Minha pergunta parece ser o oposto de Como configurar o postfix para verificar o registro SPF apenas para domínios que eu quero verificar -
Como eu modificaria meu servidor Postfix para que ele verificasse o SPF para e-mails recebidos por padrão, mas me permitisse manter uma lista branca de domínios que podem ignorar a verificação?
Meu arquivo main.conf inclui uma estrofe:
smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:10031,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
check_policy_service unix:private/spfpolicy
(10031 é policiado, aliás)
Meu arquivo master.conf inclui uma estrofe:
spfpolicy unix - n n - - spawn
user=nobody argv=/usr/bin/perl /usr/sbin/postfix-policyd-spf-perl
Estou usando este método.
Eu tenho uma lista com domínios na lista branca e na lista negra:
/etc/postfix/sender_checks
Este arquivo deve ser hash quando for alterado.
O mapa de hash é referenciado
check_sender_access
nasmtpd_recipient_restrictions
diretiva:Você pode mover o
check_sender_access
cheque mais para a frente, se necessário.