在zimbra服务器上以后缀级别阻止用户的正确格式是什么?

我有一个运行在Ubuntu 14.04.5 LTS上的zimbra 8.7.11社区版服务器。

这个特定的邮件服务器正受到@ qq.com域的攻击。 这些消息是随机的,以便消息来源的发件人地址和服务器IP地址是随机的。

每发送第3条或第4条消息,发送者和发送服务器的IP地址也会发生变化,因此尝试阻止服务器的IP地址是毫无意义的。

我试图用这个文件拒绝后缀级别的消息:

/opt/zimbra/conf/postfix_blacklist 

格式:

 qq.com REJECT @qq.com REJECT *@qq.com REJECT 

之后我运行postmap /opt/zimbra/conf/postfix_blacklist

这似乎没有阻止或接受电子邮件地址。 这个文件似乎看着消息来自的主机。

所以我试着编辑这个文件:

 /opt/zibmra/conf/postfix_reject_sender 

join

 qq.com REJECT @qq.com REJECT *@qq.com REJECT 

然后postmap /opt/zimbra/conf/postfix_reject_sender

几千条消息仍然通过。

阻止整个域名的最好方法是什么?

编辑:这是一个pastebin链接到$ postconf的结果。 后缀configuration中的字符比这个serverfault文章中允许的更多。

https://pastebin.com/11EXXiCj

我能够通过将以下内容添加到zimbraconfiguration来修复此问题,该configuration轮stream更新postfixconfiguration。

 zmprov ms 'yourmailservernamehere' +zimbraMtaSmtpdSenderRestrictions "check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender" 

之后,相关的后缀部分如下所示:

 smtpd_sender_restrictions = check_sender_access lmdb:/opt/zimbra/conf/postfix_reject_sender, check_sender_access regexp:/opt/zimbra/common/conf/tag_as_originating.re, permit_mynetworks, permit_sasl_authenticated, permit_tls_clientcerts, check_sender_access regexp:/opt/zimbra/common/conf/tag_as_foreign.re 

由于我已经创build了/ opt / zibmra / conf / postfix_reject_sender文件,并对其进行了后期映射,所以更改将在大约一分钟后生效。

然后我开始在/var/log/zimbra.log中看到这些

 Aug 14 16:44:14 zimbra postfix/smtpd[6200]: NOQUEUE: reject: RCPT from unknown[58.52.137.34]: 554 5.7.1 <[email protected]>: Sender address rejected: Access denied; from=<[email protected]> to=<[email protected]> proto=SMTP helo=<bluegate-group.com> 

最后需要注意的是/ opt / zimbra / conf / postfix_reject_sender的格式如下:

 baduser@baddomain REJECT qq.com REJECT 

在postfix_reject_sender中只有“qq.com REJECT”阻止了来自@ qq.com的任何地址。