frage zu: sender_access: bad address pattern

classic Classic list List threaded Threaded
5 messages Options
Reply | Threaded
Open this post in threaded view
|

frage zu: sender_access: bad address pattern

robert rottermann-2
Hallo Freunde

Ich möchte einen einzelnen Absender [hidden email] unterdrücken.

Dazu habe ich diese in sender_access eingefügt

---------------------------------------------
# /etc/postfix/sender_access
#
# Black/Whitelist for senders matching the 'MAIL FROM' field. Examples...
#
# the following ip was added 12.10, after attack over [hidden email]
103.89.89.239   REJECT
64.225.22.60    REJECT
[hidden email] REJECT

--------------------------------------------

ich habe nun im mail log folgende Warnungen:

3815700:Mar  6 17:23:30 susanne postfix/smtpd[27559]: warning: cidr map
/etc/postfix/sender_access, line 8: bad address pattern: "[hidden email]":
skipping this rule


wie mache ich das richtig

danke für Eure Hilfe

Robert

Reply | Threaded
Open this post in threaded view
|

frage zu: sender_access: bad address pattern

Klaus Tachtler

Hallo Robert,

Dein Problem ist das Format der sender_access map: CIDR.

http://www.postfix.org/cidr_table.5.html

Wenn Du eine weitere map erstellst und in Deiner main.cf mit Komma getrennt dort einbindest wo auch die aktuelle sender_access eingebunden ist und ein anderes Format wählst z.B. hash, dann sollte es auch funktionieren.

...
smtpd_recipient_restrictions = sender_access, sender_access_email
...

p.s. Umwandeln mit postmap nicht vergessen!


Grüße
Klaus.

--
Diese Nachricht wurde von meinem Android-Gerät mit FairMail gesendet.


--

---------------------------------------
e-Mail  : [hidden email]
Homepage: https://www.tachtler.net
DokuWiki: https://dokuwiki.tachtler.net
---------------------------------------

Reply | Threaded
Open this post in threaded view
|

Re: frage zu: sender_access: bad address pattern

robert@redo2oo.ch
Klaus
herzlichen Dank, für Deine Antwort.
es scheint zu funktionieren.

Gib es eine Möglichkeit das zu testen (ich meine ohne einfach das Logfile zu
untersuchen).

Danke
Robert

On 06/03/2020 17:57, Klaus Tachtler wrote:

> Hallo Robert,
>
> Dein Problem ist das Format der sender_access map: CIDR.
>
> http://www.postfix.org/cidr_table.5.html
>
> Wenn Du eine weitere map erstellst und in Deiner main.cf mit Komma getrennt dort einbindest wo auch die aktuelle sender_access eingebunden ist und ein anderes Format wählst z.B. hash, dann sollte es auch funktionieren.
>
> ...
> smtpd_recipient_restrictions = sender_access, sender_access_email
> ...
>
> p.s. Umwandeln mit postmap nicht vergessen!
>
>
> Grüße
> Klaus.
>

Reply | Threaded
Open this post in threaded view
|

Re: frage zu: sender_access: bad address pattern

Klaus Tachtler

Hallo Robert,

ggf. via Telnet, schau mal:

# telnet dein.mailserver 25
Trying ...
Connected to dein.mailserver.
Escape character is '^]'.
220 dein.mailserver ESMTP Postfix
ehlo dein.mailserver
250-dein.mailserver
250-PIPELINING
250-SIZE 20480000
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
mail from: <[hidden email]>

Hier sollte eine Ablehnung erfolgen...

quit

p.s. Du musst die telnet, ehlo, mail from und quit Befehle, wie gezeigt, eingeben.

p.p.s. Dein Mailserver antwortet immer mit einem Returncode als Zeilenanfang!


Grüße
Klaus.


--
Diese Nachricht wurde von meinem Android-Gerät mit FairMail gesendet.


--

---------------------------------------
e-Mail  : [hidden email]
Homepage: https://www.tachtler.net
DokuWiki: https://dokuwiki.tachtler.net
---------------------------------------

Reply | Threaded
Open this post in threaded view
|

Re: frage zu: sender_access: bad address pattern

Django [BOfH]
In reply to this post by robert@redo2oo.ch
HI Robert,

Am 06.03.20 um 19:41 schrieb [hidden email]:

> Gib es eine Möglichkeit das zu testen (ich meine ohne einfach das
> Logfile zu untersuchen).

Entweder wie "Klaus der Spammer" schon 'n telnet auf port 25 ins
Gespräch brachte, oder für den tippfaulen (wie ich einer bin) einfach
swaks [1] nutzen, einfacher geht es nicht eMail zu testen.


ttyl
Django
[1] Swaks - Swiss Army Knife for SMTP
    https://jetmore.org/john/code/swaks/