Страница 1 из 1

defer в exim на SERVFAIL NS -а PTR -а sender_host_address -а

Добавлено: 2010-07-13 9:19:15
mitiok
хочется отдавать defer в exim на коннекты с ip адресов, днс сервер птр записей которых даёт servfail. отдельным аклем. не могу сообразить как.

пример:
$ nslookup 118.132.71.203 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53

** server can't find 203.71.132.118.in-addr.arpa: SERVFAIL

# grep 118.132.71.203 /var/log/exim/mainlog
2010-07-12 20:12:13 H=[118.132.71.203] Warning: ACL "warn" statement skipped: condition test deferred: host lookup deferred for reverse lookup check
2010-07-12 20:12:59 1OYLcM-0008Jb-DW <= j@mailbbk.ru H=(mail.mailbbk.ru) [118.132.71.203] P=esmtp S=26483 id=75613EE23FEAE443B17015953F31FD8E@mail.mailbbk.ru

Re: defer в exim на SERVFAIL NS -а PTR -а sender_host_addres

Добавлено: 2010-07-20 16:10:49
shlash

Код: Выделить всё

acl_check_connect:

 deny
  message   = "DNS lookup failed. Noname hosts [$sender_host_address] not permitted. Use your ISP relay."
  condition = ${if eq{$sender_host_name}{}{yes}{no}}

Re: defer в exim на SERVFAIL NS -а PTR -а sender_host_addres

Добавлено: 2010-07-21 9:58:32
mitiok
в данном случае deny будет и на отсутствие ptr и на servfail, это не совсем то что мне хотелось бы. есть же какие-то вкусные опции типа srv_fail_domains.