You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postfix结合Cyrus与saslauthd时错误密码仍允许中继邮件的问题排查及调试咨询

Postfix结合Cyrus与saslauthd时错误密码仍允许中继邮件的问题排查及调试咨询

我正尝试用SASL来保护Postfix的中继服务,目前saslauthd看起来是正常工作的——运行测试命令:

testsaslauthd -u weberjn -p ***

返回结果是:

0: OK "Success."

之后我参考了Postfix的SMTPD访问控制相关配置示例,设置了smtpd_relay_restrictions:

Relay control (Postfix 2.10 and later): local clients and
authenticated clients may specify any destination domain.

smtpd_relay_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination

这个配置确实能让合法用户中继邮件,但麻烦的是就算客户端故意输入错误密码,邮件依然会被Postfix接受并中继,请问该怎么解决这个问题?

另外我看了Postfix的日志,有点搞不懂status=0的含义:

postfix/smtpd[54754]: generic_checks: name=permit_mynetworks status=0
postfix/smtpd[54754]: generic_checks: name=permit_sasl_authenticated
postfix/smtpd[54754]: generic_checks: name=permit_sasl_authenticated status=0

是不是status=0代表验证失败?毕竟这个客户端不在我的mynetworks列表里。

最后还有个疑问:有没有办法调试Postfix和saslauthd套接字之间的通信过程?

备注:内容来源于stack exchange,提问作者weberjn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:54:41