Dopo aver aggiornato l’MTA su un server mail (postfix), mi sono ritrovato con un problema: alcuni mittenti non riuscivano più a spedire posta. A prima vista si trattava dell’errore 5.7.1 e quindi sono andato a ricontrollare se i client erano effettivamente configurati per effettuare l’autenticazione per la posta in uscita. Sembrava tutto a posto ed allora ho controllato meglio i log (mail.log, mail.info, syslog); In particolare l’errore era del tipo:
…. Sender address rejected: not owned by user ….
In pratica mi stava dicendo che l’indirizzo email del mittente non combaciava con l’indirizzo email usato per l’autenticazione. Controllando il file di configurazione di postfix /etc/postfix/main.cf ho modificato la seguente riga:
1 | smtpd_sender_restrictions=permit_mynetworks,reject_sender_login_mismatch,permit_sasl_authenticated |
in
1 | smtpd_sender_restrictions=permit_mynetworks,permit_sasl_authenticated |
ho poi riavviato postfix
1 | /etc/init.d/postfix restart |
e l’errore è sparito.
Nota:
E’ ovvio che rimuovendo tale direttiva, il livello di sicurezza si abbassa. In alternativa è possibile lasciare attiva la direttiva prima indicata e creare un file con l’associazione degli indirizzi email mittenti e gli account usati per autenticarsi. La definizione è possibile abilitando la direttiva smtpd_sender_login_maps nel file di configurazione di postfix /etc/postfix/main.cf . In tale direttiva viene indicato il file che contiene l’associazione tra mittente ed account del server, ad esempio:
1 | smtpd_sender_login_maps=hash:/etc/postfix/sender_login_maps |
va poi creato il file /etc/postfix/sender_login_maps con un contenuto del tipo:
1 | xyz@dominio_reale.ext abc@dominio_locale.ext |
dove xyz@dominio_reale.ext è l’indirizzo email reale del mittente e abc@dominio_locale.ext è l’indirizzo (attivo sul server mail) che il mittente usa per autenticarsi.
Infine bisogna lanciare il comando:
1 | postmap/etc/postfix/sender_login_maps |
e chiaramente riavviare postfix
1 | /etc/init.d/postfix restart |
enjoy
Ti interessa acquistare un dominio a prezzi ultraconvenienti? clicca qui
Se hai trovato utili le informazioni su questo blog,
Fai una donazione!
Clicca sul bottone qui sotto o almeno clicca sul banner pubblicitario 🙂
Commenta