it-swarm.cn

如何更正Postfix的“拒绝中继访问”?

今天早上,为了更正安全证书中名称不匹配的问题,我按照建议的步骤从如何修复邮件服务器SSL?,但是现在,当尝试从客户端(在这种情况下,客户端是Windows Mail)发送电子邮件时,我收到以下错误消息。

拒绝的电子邮件地址为“ [email protected]”。主题“这是一个测试。 ',帐户:'mail.domain.com',服务器:'mail.domain.com',协议:SMTP,服务器响应:'554 5.7.1:中继访问被拒绝',端口:25,安全(SSL):否,服务器错误:554,错误号:0x800CCC79

编辑:我仍然可以从该帐户检索电子邮件,并将电子邮件发送到同一域中的其他帐户。我只是无法向我们域外的收件人发送电子邮件。

我尝试完全禁用TLS,但没有骰子,但仍然遇到相同的错误。

当我检查文件mail.log,我看到以下内容。

Jul 18 08:24:41 company imapd: LOGIN, [email protected], ip=[::ffff:111.111.11.11], protocol=IMAP
Jul 18 08:24:42 company imapd: DISCONNECTED, [email protected], ip=[::ffff:111.111.11.11], headers=0, body=0, rcvd=83, sent=409, time=1
Jul 18 08:25:19 company postfix/smtpd[29282]: connect from company.university.edu[111.111.11.11]
Jul 18 08:25:19 company postfix/smtpd[29282]: NOQUEUE: reject: RCPT from company.university.edu[111.111.11.11]: 554 5.7.1 <[email protected]>: Relay access denied; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<UserPC>
Jul 18 08:25:19 company postfix/smtpd[29282]: disconnect from company.university.edu[111.111.11.11]
Jul 18 08:25:22 company imapd: DISCONNECTED, [email protected], ip=[::ffff:111.111.11.11], headers=13, body=142579, rcvd=3289, sent=215892, time=79

文件main.cf看起来像这样:

#
# Postfix MTA Manager Main Configuration File;
#
# Please do NOT edit this file manually;
#

#
# Postfix directory settings; These are critical for normal Postfix MTA functionallity;
#

command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
program_directory = /usr/lib/postfix

#
# Some common configuration parameters;
#

inet_interfaces = all
mynetworks = 127.0.0.0/8
mynetworks_style = Host

myhostname = mail.domain.com
mydomain = domain.com
myorigin = $mydomain

smtpd_banner = $myhostname ESMTP 2.4.7.1 (Debian/GNU)
setgid_group = postdrop

#
# Receiving messages parameters;
#

mydestination = localhost, company 
append_dot_mydomain = no
append_at_myorigin = yes
transport_maps = mysql:/etc/postfix/transport.cf

#
# Delivering local messages parameters;
#

mail_spool_directory = /var/spool/mail
mailbox_size_limit = 0
mailbox_command = procmail -a "$EXTENSION"

biff = no

alias_database = hash:/etc/aliases

local_recipient_maps =

#
# Delivering virtual messages parameters;
#
virtual_mailbox_maps=mysql:/etc/postfix/mysql_virt.cf
virtual_uid_maps=mysql:/etc/postfix/uids.cf
virtual_gid_maps=mysql:/etc/postfix/gids.cf
virtual_mailbox_base=/usr/local/virtual
virtual_maps=mysql:/etc/postfix/virtual.cf
virtual_mailbox_domains=mysql:/etc/postfix/virtual_domains.cf


#
# SASL paramters;
#
smtp_use_tls = yes
smtpd_use_tls = yes
smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s

smtp_tls_CAfile = /etc/postfix/ssl/smptd.pem
smtp_tls_cert_file = /etc/postfix/ssl/smptd.crt
smtp_tls_key_file = /etc/postfix/ssl/smptd.key

smtpd_tls_CAfile = /etc/postfix/ssl/smptd.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smptd.crt
smtpd_tls_key_file = /etc/postfix/ssl/smptd.key

smtpd_sasl_auth_enable = yes

smtpd_sasl_security_options = noanonymous

smtpd_sasl_local_domain =

broken_sasl_auth_clients = yes

smtpd_sender_restrictions =
        permit_sasl_authenticated
        permit_mynetworks

smtpd_recipient_restrictions =
        permit_sasl_authenticated
        check_recipient_access hash:/etc/postfix/filtered_domains
        permit_mynetworks
        reject_unauth_destination

附带一提,我的雇主希望能够从本地网络内部和外部发送来自客户(Thunderbird和Outlook)的电子邮件。

59
Noah Goodrich

TLS仅在smtp会话上启用加密,并且不会直接影响是否将允许Postfix中继消息。

发生中继拒绝消息,因为smtpd_recipient_restrictions规则不匹配。必须满足以下条件之一才能使消息通过:

smtpd_recipient_restrictions =
    permit_sasl_authenticated
    check_recipient_access hash:/etc/postfix/filtered_domains
    permit_mynetworks
    reject_unauth_destination

要解释这些规则:

permit_sasl_authenticated

允许通过SASL进行身份验证的发件人。这对于对通常被阻止的网络外部用户进行身份验证很有必要。

check_recipient_access

这将导致postfix在/ etc/postfix/filtered_domains中查找基于收件人地址的规则。 (从文件名上的文件名来看,它可能只是阻止了特定域...请检查gmail.com是否在其中列出?)

permit_mynetworks

这将允许IP地址与$ mynetworks中指定的IP范围匹配的主机。在发布的main.cf中,$ mynetworks设置为127.0.0.1,因此它将仅中继服务器本身生成的电子邮件。

基于该配置,您的邮件客户端需要先使用SMTP身份验证,然后才能中继邮件。我不确定SASL正在使用哪个数据库。这是在/usr/lib/sasl2/smtpd.conf中指定的。大概它也使用与虚拟邮箱相同的数据库,因此您应该能够在邮件客户端中启用SMTP身份验证,并且已经完成所有设置。

60
Brandon
smtpd_use_tls = no

您已禁用TLS,因此现在需要通过将其添加到mynetworks来授权本地网络。例如,

mynetworks = 192.168.1.0/24 127.0.0.0/8

这将修复仅从本地网络发送的问题。要从本地网络外部发送电子邮件,您需要使TLS身份验证有效。

15
pgs

我认为您想念domain.com的原因是因为默认relay_domains=$mydestination,因此您可以在行的后面追加配置:

mydestinations = $mydomain, $myhostname, localhost, localhost.localdomain

要么:

relay_domains = $mydomain

不要忘记重启后缀服务器(service postfix restart)每次您编辑postfix conf文件。

6
Dzung Nguyen

我在Outlook中遇到了相同的问题(带有dovecote和postfix后端),花了两天时间寻找解决方案并调整配置文件。我需要做的就是在Outlook邮件设置的“传出”选项卡中选中“服务器需要身份验证”,然后我的邮件现在已发送到gmail。在此处查看有关如何查找设置的详细说明 http://support.bluetie.com/node/44

2
Dee

这个问题困扰了我一段时间。我试图从server1.domain.com连接到server2.domain.com。

这是我解决的方法-

#/etc/postfix/main.cf
mydomain = server1.domain.com
myhostname = $mydomain
virtual_alias_maps = hash:/etc/postfix/virtual
alias_database = hash:/etc/postfix/virtual
myorigin = /etc/mailname
mydestination = localhost.localdomain localhost $mydomain
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all

您还需要确保已正确设置/ etc/hosts和/ etc/hostname,并确保在更改网络后运行以下命令-

Sudo service networking restart

后缀配置更改后的以下内容

Sudo service postfix reload
2
A23

对我来说:我必须在localhost上添加mynetworks,而不考虑127.0.0.0/8已经在那里。因此,现在看起来:

mynetworks = 1.1.1.1/32, 127.0.0.0/8, localhost

0
Putnik