Como você já tem permit_mynetworks
em smtpd_relay_restrictions
, pode adicionar a nova restrição depois dela.
smtpd_relay_restrictions = permit_mynetworks, check_recipient_access hash:/etc/postfix/block_localhost, permit_sasl_authenticated, defer_unauth_destination
em /etc/postfix/block_localhost
, você pode colocar
root@localhost REJECT
postmap esse arquivo e execute postfix reload
.
Mail do sistema local para root @ localhost já permitido por permit_mynetworks
. Então, a solução simples é adicionar a rejeição de root @ localhost depois disso.