐานข้อมูลได้ดี
ของฉัน

1
ดี. ตอนนี้เราต้องตรวจสอบว่า SASL auth ได้รับการกำหนดค่าอย่างเหมาะสมทั้งบนเซิร์ฟเวอร์และไคลเอนต์ คุณสามารถตรวจสอบได้โดยทำตาม [เอกสารนี้] (www.postfix.org/SASL_README.html#server_test) หรือไม่
masegaloeh

1

ฉันใช้ THUNDERBIRD เป็น MUA และฉันมีปัญหาแบบเดียวกัน ฉันแก้ไขการเพิ่มที่อยู่ IP ของพีซีที่บ้านของฉันในพารามิเตอร์ mynetworks บน main.cf

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 MyIpAddress

PS ฉันไม่มี IP แบบคงที่สำหรับพีซีที่บ้านของฉันดังนั้นเมื่อ ISP ของฉันเปลี่ยนฉันจะต้องปรับทุกครั้ง


0

FWIW การเพิ่มด้านล่างใช้งานได้สำหรับฉัน ฉันใช้ตัวตรวจสอบ spf ซึ่งจำเป็นสำหรับ check_policy_service ลูกค้าของฉันคือ squirrelmail และเซิร์ฟเวอร์ postfix ของฉัน

smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, check_policy_service unix:private/policyd-spf

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.