~yolanda.robla/ubuntu/saucy/postfix/dep-8-tests

« back to all changes in this revision

Viewing changes to proto/SMTPD_POLICY_README.html

  • Committer: Package Import Robot
  • Author(s): LaMont Jones, Wietse Venema, LaMont Jones
  • Date: 2013-03-04 09:03:31 UTC
  • mfrom: (1.1.38)
  • Revision ID: package-import@ubuntu.com-20130304090331-y185njqiuuazwgei
Tags: 2.10.0-1
[Wietse Venema]

* New upstream version

[LaMont Jones]

* Fix fumbled merge to actually have the right maintainer address. 
  Closes: #699877
* Fix how we copy $smtp_tls_CApath into the chroot.  LP: #1139159

Show diffs side-by-side

added added

removed removed

Lines of Context:
281
281
"-", to avoid "connection refused" and other problems when you
282
282
increase the smtpd process limit. </p>
283
283
 
 
284
<li> <p> Line 8: reject_unauth_destination is not needed here if
 
285
the mail relay policy is specified with smtpd_relay_restrictions
 
286
(available with Postfix 2.10 and later). </p>
 
287
 
284
288
<li> <p> Lines 8, 9: always specify "check_policy_service" AFTER
285
289
"reject_unauth_destination" or else your system could become an
286
290
open relay. </p>
299
303
built-in suffix (in the above example: "_time_limit").  </p>
300
304
</blockquote>
301
305
 
302
 
<li> <p> Solaris UNIX-domain sockets do not work reliably. Use
303
 
TCP sockets instead: </p>
 
306
<li> <p> With Solaris &lt; 9, or Postfix &lt; 2.10 on any Solaris
 
307
version, use TCP sockets instead of UNIX-domain sockets: </p>
304
308
 
305
309
</ul>
306
310
 
436
440
See the spawn(8) manpage for more information about the
437
441
<i>transport</i>_time_limit parameter.  </p>
438
442
 
 
443
<li> <p> Line 9: reject_unauth_destination is not needed here if
 
444
the mail relay policy is specified with smtpd_relay_restrictions
 
445
(available with Postfix 2.10 and later). </p>
 
446
 
439
447
<blockquote> <p> Note: the "greylist_time_limit" parameter will not
440
448
show up in "postconf" command output before Postfix version 2.9.
441
449
This limitation applies to many parameters whose name is a combination
445
453
 
446
454
</ul>
447
455
 
448
 
<p> On Solaris you must use inet: style sockets instead of unix:
 
456
<p> With Solaris &lt; 9, or Postfix &lt; 2.10 on any Solaris
 
457
version, use inet: style sockets instead of unix:
449
458
style, as detailed in the "<a href="#client_config">Policy
450
459
client/server configuration</a>" section above.  </p>
451
460
 
497
506
 
498
507
<ul>
499
508
 
500
 
<li> <p> Line 9: On Solaris you must use inet: style sockets
 
509
<li> <p> Line 9: On Solaris &lt; 9, or Postfix &lt; 2.10 on any
 
510
Solaris version, use inet: style sockets
501
511
instead of unix: style, as detailed in the "<a href="#greylist">Example:
502
512
greylist policy server</a>" section above.  </p>
503
513
 
 
514
<li> <p> Line 5: reject_unauth_destination is not needed here if
 
515
the mail relay policy is specified with smtpd_relay_restrictions
 
516
(available with Postfix 2.10 and later). </p>
 
517
 
504
518
<li> <p> Line 6: Be sure to specify "check_sender_access" AFTER
505
519
"reject_unauth_destination" or else your system could become an
506
520
open mail relay. </p>
547
561
 
548
562
<ul>
549
563
 
550
 
<li> <p> Line 7: On Solaris you must use inet: style sockets
 
564
<li> <p> Line 7: On Solaris &lt; 9, or Postfix &lt; 2.10 on any
 
565
Solaris version, use inet: style sockets
551
566
instead of unix: style, as detailed in the "<a href="#greylist">Example:
552
567
greylist policy server</a>" section above.  </p>
553
568
 
 
569
<li> <p> Line 5: reject_unauth_destination is not needed here if
 
570
the mail relay policy is specified with smtpd_relay_restrictions
 
571
(available with Postfix 2.10 and later). </p>
 
572
 
554
573
<li> <p> Lines 6-7: Be sure to specify check_sender_access and
555
574
check_policy_service AFTER reject_unauth_destination or else your
556
575
system could become an open mail relay. </p>