Alternativen zu postfix-policyd-weight?

thorwin

Well-Known Member
Moin allerseits,

nach einem größeren (und überfälligen) update auf meinem Mailserver muss ich feststellen, dass mail/postfix-policyd-weight nicht mehr funktioniert (siehe https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201753), bin ich auf der Suche nach Alternativen. Durch händisches Patchen gemäß https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201753#c8 läuft der Dienst zwar grundsätzlich wieder, aber bei einem Tool, dass seit (iirc) 2008 nicht mehr weiterentwickelt wird, wird das auf absehbare Zeit irgendwann nicht mehr gehen.

Was ich suche, ist also ein Policy-Daemon für postfix, der eine ähnliche "Logik" abbildet, also zum Beispiel

- Sind von den Kriterien "Richtiges HELO", "MX-Eintrag der Domäne passt zum Absender" und "rDNS passt zum HELO" 2 verletzt, wird geblockt
- Ist das System auf mehr als 2 RBLs gelistet wird geblockt
- Sind aber nur einzelne Faktoren verletzt, wird die Mail durchgelassen
- ...

Ich habe einen groben Blick auf die Dokumentation zu mail/postfix-postfwd geworfen und das scheint in die richtige Richtung zu gehen, allerdings wäre ich da sehr an Erfahrungsberichten interessiert.

FWIW, für mich hat postfix-policyd-weight immer einen guten Job gemacht und mir eine Menge Spam vom Hals gehalten. Leider ist greylisting alleine heute nicht mehr ausreichend und amavisd, SA und ClamAV fangen auch nicht alles ein.

Cheers,
Alex
 
Client ist dem Fall ja mehrdeutig. Ein MUA sollte eigentlich über den submission-Port (587) einliefern. Port 25 ist für den Transit von Mailserver zu Mailserver.

Rob
 
Client ist dem Fall ja mehrdeutig. Ein MUA sollte eigentlich über den submission-Port (587) einliefern. Port 25 ist für den Transit von Mailserver zu Mailserver.

Rob
So löse ich das bei mir. Clients nur authentifiziert (SASL oder permit_mynetworks) auf 587, Port 25 nur für MTA-MTA Traffic.
 
Zurück
Oben