Likes Likes:  0
Resultaten 1 tot 7 van de 7

Onderwerp: Postfix config

  1. #1
    Postfix config
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    15/09/07

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Postfix config

    Hallo allemaal,

    Ik heb mijn mailserver met postfix ingericht.
    Om spam ed zo goed mogelijk tegen te gaan, is dit het stuk van mijn main.cf dat hiervoor moet zorgen:

    Code:
    smtpd_helo_required = yes
    
    smtpd_helo_restrictions =
            permit_mynetworks
            reject_invalid_helo_hostname
            reject_non_fqdn_helo_hostname
    
    smtpd_recipient_restrictions =
            permit_mynetworks
            reject_non_fqdn_sender
            reject_non_fqdn_recipient
            reject_unauth_destination
            reject_unlisted_recipient
            reject_rbl_client zen.spamhaus.org
            reject_rbl_client bl.spamcop.net
            check_recipient_access hash:/etc/postfix/greylist_optin
    
    smtpd_data_restrictions =
            reject_unauth_pipelining
    
    smtpd_restriction_classes = greylist
    
    greylist = check_policy_service inet:127.0.0.1:60000
    Op zich werkt het goed, maar ik vroeg me af of iemand hier nog op of aanmerkingen op heeft, het kan natuurlijk altijd beter
    Thnx.

  2. #2
    Postfix config
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ziet er goed uit, ik lijk alleen nog SpamAssassin te missen?

  3. #3
    Postfix config
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    15/09/07

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    DiedX bedankt voor je reactie.
    Spamassassin zit er inderdaad niet tussen omdat de server en VPS is. Doordat spamassassin te veel geheugen gebruikte, heb ik deze gestopt.
    In deze opstelling komt er vrijwel geen spam meer door (1 a 2 per week).

    Ik ben gewoon benieuwd of iemand nog tips heeft om het te verbeteren.

  4. #4
    Postfix config
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Nu ben ik ook geen expert maar ik heb deze er nog bij staan:
    reject_invalid_hostname,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,

    Verder ooit nog gelezen dat dit lijntje ook wel verstandig is:
    disable_vrfy_command = yes

  5. #5
    Postfix config
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door deb_nl7 Bekijk Berichten
    DiedX bedankt voor je reactie.
    Spamassassin zit er inderdaad niet tussen omdat de server en VPS is. Doordat spamassassin te veel geheugen gebruikte, heb ik deze gestopt.
    In deze opstelling komt er vrijwel geen spam meer door (1 a 2 per week).
    Dan is dit inderdaad een aardige opstelling.

    Zelf gebruik ik altijd Amavis, maar ik kan me ook voorstellen dat je SA pas aanroept als je de mail daadwerkelijk ontvangt. In dat geval heb je heel even een geheugen-piek, en nog minder spam. Maar voorlopig kan je hier een end mee komen...

  6. #6
    Postfix config
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    09/03/06

    Locatie
    Hedel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Hallo

    Mijn postfix config ziet er al volgt uit:

    # how long if undelivered before sending warning update to sender
    delay_warning_time = 4h
    # will it be a permanent error or temporary
    unknown_local_recipient_reject_code = 450
    # how long to keep message on queue before return as failed.
    # some have 3 days, I have 16 days as I am backup server for some people
    # whom go on holiday with their server switched off.
    maximal_queue_lifetime = 7d
    # max and min time in seconds between retries if connection failed
    minimal_backoff_time = 1000s
    maximal_backoff_time = 8000s
    # how long to wait when servers connect before receiving rest of data
    smtp_helo_timeout = 60s
    # how many address can be used in one message.
    # effective stopper to mass spammers, accidental copy in whole address list
    # but may restrict intentional mail shots.
    smtpd_recipient_limit = 16
    # how many error before back off.
    smtpd_soft_error_limit = 3
    # how many max errors before blocking it.
    smtpd_hard_error_limit = 12

    # Requirements for the HELO statement
    smtpd_helo_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_hostname,
    reject_invalid_hostname, permit
    # Requirements for the sender details
    smtpd_sender_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_sender,
    reject_unknown_sender_domain, reject_unauth_pipelining, permit
    # Requirements for the connecting server
    smtpd_client_restrictions = reject_rbl_client sbl.spamhaus.org,
    reject_rbl_client relays.ordb.org, reject_rbl_client blackholes.easynet.nl,
    reject_rbl_client dnsbl.njabl.org
    # Requirement for the recipient address
    smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks,
    reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination,
    check_policy_service inet:127.0.0.1:60000, permit
    # require proper helo at connections
    smtpd_helo_required = yes
    # waste spammers time before rejecting them
    smtpd_delay_reject = yes
    disable_vrfy_command = yes

    Ook draai ik nog amavisd-new
    content_filter = amavis:[127.0.0.1]:10024
    #receieve_override_options = no_address_mappings

    Groet,

    Guido

  7. #7
    Postfix config
    geregistreerd gebruiker
    88 Berichten
    Ingeschreven
    10/09/06

    Locatie
    Planeet Aarde

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Hier is mijn favo postfix config, meestal in combinatie met dovecot voor pop en imap.

    Amavisd en SpamAssassin vond ik echt zwaar overkill, ik haal vrijwel dezelfde resultaten met ClamAV, clamsmtpd en postfix.

    Citaat Oorspronkelijk geplaatst door deb_nl7 Bekijk Berichten
    reject_rbl_client bl.spamcop.net
    Spamcop moet je zelf weten, maar er staan vaak false positives bij (voor Nederlanders). Ik heb het helemaal gehad met spamcop, eerlijk gezegd. Ze zijn niet erg coulant als chello of wanadoo er eens tussen staat.
    Laatst gewijzigd door MusicMaestro; 01/10/07 om 01:58. Reden: Automerged Dubbelpost

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics