Deutsch| English

Zurück   Howtoforge Forum > Linux Foren > Server Administration

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1  
Alt 08.08.2009, 10:00
Erfahrener Benutzer
 
Registriert seit: 12.11.2007
Ort: Hagen / NRW
Beiträge: 247
M. Zink eine Nachricht über Skype™ schicken
Standard Habe einen Fehler in meiner main.cf von Postfix und brauch mal Hilfe

Hallo,

ich habe nach einigem Lesen und hin und her jetzt meine main.cf von Postfix mal angepasst damit Spam so gut wie möglich vom Server fern gehalten wird. Nur leider habe ich da wohl irgendwas falsch verstanden oder zusammen gesetzt jedenfalls wenn ich die veränderte main.cf einsetze bekomme ich nur noch folgende Meldung im mail.log und niemand kann mehr Mails versenden.
Zitat:
Aug 8 09:40:42 server1 postfix/smtpd[14752]: fatal: parameter "smtpd_recipient_restrictions": specify at least one working instance of: check_relay_domains, reject_unauth_destination, reject, defer or defer_if_permit
Aug 8 09:40:43 server1 postfix/master[14714]: warning: process /usr/lib/postfix/smtpd pid 14752 exit status 1
Aug 8 09:40:43 server1 postfix/master[14714]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Die main.cf von mir sieht folgendermaßen aus.
Zitat:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific: Specifying a file name will cause the first
# line of that file to be used as the name. The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

# TLS parameters
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = server1.MEINEDOMAIN.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
#mydestination = server1.MEINEDOMAIN.de, localhost.MEINEDOMAIN.de, , localhost
relayhost =
mynetworks = 127.0.0.0/8
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all
smtpd_sasl_local_domain =
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject _unauth_destination
smtpd_tls_auth_only = no
smtp_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom

virtual_maps = hash:/etc/postfix/virtusertable

mydestination = /etc/postfix/local-host-names
disable_vrfy_command = yes
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks,
reject_non_fqdn_hostname,
reject_invalid_hostname,
permit

smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_mynetworks,
reject_rbl_client list.dsbl.org,
reject_rbl_client sbl.spamhaus.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dul.dnsbl.sorbs.net,
permit

smtpd_error_sleep_time = 1s
smtpd_soft_error_limit = 10
smtpd_hard_error_limit = 20
Und daraufhin bekomme ich wie oben geschrieben den Fehler.

Ich hab jetzt noch nicht weiter getestet ob ich ansonsten noch Fehler habe alleine das ich keine Mail versenden kann und genau in dem Moment wo ich senden möchte die Fehlermeldung kommt sagt mir schon das da was nicht stimmt.

Kann mir da einer helfen und sagen was die Fehlermeldung überhaupt bedeuten soll?
Mit Zitat antworten
  #2  
Alt 08.08.2009, 15:39
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.823
Standard

Du hast ein Leerzeichen in reject _unauth_destination, es muss lauten: reject_unauth_destination
Mit Zitat antworten
  #3  
Alt 08.08.2009, 16:54
Erfahrener Benutzer
 
Registriert seit: 12.11.2007
Ort: Hagen / NRW
Beiträge: 247
M. Zink eine Nachricht über Skype™ schicken
Standard

Mist das Leerzeichen muss irgendwie beim Kopieren entstanden sein. Hätte mich auch gewundert da dieser Teil schon vor meinem Eingriff vorhanden war. Ich glaub ich nehm mal ne original main.cf von Postfix und pack da Zeile für Zeile wieder rein bis der Fehler kommt. Vielleicht finde ich ja wenigstens die genaue Stelle die das verursacht dann hab ich was um in Google zu suchen
Mit Zitat antworten
  #4  
Alt 10.08.2009, 09:44
Erfahrener Benutzer
 
Registriert seit: 12.11.2007
Ort: Hagen / NRW
Beiträge: 247
M. Zink eine Nachricht über Skype™ schicken
Standard

Nach ewigem Lesen und Testen bin ich jetzt soweit, dass mein Postfix läuft und auch einiges blockt. Die Frage ist nun jedoch wie man den Spamfluß noch weiter einengt ohne ggf. dann wichtige Mails zu verlieren. Laut Auswertung werden 94% aller Mails ausgefiltert. Aber von 20 Mails die ich heute Morgen im Postkasten hatte waren 14 immer noch Spam. Macht es sinn noch mehr Blacklists aufzunehmen um noch mehr zu filtern oder ist dann irgendwann der Punkt erreicht wo auch richtige Mails gefiltert werden?

Welche Blacklists sollte man wirklich verwenden? In dem HowTo zu Spam und Postfix sind Blacklists die es scheinbar nicht mehr gibt. Und die Liste die ich gefunden hab scheint zwar wahnsinnig viele zu enthalten aber 98% dieser sind auch "Eintagsfliegen" die paar Wochen funktionieren und dann weg sind oder die erst gar nichts taugen.

Welche verwenden denn andere und haben Erfolge damit?

Ach ja, was besagen folgende Meldungen im Mail Log?
Zitat:
Aug 10 00:02:30 server1 postfix/smtpd[4997]: warning: support for restriction "check_relay_domains" will be removed from Postfix; use "reject_unauth_destination" instead
und
Zitat:
Aug 10 00:39:02 server1 postfix/smtpd[7911]: warning: support for restriction "reject_maps_rbl" will be removed from Postfix; use "reject_rbl_client domain-name" instead
Die Stellen in der main.cf von PF sieht folgendermaßen aus.
Zitat:
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_maps_rbl,
check_relay_domains
Heißt das diese Stellen sollte ich umändern wie in der Meldung beschrieben und in dieser Form wie jetzt wirken sie gar nicht mehr?
Mit Zitat antworten
  #5  
Alt 10.08.2009, 11:57
Neuer Benutzer
 
Registriert seit: 15.08.2008
Ort: 72622 Nürtingen
Beiträge: 19
Standard

Hallo M.Zink,

Versuch mal Deine main.cf wie unten anzupassen. (Anti-Spam Sektion) Mit der bin ich mehr als zufrieden... Vielleicht sind dann auch Deine Fehler weg. Auf meinem Server kommen in der Woche grad mal 5 Spam-Mails durch. Kommt natürlich auch darauf an wie bekannt Deine E-Mail Adressen bei den Spammern sind

Code:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

myhostname = mail.domain.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
#mydestination = server1.domain.de, localhost.domain.de, , localhost
relayhost = 
mynetworks = 127.0.0.0/8
mailbox_command = 
mailbox_size_limit = 0
message_size_limit = 30720000
recipient_delimiter = +
inet_interfaces = all
smtpd_sasl_local_domain = 
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
#####--- In Anti-Spam enthalten. Kann nach entfernen der ---#####
#####--- Anti-Spam Sektion wieder aktiviert werden...... ---#####
#smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination
#####-------------------------------------------------------#####
smtpd_tls_auth_only = no
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
home_mailbox = Maildir/

#####--- Anti-Spam start ---#####
smtpd_helo_required = yes
disable_vrfy_command = yes
strict_rfc821_envelopes = yes
invalid_hostname_reject_code = 554
multi_recipient_bounce_reject_code = 554
non_fqdn_reject_code = 554
relay_domains_reject_code = 554
unknown_address_reject_code = 554
unknown_client_reject_code = 554
unknown_hostname_reject_code = 554
unknown_local_recipient_reject_code = 554
unknown_relay_recipient_reject_code = 554
unknown_sender_reject_code = 554
unknown_virtual_alias_reject_code = 554
unknown_virtual_mailbox_reject_code = 554
unverified_recipient_reject_code = 554
unverified_sender_reject_code = 554

smtpd_sender_restrictions =
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_non_fqdn_sender,
    reject_unknown_sender_domain,
    permit 

smtpd_recipient_restrictions =
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,
    reject_unauth_pipelining,
    reject_unauth_destination,
    reject_unlisted_recipient,
      reject_rbl_client ix.dnsbl.manitu.net,
      reject_rbl_client dnsbl.sorbs.net,
      reject_rbl_client bl.spamcop.net,
      reject_rbl_client zen.spamhaus.org,
      reject_rbl_client cbl.abuseat.org,
   permit

smtpd_helo_required = yes
smtpd_helo_restrictions =
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_non_fqdn_hostname,
    reject_invalid_hostname,
    permit

#####--- Anti-Spam end ---#####


virtual_maps = hash:/etc/postfix/virtusertable

mydestination = /etc/postfix/local-host-names
Und entferne mal bitte folgende Anweisungen aus Deiner main.cf. Die haben bei mir auch mal Stress gemacht.

Code:
smtpd_error_sleep_time = 1s
smtpd_soft_error_limit = 10
smtpd_hard_error_limit = 20
cu

dexcom
Mit Zitat antworten
  #6  
Alt 10.08.2009, 12:43
Erfahrener Benutzer
 
Registriert seit: 12.11.2007
Ort: Hagen / NRW
Beiträge: 247
M. Zink eine Nachricht über Skype™ schicken
Standard

Hab grade mal deine main.cf durch geschaut und mit meiner verglichen. Folgendes hat bei mir dazu geführt, dass ich keine einzige Mail versenden konnte.
Zitat:
smtpd_sender_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
permit
Warum weiß ich allerdings nicht. Jedenfalls hab ich danach in Outlook immer eine Fehlermeldung bekommen von wegen need fully qualified Domainname oder sowas. Deshalb hatte ich den Teil erst mal wieder raus genommen.

Was bewirkt denn das "permit" am Ende der Regel immer? Ist das wichtig?

Ich denke auf 5 Mails pro Woche werd ich nicht kommen. Meine Mailadresse ist bekannt ohne Ende da die Domain halt geschäftlich genutzt ist und das sieht man auch in dem Log. Alleine die Latte an Mails die an einen fiktiven alias gehen ist unglaublich. Pro Tag etwa 500 bis 800 stück.
Mit Zitat antworten
  #7  
Alt 11.08.2009, 07:02
Neuer Benutzer
 
Registriert seit: 15.08.2008
Ort: 72622 Nürtingen
Beiträge: 19
Standard

Zitat:
Zitat von M. Zink Beitrag anzeigen
Was bewirkt denn das "permit" am Ende der Regel immer? Ist das wichtig?
Was das permit bewirkt hätte mich auch interessiert... Google konnte mir da auch nicht so richtig weiterhelfen

Vielleicht weiss es ja jemand anderes.

Warum Outlook bei Dir einen Meckermeldung bringt kann ich Dir leider auch nicht sagen.

Ein "/etc/init.d/postfix restart" hast Du sicherlich gemacht oder? Danach ein "tail -f -n 100 /var/log/mail.log" um zu sehen was abgeht?

Ich habe meine main.cf nach dem Howto von Howtoforge und aus dem Hetzner Wiki angepasst. Danach habe ich noch andere RBL Listen genommen, die zum einen erreichbar sind und zum anderen eine große Wirkung zeigen.

Es macht übrigends nach meiner Erfahrung keinen Sinn eine unmenge an RBL Listen einzubauen. Lieber eine kleine feine Auswahl. Denn meistens stoppt schon die erste RBL Liste den Spam

cu

dexcom
Mit Zitat antworten
  #8  
Alt 11.08.2009, 10:08
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.823
Standard

Outlook wird rummmeckern weil irgendwo im outlook setup eine nicht vollständige Domain steht. Outlook ist halt eher eine Intranet Software die mit exchange zusammen arbeitet und da werden öfters unvollständige Domains verwendet... Schau mal nach dass Du überall sog. FQDN, also Fully Qualified Domain Names drin stehen hast, sowas wie meinedomain.de und nicht nur meinedomain.
Mit Zitat antworten
  #9  
Alt 11.08.2009, 12:35
Erfahrener Benutzer
 
Registriert seit: 12.11.2007
Ort: Hagen / NRW
Beiträge: 247
M. Zink eine Nachricht über Skype™ schicken
Standard

Nun ja, das stimmt tatsächlich. Der verwendet als Domain den Name meines PC. Was soll der Schwachsinn denn? Der müsste doch als Absendedomäne die Domäne der Mailadresse verwenden oder sehe ich das falsch? Der Empfänger braucht doch nicht zu wissen wie mein PC heißt und ohne Server mit Domäne wird mein PC auch nie ne vollwertige Domäne haben.

Liegt das Problem denn rein an Outlook oder an meiner Rechnerkonfiguration?
Mit Zitat antworten
  #10  
Alt 11.08.2009, 12:40
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.823
Standard

Ich vermute, dass es an outlook liegt. Hast Du denn für das Senden die SMTP Authentifizierung eingeschaltet, dann sollte postfix das ignorieren.
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 03:53 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0