On 2011-11-24 4:06 PM, Hamdi Turker wrote:
[...]
> append_dot_mydomain = no

hmm, niye?  Ozellikle yapmadiysaniz, kaldirin.  Default'u daha iyi.

> debug_peer_level = 1
> debug_peer_list =

main.cf'den kaldirin bu ikisini.  Default degerleri kalsin.

> inet_interfaces = all

default deger zaten.  main.cf'den kaldirin.

> mailbox_size_limit = 0

emailleri nasil tutuyorsunuz?  zararli degil ama maildir kullaniyorsaniz
default degeri yeterli olacaktir.

> mydestination = localhost, 88.xxx.xxx.xx

IP'yi kaldirin.  Butun domainleri virtual kullaniyorsunuz diye
varsayiyorum (yoksa buraya ilave etmeniz gerekirdi).

> mynetworks = 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/16, 10.0.0.0/8, 
> 88.xxx.xxx.x/24

88.xxx.xxx.x/24'deki butun IP'ler bu sunucu ile email gonderebiliyorlar.
 Bunu istediginize emin misiniz?  Buraya sadece sizin kontrol ettiginiz
IP'leri yazin.

> proxy_read_maps = $local_recipient_maps $mydestination
> $virtual_alias_maps $virt            ual_alias_domains
> $virtual_mailbox_maps $virtual_mailbox_domains
> $relay_recipien            t_maps $canonical_maps $sender_canonical_maps
> $recipient_canonical_maps $relocat            ed_maps $mynetworks
> $virtual_mailbox_limit_maps $transport_maps

Kaldirin.  Default yeterli.

> relayhost =

Kaldirin.  Zaten default.

> sender_canonical_maps =

Kaldirin.  Zaten default.

> smtpd_recipient_restrictions =
> permit_mynetworks,permit_sasl_authenticated,check           
> _client_access hash:/var/lib/pop-before-smtp/hosts,reject_unauth_destination

pop-before-smtp artik kullanmayin.  sasl zaten kullaniyorsunuz anladigim
kadari ile.  pop-before-smtp sasl yayginlasmadan once kullanilan bir
yontemdi.  Guvenli de degil.

> smtpd_sasl_security_options = noanonymous

Kaldirin.  Zaten default.

> smtpd_tls_auth_only = no

Niye?  Kullanici adi ve sifre'yi acik olarak gonderiyorsunuz.  Sniff
eden herkes gorebilir (wifi kullaniyorsaniz cok kolay).  Siz
kullanmasaniz bile herhangi bir kullanicinin wifi ile internete
baglanmasi yeterli (cafe'den veya evden baglanma, cep telefonu, ipad
vs). yes yapin.

> virtual_alias_maps =
> proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf, prox           
> y:mysql:/etc/postfix/mysql-virtual_email2email.cf
> virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailboxes.cf

Bu iki ayarda da (virtual_alias_maps ve virtual_mailbox_maps) catchall
email adresi olmamali.  Yani postfix emaili almadan once bu emailin
gecerli olup olmadigini bilmeli. Yani @ptn.net tarzi bir ayar olmamali
(kullanici adi olmayan).

[email protected] adresine email gonderin.  Sunucunuz bunu kabul
ediyorsa backscatter yaratiyorsunuz demektir.  Bastan red ederse sorun
yok.  Her kosulda olusan postfix loglarini listeye gonderirseniz
cozumunu (veya problem olup olmadigini) soyleyebiliriz.

-- 
Eray Aslan <[email protected]>
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap