Acesso de retransmissão de Postfix / Dovecot negado

2

Eu tenho um servidor de e-mail (Postfix / Dovecot) configurado com a seguinte configuração: o e-mail vai para uma caixa de correio local para cada usuário virtual e também é encaminhado para um endereço do Google Apps (por exemplo, [email protected] google-a.com).

Tudo isso funciona corretamente e o e-mail é enviado para a caixa de correio do servidor & para o Google.

No entanto, um problema estranho está aparecendo nos logs. Depois que o servidor encaminha o e-mail, ele recebe uma conexão dos servidores do Google Apps que fazem referência ao e-mail que acabaram de receber, o que é rejeitado como "Acesso ao retransmissão negado". Não sei por que isso está acontecendo e que tipo de resposta o Google está enviando.

Não é uma questão importante, mas estou intrigado sobre o que é isso ... Eu tenho uma suspeita de que é algo realmente óbvio que eu negligenciei, mas minha busca-fu está me iludindo!

Exemplo de log de mensagens (higienizado):

Mar 20 13:51:03 services postfix/pipe[15363]: 076BF13A005: to=<[email protected]>, relay=dovecot, delay=0.93, delays=0.45/0.01/0/0.47, dsn=2.0.0, status=sent (delivered via dovecot service)
Mar 20 13:51:04 services postfix/smtp[15364]: 076BF13A005: to=<[email protected]>, orig_to=<[email protected]>, relay=gmail-smtp-in.l.google.com[173.194.78.27]:25, delay=1.1, delays=0.45/0.01/0.09/0.57, dsn=2.0.0, status=sent (250 2.0.0 OK 1363787301 fu5si2128331wib.94 - gsmtp)
Mar 20 13:51:04 services postfix/qmgr[20596]: 076BF13A005: removed
Mar 20 13:51:05 services postfix/smtpd[15356]: connect from mail-la0-f69.google.com[209.85.215.69]
Mar 20 13:51:05 services postfix/smtpd[15356]: NOQUEUE: reject: RCPT from mail-la0-f69.google.com[209.85.215.69]: 554 5.7.1 <[email protected]>: Relay access denied; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-la0-f69.google.com>
Mar 20 13:51:05 services postfix/smtpd[15356]: disconnect from mail-la0-f69.google.com[209.85.215.69]

E postconf -n output:

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases,hash:/var/lib/mailman/data/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
disable_vrfy_command = yes
dovecot_destination_recipient_limit = 1
inet_interfaces = all
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mailman_destination_recipient_limit = 1
mydestination = (localservername), localhost.(localservername), www.$mydomain, localhost
mydomain = domain.org
myhostname = (localservername)
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 localhost
myorigin = /etc/mailname
owner_request_special = no
readme_directory = no
recipient_delimiter = +
relayhost =
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
smtpd_delay_reject = yes
smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = private/auth
smtpd_sasl_type = dovecot
smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem
smtpd_tls_key_file = /etc/ssl/private/postfix.pem
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
virtual_alias_maps = mysql:/etc/postfix/mysql-virtual-alias-maps.cf,hash:/var/lib/mailman/data/virtual-mailman
virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf
virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf
virtual_transport = dovecot
    
por Errant 20.03.2013 / 14:57

3 respostas

3

"connect from" indica uma conexão do cliente com o seu servidor. Consulte este link para configurar restrições de clientes. Essencialmente, você solicitou postfix para esse comportamento com:

smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

mail-la0-f69.google.com [209.85.215.69] não está em:

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 localhost

nem é sasl authenticated , fazendo com que o fallback seja a opção final, reject_unauth_destination .

    
por 30.03.2013 / 11:32
0

Parece que o Google está tentando usar seu servidor de e-mail para tentar enviar uma mensagem. Como você está encaminhando as mensagens para o google? Isso pode ser parte do problema.

    
por 25.03.2013 / 15:04
0

O log parece indicar que o Google está encaminhando a mensagem enviada de volta para você. Esta mensagem está sendo rejeitada porque, sendo uma mensagem não autenticada de uma rede estrangeira para um domínio estrangeiro, ela não passa smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination .

Você deve analisar sua configuração do Google Apps e o registro MX para domain.org.test-google-a.com.

    
por 27.03.2013 / 23:05