Я хотел бы разместить почтовые службы для некоторых доменов. Я успешно настроил постфикс, чтобы проконсультироваться с sql для этих виртуальных доменов. Что я хотел бы сделать, это:
Для соединений на 25:
- Запретить ретрансляцию (доставлять только получателям моих виртуальных доменов)
- Оставьте tls необязательным, но предлагайте аутентификацию, только если клиент делает tls
- Принимайте только клиентов, не включенных в черный список (например, ограничьте XBL + SBL + PBL от spamhaus) или клиентов, которые выполняют tls и auth («почтовые серверы друзей», которые настроены для аутентификации со мной с помощью auth и tls)
Для соединений на 587:
- Применять TLS и аутентификацию
- Разрешить ретрансляцию.
- Принимать только клиентов, не занесенных в черный список (черные списки, как указано выше, но не проверять PBL)
Мои вопросы:
О. Я знаю об опциях postfix для вышеупомянутого, но я не могу найти, как дифференцировать их на основе порта прослушивания.
B. Буду ли я сталкиваться с широко известными проблемами с якобы законными клиентами с вышеуказанной политикой?
Я новичок в настройке почтового сервера, извините за любые бессмысленные вопросы / предположения (пожалуйста, укажите это). Спасибо.