postfix:从localhost强制进行身份验证

时间:2014-02-08 18:48:28

标签: postfix-mta

评论

mynetworks = 127.0.0.0/8

使用shell on system的用户可以再次使用postfix发送电子邮件:

main.cf

#mynetworks = 
[...]
smtpd_recipient_restrictions =
        check_policy_service inet:127.0.0.1:10031
        permit_mynetworks,
        permit_inet_interfaces,

#       reject_sender_login_mismatch,
        reject_authenticated_sender_login_mismatch,
        permit_sasl_authenticated,

        reject_unauth_destination,
        reject_invalid_hostname,
        reject_unknown_recipient_domain,
        reject_unauth_pipelining,

所以,还说:

reject_mynetworks,

同样的问题

我只需要从lan和127.0.0.1强制进行SASL身份验证。

1 个答案:

答案 0 :(得分:1)

评论mynetworks意味着postfix根据mynetworks

的值生成mynetworks_style

因此将mynetworks设置为空字符串以解决此问题。