您可以将 Postfix 设置为仅对来自某些域或 IP 的传入电子邮件强制实施 TLS 吗?

dan*_*dan 7 postfix

我正在寻找一个 Postfix 配置选项,比如smtpd_enforce_tls但一个让我有选择地强制执行 TLS 的选项,具体取决于电子邮件来自哪个域。我需要允许来自除某些选定原始域之外的所有域的非 TLS 传入电子邮件。

这可能吗?我知道对从 Postfix发出的电子邮件有选择地强制执行 TLS 很简单,但我说的是进入的电子邮件。

ada*_*ptr 7

是的,你可以 - 有一点工程:)

由于您说要根据发件人域强制实施 TLS,因此您向 smtpd_sender_restrictions 添加了 check_sender_access 限制,如下所示:

smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/enforced_tls
Run Code Online (Sandbox Code Playgroud)

并在/etc/postfix/enforced_tls

@example.org   reject_plaintext_session
@example.net   reject_plaintext_session
Run Code Online (Sandbox Code Playgroud)

不要忘记 postmap 文件,并在完成后重新加载 postfix。