В этой статье постараюсь изложить свой опыт по настройки MTA Postfix для максимальной фильтрации спама и нежелательных писем встроенными средствами и средствами модулей Postfix'а. Настройка Amavis, Spamassassin, Clam и т. п. отдельных средств фильтрации спама выходит за рамки данной статьи и я возможно напишу об этом позже.
Входные данные:
Основной файл, где настраивается фильтрация спама, это main.cf
Для начала укажем адреса доверенных сетей с префиксами через "," - для этих сетей большинство проверок работать не будут дабы не использовать лишние ресурсы:
mynetworks = 127.0.0.0/8, 192.168.1.0/24, 192.168.2.0/24
Далее следуют проверки HELO, т. к. многие спаммеры или пропускают команду SMTP HELO или посылают заведомо неверные данные.
Входные данные:
- сервер под управлением ОС Debian 7,
- Postfix 2.9.x,
- домен: example.com,
- внешний IP - 222.222.222.222,
- внутренняя сеть - 192.168.1.0/24, 192.168.2.0/24.
Основной файл, где настраивается фильтрация спама, это main.cf
Для начала укажем адреса доверенных сетей с префиксами через "," - для этих сетей большинство проверок работать не будут дабы не использовать лишние ресурсы:
mynetworks = 127.0.0.0/8, 192.168.1.0/24, 192.168.2.0/24
Далее следуют проверки HELO, т. к. многие спаммеры или пропускают команду SMTP HELO или посылают заведомо неверные данные.
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks,
permit_sasl_authenticated,
check_helo_access hash:/etc/postfix/helo_access,
reject_non_fqdn_hostname,
reject_invalid_hostname,
permit