Postfix结合Cyrus与saslauthd时错误密码仍允许中继邮件的问题排查及调试咨询
Postfix结合Cyrus与saslauthd时错误密码仍允许中继邮件的问题排查及调试咨询
我正尝试用SASL来保护Postfix的中继服务,目前saslauthd看起来是正常工作的——运行测试命令:
testsaslauthd -u weberjn -p ***
返回结果是:
0: OK "Success."
之后我参考了Postfix的SMTPD访问控制相关配置示例,设置了smtpd_relay_restrictions:
Relay control (Postfix 2.10 and later): local clients andauthenticated clients may specify any destination domain.smtpd_relay_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination
这个配置确实能让合法用户中继邮件,但麻烦的是就算客户端故意输入错误密码,邮件依然会被Postfix接受并中继,请问该怎么解决这个问题?
另外我看了Postfix的日志,有点搞不懂status=0的含义:
postfix/smtpd[54754]: generic_checks: name=permit_mynetworks status=0 postfix/smtpd[54754]: generic_checks: name=permit_sasl_authenticated postfix/smtpd[54754]: generic_checks: name=permit_sasl_authenticated status=0
是不是status=0代表验证失败?毕竟这个客户端不在我的mynetworks列表里。
最后还有个疑问:有没有办法调试Postfix和saslauthd套接字之间的通信过程?
备注:内容来源于stack exchange,提问作者weberjn
相关产品推荐
相关产品推荐

