Egy magyarorszĂĄgi ISP-nĂ©l mĂ©g mƱködik az exim âSender Verification Calloutâ funkciĂł. Ez gyakorlatban annyit jelent, hogy a rajta kersztĂŒl kĂŒldött leveleknĂ©l csak akkor fogadja el az SMTP szerverĂŒk a levelet, ha elĆtte az felveszi a cĂmzett domain SMTP kiszolgĂĄlĂłjĂĄval a kapcsolatot, Ă©s egy âfakeâ e-mail-t prĂłbĂĄl kĂŒldeni.
Persze vannak oldalak (pl. itt ), amik arra figyelmeztetnek, hogy ez mennyire hĂŒlyesĂ©g, de sajnos mĂ©g mindig vannak ilyen szerverek, ahol ez be van kapcsolva⊠đ
Ha ilyen szerver akar nĂĄlunk ellenĆrizni, akkor lehet hogy greylist-re fut, ami simĂĄn elzavarja⊠Na innentĆl nem fog levĂ©l Ă©rkezni ezen a szerveren keresztĂŒlâŠ
(Az elĆzmĂ©nyket megtĂĄrgyaltuk a hup.hu-n đ )
MegoldĂĄs:
1. Kell egy postfix policy szkript. (Legyen a pĂ©lda kedvéért az /etc/postfix/sender_verification_callout_policy Ăștvonalon. Tulajdonos: nobody. Legyen futtathatĂł.)
#!/bin/bash
while IFS='=' read var val
do
case "x${var}" in
"xhelo_name")
helo_name=${val};;
"xprotocol_state")
protocol_state=${val};;
"xsender")
sender=${val};;
"xrecipient")
recipient=${val};;
"x")
if [ -z ${sender} ]
then
if
then
if [ "${protocol_state}" == "RCPT" ]
then
/bin/echo -e 'action=ok\n'
else
/bin/echo -e 'action=reject Sender Verification abuse\n'
fi
else
/bin/echo -e 'action=dunno\n'
fi
else
/bin/echo -e 'action=dunno\n'
fi
exit 0;;
*) ;;
esac
done
exit 0
2. Kapcsoljuk be a master.cf-ben:
svc_policy unix - n n - - spawn user=nobody argv=/etc/postfix/sender_verification_callout_policy
3. A main.cf-ben két helyen aktivåljuk:
a. Az smtpd_recipient_restrictions részben:
smtpd_recipient_restrictions= ... check_policy_service unix:private/svc_policy, #postgrey check_policy_service inet:127.0.0.1:10023, ... permit
b. Az smtpd_data_restrictions részben:
smtpd_data_restrictions= ... check_policy_service unix:private/svc_policy, permit