我可以configurationPostfix或Sendmail允许所有的IP没有身份validation? 我明白这可能会导致各种各样的滥用。 我们有一些通过SMTP服务器发送通知的监控系统,但是它不支持authentication,所以我打算告诉防火墙只允许IP连接。
谢谢
不要为每个人打开后缀。
您可以在main.cf中使用以下行允许中继访问一个地址(或networking)
mynetworks = 127.0.0.0/8, xxx.xxx.xxx.xxx/yy
xxx.xxx.xxx.xxx =>您要允许的地址yy =>您的主机(或networking)的networking掩码
您可以configuration特定的IP地址来使用您的后缀或sendmail安装作为外发的SMTP服务器或中继主机没有SMTPauthentication,这是更好的主意。
在configuration访问映射的sendmail中,通常是/ etc / mail / access:
Connect:127.0.0.1 RELAY Connect:10.9.8.7 RELAY Connect:192.168.1 RELAY
它允许中继本地主机(默认),IP地址10.9.8.7和192.168.1.0/24子网。