Ubuntu 16.04/снабжающий постфиксом не может получить электронные письма

Нам настроили наш VPS уже, но мой коллега случайно установил sendmail. Postfix сошел с ума и много высунутых ошибок, постфикс отказался работать. Я удалил sendmail, реконфигурировал/переустановил постфикс, но теперь наш сервер может отправить письма, но не получить.

Используя roundcube как клиент. Письма не приходятся в норму к отправителю по некоторым причинам, не уверенный, что я могу сделать? Похоже, что письма прибывают, но не показанные куда угодно, также я не могу найти их в/var/почта нигде. Где журналы расположены?

Спасибо за любой совет.

Вот main.cf файл:

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/server.crt
smtpd_tls_key_file = /etc/ssl/private/server.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = mail.mpt.sk
virtual_alias_maps = hash:/etc/postfix/virtual
alias_database = hash:/etc/aliases
myorigin = localhost
mydestination = $myhostname, localhost.$mydomain, mpt.sk, mail.mpt.sk, localhost.mpt.sk, localhost
relayhost = 
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all
home_mailbox = Maildir/
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_local_domain =
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination
smtp_tls_security_level = may
smtpd_tls_security_level = may
smtp_tls_note_starttls_offer = yes
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes

mail.log, когда я пытаюсь отправить почту:

Jan 17 10:32:03 mail postfix/smtpd[5798]: connect from unknown[103.207.38.154]
Jan 17 10:32:03 mail dovecot: auth: Warning: auth client 0 disconnected with 1 pending requests: Connection reset by peer
Jan 17 10:32:06 mail dovecot: imap-login: Login: user=<mpt>, method=PLAIN, rip=::1, lip=::1, mpid=5810, secured, session=<jf5OhfViwQAAAAAAAAAAAAAAAAAAAAAB>
Jan 17 10:32:06 mail dovecot: imap(mpt): Disconnected: Logged out in=376 out=3001
Jan 17 10:32:12 mail postfix/smtpd[5798]: warning: unknown[103.207.38.154]: SASL LOGIN authentication failed: UGFzc3dvcmQ6
Jan 17 10:32:12 mail postfix/smtpd[5798]: lost connection after AUTH from unknown[103.207.38.154]
Jan 17 10:32:12 mail postfix/smtpd[5798]: disconnect from unknown[103.207.38.154]
Jan 17 10:32:12 mail postfix/smtpd[5792]: connect from unknown[103.207.38.154]

mail.err имеет одно старое сообщение:

Jan 17 09:47:34 mail dovecot: imap-login: Error: read(anvil) failed: EOF

mail.warn не присутствует нигде.

Ouput ss-tnl

root@mail:~# ss -tnl
State      Recv-Q Send-Q        Local Address:Port          Peer Address:Port
LISTEN     0      100                       *:110                      *:*
LISTEN     0      100                       *:143                      *:*
LISTEN     0      100                       *:465                      *:*
LISTEN     0      32                        *:21                       *:*
LISTEN     0      128                       *:22                       *:*
LISTEN     0      100                       *:25                       *:*
LISTEN     0      100                       *:993                      *:*
LISTEN     0      100                       *:995                      *:*
LISTEN     0      50                127.0.0.1:3306                     *:*
LISTEN     0      100                       *:587                      *:*
LISTEN     0      100                      :::110                     :::*
LISTEN     0      100                      :::143                     :::*
LISTEN     0      128                      :::80                      :::*
LISTEN     0      100                      :::465                     :::*
LISTEN     0      128                      :::22                      :::*
LISTEN     0      100                      :::25                      :::*
LISTEN     0      128                      :::443                     :::*
LISTEN     0      100                      :::993                     :::*
LISTEN     0      100                      :::995                     :::*
LISTEN     0      100                      :::587                     :::*
2
задан 17 January 2018 в 12:38

2 ответа

Даже не уверен, что делает эта строка, но комментируя mailbox_command в файле main.cf, добился цели.

Поэтому в основном замените:

mailbox_command = procmail -a "$EXTENSION"

на:

# mailbox_command = procmail -a "$EXTENSION"
mail_command =

Обратите внимание, что это не сработало, прежде чем я добавил вторую строку с пустой переменной.

Почему это не сработало? Никто не знает, эта проблема решена на данный момент, но заняла у меня много времени.

1
ответ дан 17 January 2018 в 12:38

Я думаю, вам следует заменить эту строку:

smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination

на:

smtpd_recipient_restrictions =
        permit_mynetworks
        reject_unauth_destination
        reject_non_fqdn_recipient
        reject_unknown_recipient_domain

В вашем случае permit_sasl_authenticated проверил ваш параметр AUTH для получателя, но должен сделать это для отправителя (вы сделали это в smtpd_relay_restrictions).

Вы также можете добавить это, если вы хотите фильтровать плохих отправителей: smtpd_sender_restrictions = allow_mynetworks reject_non_fqdn_sender reject_unknown_sender_domain

0
ответ дан 17 January 2018 в 12:38

Другие вопросы по тегам:

Похожие вопросы: