<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Postfix_Backup_MX</id>
	<title>Postfix Backup MX - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Postfix_Backup_MX"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Postfix_Backup_MX&amp;action=history"/>
	<updated>2026-06-15T08:16:12Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=Postfix_Backup_MX&amp;diff=96&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;Dit is een alternatieve manier om een Backup MX te draaien op een lichtgewicht machine.  Een van de bronnen waar ik dit vandaan heb is [http://www.cyberciti.biz/faq/postfix-backup-mx-server-anti-spam/ Hier]  =Functie= De functie van een backup MX server, is om mail aan te nemen wanneer de primaire server onbereikbaar is. Omdat spammers steeds vaker de backup-mx gebruiken om hun mail op te dumpen (daar draait vaak een lichtere vorm van filtering) is het belangrijk dat...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Postfix_Backup_MX&amp;diff=96&amp;oldid=prev"/>
		<updated>2022-04-05T09:38:07Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;Dit is een alternatieve manier om een &lt;a href=&quot;/index.php/Backup_MX&quot; title=&quot;Backup MX&quot;&gt;Backup MX&lt;/a&gt; te draaien op een lichtgewicht machine.  Een van de bronnen waar ik dit vandaan heb is [http://www.cyberciti.biz/faq/postfix-backup-mx-server-anti-spam/ Hier]  =Functie= De functie van een backup MX server, is om mail aan te nemen wanneer de primaire server onbereikbaar is. Omdat spammers steeds vaker de backup-mx gebruiken om hun mail op te dumpen (daar draait vaak een lichtere vorm van filtering) is het belangrijk dat...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Dit is een alternatieve manier om een [[Backup MX]] te draaien op een lichtgewicht machine.&lt;br /&gt;
&lt;br /&gt;
Een van de bronnen waar ik dit vandaan heb is [http://www.cyberciti.biz/faq/postfix-backup-mx-server-anti-spam/ Hier]&lt;br /&gt;
&lt;br /&gt;
=Functie=&lt;br /&gt;
De functie van een backup MX server, is om mail aan te nemen wanneer de primaire server onbereikbaar is. Omdat spammers steeds vaker de backup-mx gebruiken om hun mail op te dumpen (daar draait vaak een lichtere vorm van filtering) is het belangrijk dat je hiervoor maatregelen neemt. Een aantal maatregels beschrijf ik hier.&lt;br /&gt;
&lt;br /&gt;
=Postfix main.cf=&lt;br /&gt;
Allereerst moet postfix mail gaan accepteren voor het domein:&lt;br /&gt;
&lt;br /&gt;
 relay_domains = frotmail.nl, $mydestination&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Een optie is om ook alle users van je primaire mailserver hier te vermelden, als relay_recipient_maps. Dit voorkomt dat mail voor een niet-bestaande mailbox kan worden afgeleverd. Zie daarvoor [http://www.cyberciti.biz/faq/postfix-backup-mx-server-anti-spam/ deze] manual. Ik gebruik dit niet omdat ik een wildcard mailbox heb en dus niets heb aan deze functie.&lt;br /&gt;
&lt;br /&gt;
Dan willen we voorkomen dat iedereen spam kan sturen door wat sanity checks uit te voeren:&lt;br /&gt;
&lt;br /&gt;
 smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks,&lt;br /&gt;
   reject_non_fqdn_hostname,&lt;br /&gt;
   reject_non_fqdn_sender,&lt;br /&gt;
   reject_non_fqdn_recipient,&lt;br /&gt;
   reject_unauth_destination,&lt;br /&gt;
   reject_unauth_pipelining,&lt;br /&gt;
   reject_invalid_hostname,&lt;br /&gt;
   reject_rbl_client zen.spamhaus.org&lt;br /&gt;
 # helo required&lt;br /&gt;
 &lt;br /&gt;
 smtpd_helo_required = yes&lt;br /&gt;
 # disable vrfy command&lt;br /&gt;
 disable_vrfy_command = yes&lt;br /&gt;
 &lt;br /&gt;
 smtpd_data_restrictions =&lt;br /&gt;
             reject_unauth_pipelining,&lt;br /&gt;
             permit&lt;br /&gt;
&lt;br /&gt;
Dit zorgt ervoor dat hij zen.spamhaus.org gebruikt als DNS blacklist provider. Dit houd al ERG veel SPAM tegen.&lt;br /&gt;
&lt;br /&gt;
De volgende meldingen zie je dan in je logging&lt;br /&gt;
 Mar  9 12:36:20 vps postfix/smtpd[7213]: NOQUEUE: reject: RCPT from wsip-70-167-198-206.ph.ph.cox.ne&lt;br /&gt;
 t[70.167.198.206]: 554 5.7.1 Service unavailable; Client host [70.167.198.206] blocked using zen.spa&lt;br /&gt;
 mhaus.org; http://www.spamhaus.org/query/bl?ip=70.167.198.206; from=&amp;lt;postmail-usid.4267@oakland.com&amp;gt;&lt;br /&gt;
 to=&amp;lt;wperic@frotmail.nl&amp;gt; proto=SMTP helo=&amp;lt;oakland.com&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De volgende maatregel is het zgn Greylisten&lt;br /&gt;
&lt;br /&gt;
=postgrey=&lt;br /&gt;
Om postfix te laten greylisten kunnen we het pakket postgrey installeren&lt;br /&gt;
&lt;br /&gt;
 apt-get install postgrey&lt;br /&gt;
&lt;br /&gt;
Deze applicatie heeft erg weinig instellingen nodig en kan zonder aanpassingen gebruikt worden door Postfix.&lt;br /&gt;
&lt;br /&gt;
Wel moeten we de main.cf van Postfix nog een keer aanpassen om deze extra check in te bouwen:&lt;br /&gt;
&lt;br /&gt;
 smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks,&lt;br /&gt;
   reject_non_fqdn_hostname,&lt;br /&gt;
   reject_non_fqdn_sender,&lt;br /&gt;
   reject_non_fqdn_recipient,&lt;br /&gt;
   reject_unauth_destination,&lt;br /&gt;
   reject_unauth_pipelining,&lt;br /&gt;
   reject_invalid_hostname,&lt;br /&gt;
   reject_rbl_client zen.spamhaus.org,&lt;br /&gt;
   check_policy_service inet:127.0.0.1:10023&lt;br /&gt;
&lt;br /&gt;
Als we dan postfix herstarten (postfix reload) zien we de volgende meldingen in de mail.log:&lt;br /&gt;
 Mar  9 13:56:30 tweak postfix/smtpd[17956]: NOQUEUE: reject: RCPT from unknown[xxx.xxx.xxx.xxx]: 450 &lt;br /&gt;
 4.2.0 &amp;lt;boeiend@frotmail.nl&amp;gt;: Recipient address rejected: Greylisted, see http://postgrey.schweikert.&lt;br /&gt;
 ch/help/frotmail.nl.html; from=&amp;lt;test@test&amp;gt; to=&amp;lt;boeiend@frotmail.nl&amp;gt; proto=ESMTP helo=&amp;lt;test.test.lan&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=MX Prio&amp;#039;s=&lt;br /&gt;
Tenslotte zie je vaak dat SPAM bij voorkeur op je secundaire mailserver wordt afgeleverd. Ik heb daarom 3 mx records gemaakt:&lt;br /&gt;
 Prio    Server                IP&lt;br /&gt;
 10      mail.frotmail.nl      [mijn server]&lt;br /&gt;
 20      mx02.frotmail.nl      [mijn backup MX]&lt;br /&gt;
 30      mx01.frotmail.nl      [mijn server weer]&lt;br /&gt;
&lt;br /&gt;
Zo zal hij de backup MX niet gebruiken als mijn server nog gewoon online is&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>