⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 sample-smtpd.cf

📁 Postfix CF sample in tar
💻 CF
📖 第 1 页 / 共 3 页
字号:
smtpd_hard_error_limit = 20

#
# OPERASI MELALUI PROXY
#

# Parameter smtpd_proxy_filter menetapkan host:port dari sebuah filter
# proxy, sebagai contoh adalah sebuah filter SPAM 'real-time'.
# Proxy menerima semua surat dari server SMTP Postfix, dan diharapkan
# memberikan hasilnya ke proses server SMTP Postfix yang lain.
#
# PERHATIAN: filter proxy harus menjawab dalam sebuah batas waktu yang
# ditetapkan atau klien SMTP remote akan mengalami 'time out' dan
# terjadi duplikasi surat.
# Ini menjadi problem karena beban surat meningkat sehingga siklus CPU
# yang tersedia semakin menurun untuk memenuhi batas waktu yang telah
# ditetapkan.
#
# Tetapkan host:port.  Jika tidak ada host atau host: yang ditetapkan,
# diasumsikan adalah mesin lokal.
#
smtpd_proxy_filter =

# Parameter smtpd_proxy_timeout menetapkan sebuah batas waktu untuk
# melakukan koneksi ke filter proxy dan untuk mengirim atau menerima
# informasi.  Jika koneksi gagal, klien akan mendapatkan sebuah pesan
# error generik, sementara informasi yang lebih rinci dicatat ke file
# maillog.
#
# Satuan waktu:  s (detik), m (menit), h (jam), d (hari), w (minggu).
# Satuan waktu default adalah s (detik).
#
smtpd_proxy_timeout = 100s

# Parameter smtpd_proxy_ehlo menetapkan bagaimana server SMTP Postfix
# memberitahukan dirinya sendiri kepada filter proxy.  Secara default,
# yang digunakan adalah hostname Postfix.
#
smtpd_proxy_ehlo = $myhostname

#
# BATASAN UCE
#

# Parameter mynetworks menetapkan daftar klien SMTP "terpercaya"
# (trusted) yang memiliki hak lebih tinggi dibandingkan "klien asing".
#
# Khususnya, klien SMTP "terpercaya" diperbolehkan untuk meneruskan
# surat melalui Postfix.  Lihat parameter smtpd_recipient_restrictions
# dalam file sample-smtpd.cf.
#
# Anda dapat menetapkan sendiri daftar alamat-alamat network "terpercaya"
# atau membiarkan Postfix melakukannya untuk Anda (yang merupakan default).
#
# Secara default (mynetworks_style = subnet), Postfix "mempercayai"
# klien SMTP dalam subnetwork IP yang sama dengan mesin lokal.
#
# Tetapkan "mynetworks_style = class" jika Postfix harus "mempercayai"
# klien SMTP dalam network IP klas A/B/C yang sama dengan lokal mesin.
# Jangan lakukan ini pada site dialup - ini akan menyebabkan Postfix
# "mempercayai" seluruh network milik provider Anda.  Sebagai gantinya,
# tetapkan sendiri sebuah daftar mynetworks eksplisit, seperti diuraikan
# di bawah ini.
# 
# Tetapkan "mynetworks_style = host" jika Postfix harus "mempercayai"
# hanya mesin lokal.
#
#mynetworks_style = class
mynetworks_style = subnet
#mynetworks_style = host

# Cara lain, Anda dapat menetapkan sendiri daftar mynetworks, dalam
# hal ini Postfix mengabaikan setting mynetworks_style.
#
# Tetapkan sebuah daftar pola network/netmask eksplisit, dimana mask
# menyatakan banyaknya bit pada bagian network dari sebuah alamat host.
#
# Di sini Anda dapat juga menetapkan nama-path absolut dari sebuah
# file pola daripada membuat daftar pola.  Tentukan tipe:table untuk
# lookup berbasis tabel (nilai di sisi kanan tabel tidak digunakan).
#
#mynetworks = 168.100.189.0/28, 127.0.0.0/8
#mynetworks = $config_directory/mynetworks
#mynetworks = hash:/etc/postfix/network_table

# Parameter smtpd_client_restrictions menetapkan batasan opsional pada
# nama host dan alamat klien SMTP.
#
# Default parameter ini adalah memperbolehkan koneksi dari sembarang host.
# Batasan-batasan yang tersedia adalah sebagai berikut:
#
#   reject_unknown_client: tolak/reject permintaan jika namahost klien
#     tidak dikenal.
#   permit_mynetworks: terima/permit jika alamat klien cocok dengan
#     $mynetworks.
#   check_client_access tipemap:namamap
#	mencari nama klien, domain parent, alamat klien, atau network
#     yang diperoleh dengan cara melucuti/stripping octets.
#	Lihat access(5) untuk hasil lookup yang memungkinkan.
#   reject_rbl_client domain.tld: tolak/reject jika alamat reverse dari
#     alamat IP klien terdaftar dalam sebuah record A di bawah domain.tld
#	Tambahkan misalnya, "=127.0.0.2" ke nama domain RBL untuk memilih
#     sebuah record alamat spesifik jika sebuah server RBL menyediakan
#     hasil banyak-nilai (multi-valued).
#   reject_rhsbl_client domain.tld: tolak/reject jika namahost klien
#     terdaftar dalam sebuah record A di bawah domain.tld.
#	Tambahkan misalnya, "=127.0.0.2" ke nama domain RBL untuk memilih
#     sebuah record alamat spesifik jika sebuah server RBL menyediakan
#     hasil banyak-nilai (multi-valued).
#   check_policy_service transport:endpoint: delegasikan keputusan
#     kepada sebuah server policy eksternal.  Lihat SMTPD_POLICY_README
#     untuk informasi lebih rinci.
#   reject: tolak/reject permintaan.  Tempatkan ini pada akhir batasan.
#   permit: terima/permit permintaan.  Tempatkan ini pada akhir batasan.
#   warn_if_reject: batasan berikutnya tidak menolak/reject, melainkan
#     membuat log peringatan.
#
# Batasan ini diterapkan dalam urutan seperti yang ditentukan; batasan
# yang ditentukan lebih dahulu akan berlaku lebih dahulu pula.
#
# Anda boleh juga membuat daftar batasan helo, pengirim atau penerima
# apapun di sini.  Ini hanya akan berpengaruh ketika parameter
# smtpd_delay_reject=yes, supaya semua batasan dievaluasi pada saat
# perintah RCPT TO.
#
# Tetapkan sebuah daftar batasan, dipisahkan dengan koma dan/atau
# spasi kosong (whitespace).  Lanjutkan baris yang panjang dengan
# mengawali baris berikutnya dengan spasi kosong.
#
#smtpd_client_restrictions = permit_mynetworks, reject_unknown_client
smtpd_client_restrictions =

# Parameter smtpd_helo_required secara opsional mengaktifkan kebutuhan
# bahwa klien SMTP harus memperkenalkan dirinya pada awal SMTP session.
#
#smtpd_helo_required = yes
smtpd_helo_required = no

# Parameter smtpd_helo_restrictions menetapkan batasan opsional pada
# klien SMTP mana yang dapat mengirim dalam perintah SMTP HELO dan EHLO.
#
# Default parameter ini adalah mengizinkan apapun.  Batasan-batasan yang
# tersedia adalah sebagai berikut:
#
#   permit_mynetworks: terima/permit jika alamat klien cocok dengan
#     $mynetworks.
#   reject_invalid_hostname: tolak/reject namahost HELO yang memiliki
#     sintaks buruk.
#   reject_unknown_hostname: tolak/reject namahost HELO yang tidak
#     memiliki record DNS A atau MX.
#   reject_non_fqdn_hostname: tolak/reject namahost HELO yang tidak
#     dalam format FQDN.
#   check_helo_access tipemap:namamap
#	mencari namahost HELO atau domain parent.
#	Lihat access(5) untuk hasil lookup yang memungkinkan.
#   check_helo_mx_access tipemap:namamap
#   check_helo_ns_access tipemap:namamap
#	mencari namahost HELO dari host-host MX (atau Name Servers) dan
#     menerapkan tabel akses yang ditentukan ke host-host tersebut.
#	Catatan: hasil OK tidak diperbolehkan di sini karena alasan keamanan.
#   check_policy_service transport:endpoint: delegasikan keputusan
#     kepada sebuah server policy eksternal.  Lihat SMTPD_POLICY_README
#     untuk informasi lebih rinci.
#   reject_rhsbl_helo domain.tld: tolak/reject jika argumen helo
#     terdaftar dalam sebuah record A di bawah domain.tld.
#	Tambahkan misalnya, "=127.0.0.2" ke nama domain RBL untuk memilih
#     sebuah record alamat spesifik jika sebuah server RBL menyediakan
#     hasil banyak-nilai (multi-valued).
#   reject: tolak/reject permintaan.  Tempatkan ini pada akhir batasan.
#   permit: terima/permit permintaan.  Tempatkan ini pada akhir batasan.
#   warn_if_reject: batasan berikutnya tidak menolak/reject, melainkan
#     membuat log peringatan.
#
# Batasan ini diterapkan dalam urutan seperti yang ditentukan; batasan
# yang ditentukan lebih dahulu akan berlaku lebih dahulu pula.
#
# Anda boleh juga membuat daftar batasan klien, pengirim atau penerima
# apapun di sini.  Batasan pengirim dan penerima hanya akan berpengaruh
# ketika parameter smtpd_delay_reject=yes, supaya semua batasan
# dievaluasi pada saat perintah RCPT TO.
#
# Tetapkan sebuah daftar batasan, dipisahkan dengan koma dan/atau
# spasi kosong (whitespace).  Lanjutkan baris yang panjang dengan
# mengawali baris berikutnya dengan spasi kosong.
#
#smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname
#smtpd_helo_restrictions = permit_mynetworks, reject_unknown_hostname
smtpd_helo_restrictions =

# Parameter smtpd_sender_restrictions menetapkan batasan opsional pada
# alamat pengirim yang dapat/boleh dikirim oleh klien SMTP dalam
# perintah MAIL FROM.
#
# Default parameter ini adalah mengizinkan alamat pengirim apapun.
# Batasan-batasan yang tersedia adalah sebagai berikut:
#
#   permit_mynetworks: terima/permit jika alamat klien cocok dengan
#     $mynetworks.
#   reject_unknown_sender_domain: tolak/reject domain pengirim yang
#     tidak memiliki record A atau MX.
#   reject_rhsbl_sender domain.tld: tolak/reject nama domain pengirim
#     jika terdaftar dalam sebuah record A dalam domain.tld.
#   check_sender_access tipemap:namamap
#	mencari alamat pengirim, domain parent, atau bagianlokal@.
#	Lihat access(5) untuk hasil lookup yang memungkinkan.
#   check_sender_mx_access tipemap:namamap
#   check_sender_ns_access tipemap:namamap
#	mencari alamat pengirim dari host-host MX (atau Name Servers) dan
#     menerapkan tabel akses yang ditentukan ke host-host tersebut.
#	Catatan: hasil OK tidak diperbolehkan di sini karena alasan keamanan.
#   reject_sender_login_mismatch: tolak/reject jika $smtpd_sender_login_maps
#     menetapkan sebuah pemilik alamat MAIL FROM, tetapi klien tidak
#     login (SASL) sebagai pemilik alamat MAIL FROM tersebut; atau jika
#     klien login (SASL), tetapi nama login klien tidak memiliki alamat
#     MAIL FROM yang sesuai dengan $smtpd_sender_login_maps (lihat atas).
#   reject_non_fqdn_sender: tolak/reject alamat pengirim yang tidak
#     dalam format FQDN.
#   check_policy_service transport:endpoint: delegasikan keputusan
#     kepada sebuah server policy eksternal.  Lihat SMTPD_POLICY_README
#     untuk informasi lebih rinci.
#   reject: tolak/reject permintaan.  Tempatkan ini pada akhir batasan.
#   permit: terima/permit permintaan.  Tempatkan ini pada akhir batasan.
#   warn_if_reject: batasan berikutnya tidak menolak/reject, melainkan
#     membuat log peringatan.
#
# Batasan ini diterapkan dalam urutan seperti yang ditentukan; batasan
# yang ditentukan lebih dahulu akan berlaku lebih dahulu pula.
#
# Anda boleh juga membuat daftar batasan helo, klien, atau penerima
# apapun di sini.  Batasan penerima hanya akan berpengaruh ketika
# parameter smtpd_delay_reject=yes, supaya semua batasan dievaluasi
# pada saat perintah RCPT TO.
#
# Tetapkan sebuah daftar batasan, dipisahkan dengan koma dan/atau
# spasi kosong (whitespace).  Lanjutkan baris yang panjang dengan
# mengawali baris berikutnya dengan spasi kosong.
#
#smtpd_sender_restrictions = reject_unknown_sender_domain
#smtpd_sender_restrictions = reject_unknown_sender_domain, hash:/etc/postfix/access
smtpd_sender_restrictions =

# Parameter smtpd_recipient_restrictions menetapkan batasan pada alamat
# penerima yang dapat dapat/boleh dikirim oleh klien SMTP dalam
# perintah MAIL FROM.
#
# Secara default, Postfix meneruskan surat
# - dari klien "terpercaya" (alamat IP yang cocok dengan $mynetworks)
#   ke sembarang tujuan
# - dari klien "tak terpercaya" (untrusted) ke tujuan yang cocok dengan
#   $relay_domains atau subdomain di dalamnya, kecuali alamat-alamat
#   yang routing-nya ditentukan-pengirim.
#
# Sebagai tambahan dari yang tersebut di atas, server SMTP Postfix secara
# default menerima surat dimana Postfix merupakan tujuan akhir bagi:
# - tujuan yang cocok dengan $inet_interfaces,
# - tujuan yang cocok dengan $mydestination,
# - tujuan yang cocok dengan $virtual_alias_domains,
# - tujuan yanc cocok dengan $virtual_mailbox_domains.
# Tujuan-tujuan ini tidak perlu dimasukkan dalam daftar $relay_domains.
#
# Batasan-batasan yang tersedia adalah sebagai berikut (* merupakan
# bagian dari setting default):
#
#  *permit_mynetworks: terima/permit jika alamat klien cocok dengan
#     $mynetworks.
#   reject_unknown_sender_domain: tolak/reject domain pengirim yang
#     tidak memiliki record A atau MX.
#   reject_unverified_sender: tolak/reject alamat pengirim yang tidak
#     bisa terkirim.
#   reject_unverified_recipient: tolak/reject alamat penerima yang
#     tidak bisa terkirim.
#   reject_multi_recipient_bounce: tolak/reject surat dari <> yang
#     memiliki banyak penerima.
#   reject_rhsbl_recipient domain.tld: tolak/reject nama domain penerima
#     jika terdaftar dalam sebuah record A dalam domain.tld.
#   permit_auth_destination: terima/permit surat
#	- ke tujuan yang cocok dengan $inet_interfaces, $mydestination,
#	  $virtual_alias_domains, atau $virtual_mailbox_domains.
#	- ke tujuan yang cocok dengan $relay_domains atau subdomain di
#       dalamnya, kecuali alamat-alamat yang routing-nya ditentukan-pengirim.
#   reject_unauth_destination: tolak/reject surat kecuali jika dikirim
#	- ke tujuan yang cocok dengan $inet_interfaces, $mydestination,
#	  $virtual_alias_domains, atau $virtual_mailbox_domains.

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -