Evitar ponto de domínio inexistente para o Centro de Informações de Rede do meu país?

3

Recebi um e-mail de alerta sobre o comprimento do Mailqueue no Nagios:

Additional Info: WARN - Mailqueue length is 18 (More than threshold: 10)

No mailq , vejo algumas mensagens como esta:

-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
A7B39BFB01A7    16746 Tue Apr  9 08:54:57  [email protected]
                   (connect to asdasd.vn[203.119.8.111]: Connection timed out)
                                         [email protected]

O valor de smtpd_recipient_restrictions :

smtpd_recipient_restrictions = 
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_unauth_destination,
    check_policy_service unix:private/policy,
    reject_unknown_recipient_domain,
    reject_unverified_recipient

Observe que eu habilitei o reject_unknown_recipient_domain .

Mas vamos ver para qual endereço IP esse domínio está mapeado:

$ nslookup asdasd.vn
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
asdasd.vn   canonical name = thongbao.vnnic.vn.
Name:   thongbao.vnnic.vn
Address: 203.119.8.111

Existe alguma maneira de desativar esse comportamento além da lista negra 203.119.8.111?

UPDATE 1

/var/log/maillog :

Apr 9 15:50:36 mail postfix/qmgr[18585]: 23A66BFB01A0: to=<[email protected]>, relay=none, delay=25004, delays=24983/21/ 0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to asdasd.vn[203.119.8.111]: Connection timed out)

    
por quanta 09.04.2013 / 08:59

1 resposta

1

Você pode executá-lo por meio de postfix_header_checks basta configurar uma linha que diga /^To:.*@asdasd .vn / REJECT, ou você poderia fazer outra coisa se preferir ...

O interessante sobre as verificações de cabeçalho é que você pode adicionar quantas delas desejar.

    
por 09.04.2013 / 10:40