yo solo chequearia el helo de los correos que vegan de afuera

es decir, el chqueo de helo lo pondria debajo de permit_sasl_auth o de
permit [cual sea tu condicion de relay]
la cuestion es que lo que hacen relay no les chequeo el helo



smtpd_recipient_restrictions =
    permit_sasl_authenticated,
    reject_non_fqdn_helo_hostname,
    reject_invalid_helo_hostname,
    reject_unknown_helo_hostname,
    reject_invalid_hostname,
    reject_unauth_destination

Asi lo que no se autentique con sasl tiene que apsar por el laberinto
del fauno (pruebas de helo) y luego si es local drop se permite si no
550



> Hmmm... si puede ser y de está forma
> 
> # Restricciones aplicadas a los comandos EHLO/HELO.
> smtpd_helo_restrictions =
>      reject_invalid_helo_hostname,
> smtpd_helo_required = yes 
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20111021/89e24ffa/attachment.htm>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a