<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Postfix on Евгений Подолинский</title><link>https://evgen.info/tags/postfix/</link><description>Recent content in Postfix on Евгений Подолинский</description><generator>Hugo</generator><language>ru-RU</language><lastBuildDate>Mon, 20 Jul 2026 10:03:01 +0300</lastBuildDate><atom:link href="https://evgen.info/tags/postfix/index.xml" rel="self" type="application/rss+xml"/><item><title>[Часть 4]Три дня без policy-сервера: как iRedAPD умирает молча</title><link>https://evgen.info/2026/07/chast-4-tri-dnya-bez-policy-servera-kak-ired-admin-umiraet-molcha/</link><pubDate>Mon, 20 Jul 2026 10:03:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-4-tri-dnya-bez-policy-servera-kak-ired-admin-umiraet-molcha/</guid><description>&lt;p>Я собирался поставить rate limit на один почтовый адрес после &lt;a href="https://evgen.info/posts/mail-bomba/">мейл-бомбы&lt;/a>. Для этого в iRedMail есть iRedAPD с плагином &lt;code>throttle&lt;/code>. Полез настраивать и обнаружил, что policy-сервер не работает. Уже три дня.&lt;/p>
&lt;p>История поучительна не столько поломками — они тривиальны, — сколько тем, как незаметно они прошли.&lt;/p>
&lt;h2 id="первый-признак">Первый признак&lt;/h2>
&lt;p>Смотрю конфиг Postfix и вижу закомментированное:&lt;/p>
&lt;pre tabindex="0">&lt;code>smtpd_recipient_restrictions =
 reject_non_fqdn_recipient
 reject_unlisted_recipient
 # check_policy_service inet:127.0.0.1:7777
 permit_mynetworks
 ...
&lt;/code>&lt;/pre>&lt;p>При этом cron исправно гоняет &lt;code>/opt/iredapd/tools/cleanup_db.py&lt;/code> — служебные скрипты iRedAPD на месте. То есть кто-то (я, при разборе другой проблемы) отключил обращение к политике, чтобы почта ходила, и забыл.&lt;/p></description></item><item><title>[Часть 3] Мейл-бомба через Google Groups: когда антиспам работает против вас</title><link>https://evgen.info/2026/07/chast-3-mail-bomba-cherez-google-groups-kogda-antispam-rabotaet-protiv-vas/</link><pubDate>Mon, 20 Jul 2026 10:02:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-3-mail-bomba-cherez-google-groups-kogda-antispam-rabotaet-protiv-vas/</guid><description>&lt;p>Разбирая логи почтового сервера по другому поводу, я наткнулся на четырёхминутный всплеск: пятнадцать писем на один адрес. Дальше стало интереснее.&lt;/p>
&lt;h2 id="как-это-выглядит-в-логе">Как это выглядит в логе&lt;/h2>
&lt;pre tabindex="0">&lt;code>from=&amp;lt;pz+bncAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@attacker.example&amp;gt;
from=&amp;lt;pz+bncBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB@attacker.example&amp;gt;
from=&amp;lt;pz+bncCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC@attacker.example&amp;gt;
...
&lt;/code>&lt;/pre>&lt;p>Отправители с одного домена, все через &lt;code>mail-*.google.com&lt;/code>, все на один мой адрес. Префикс &lt;code>pz+bnc&lt;/code> — это VERP-формат &lt;strong>Google Groups&lt;/strong>, служебный bounce-адрес рассылочного списка.&lt;/p>
&lt;p>Темы писем выдают схему целиком:&lt;/p>
&lt;pre tabindex="0">&lt;code>&amp;#34;Your request has been received&amp;#34; (Zendesk)
&amp;#34;Potwierdzenie otrzymania wiadomości: NNNNNNNN&amp;#34;
&amp;#34;Ihre Kontaktanfrage an Mars Petcare&amp;#34;
&amp;#34;Servicecenter DB Regio Bus BaWü&amp;#34; (Deutsche Bahn)
&amp;#34;Zenzero ticket #NNNNNNN has been created&amp;#34;
&amp;#34;Encerramento do atendimento - Ticket NNNNNNNNNN&amp;#34; (Odoo)
&amp;#34;Revalize Customer Success Case #NNNNNNNN&amp;#34; (Salesforce)
&amp;#34;[Aktion erforderlich] Bestätigen Sie Ihre E-Mail&amp;#34; (Amazon SES)
&lt;/code>&lt;/pre>&lt;p>Автоответы хелпдесков со всего мира. Немецкие, польские, португальские, испанские.&lt;/p></description></item><item><title>[Часть 2] Релей для iRedMail: почему рассылочный сервис не подходит для корпоративной почты</title><link>https://evgen.info/2026/07/chast-2-relay-dlya-iredmail-pochemu-rassulochniy-server-ne-podhodit-dlya-korporativnoy-pochty/</link><pubDate>Mon, 20 Jul 2026 10:01:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-2-relay-dlya-iredmail-pochemu-rassulochniy-server-ne-podhodit-dlya-korporativnoy-pochty/</guid><description>&lt;p>В &lt;a href="https://evgen.info/posts/sbl-na-ves-blok/">предыдущей статье&lt;/a> я выяснил, что весь &lt;code>/17&lt;/code> моего провайдера лежит в Spamhaus SBL и прямая отправка с сервера невозможна. Значит, нужен релей.&lt;/p>
&lt;p>Казалось бы, задача на полчаса: прописать &lt;code>relayhost&lt;/code>, добавить пароль, перезапустить. На практике всплыли два неочевидных момента — один про архитектуру Postfix, другой про то, чем «сервис отправки почты» отличается от «сервиса рассылок».&lt;/p>
&lt;h2 id="задача">Задача&lt;/h2>
&lt;p>Есть iRedMail на Debian 12, три домена, полноценный почтовый сервер: принимает входящую, держит ящики, отдаёт по IMAP. Ломать это нельзя. Нужно только исходящую наружу отдавать на релей.&lt;/p></description></item><item><title>[Часть 1] Когда в блоклисте не ты, а весь дата-центр</title><link>https://evgen.info/2026/07/chast-1-kogda-v-blockliste-ne-ty-a-ves-datacenter/</link><pubDate>Mon, 20 Jul 2026 10:00:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-1-kogda-v-blockliste-ne-ty-a-ves-datacenter/</guid><description>&lt;p>Начиналось всё безобидно: я хотел разобраться, что такое «Почтовый сервис» у Selectel и можно ли через него отправлять почту с моего iRedMail. Закончилось тем, что я нашёл на сервере четыре независимых поломки, две из которых тихо лежали несколько дней.&lt;/p>
&lt;p>Эта статья — про первую и самую фундаментальную.&lt;/p>
&lt;h2 id="симптом">Симптом&lt;/h2>
&lt;p>Смотрю лог после того, как настроил релей и отправил тестовое письмо. Оно уходит. И вместе с ним уходит что-то ещё:&lt;/p>
&lt;pre tabindex="0">&lt;code>postfix/selectel/smtp: 4gyhQs2LTQzyb3: to=&amp;lt;user@example.info&amp;gt;,
 relay=smtp.relay-provider.example[...]:1126, delay=71997, ... status=sent
&lt;/code>&lt;/pre>&lt;p>&lt;code>delay=71997&lt;/code>. Это секунды. Двадцать часов. А в следующей строке — &lt;code>delay=116847&lt;/code>, то есть тридцать два часа.&lt;/p></description></item><item><title>Как я переносил корпоративную почту с Mail.ru на свой сервер</title><link>https://evgen.info/2026/07/migracziya-korporativnoj-pochty-s-mail-ru-na-svoj-server/</link><pubDate>Fri, 17 Jul 2026 12:00:00 +0300</pubDate><guid>https://evgen.info/2026/07/migracziya-korporativnoj-pochty-s-mail-ru-na-svoj-server/</guid><description>&lt;p>Задача звучала просто: перенести корпоративную почту с &lt;strong>Mail.ru / VK WorkSpace&lt;/strong> на собственный сервер. Ящиков — несколько десятков, в каждом тысячи писем, накопленных за годы. Условие одно: не потерять ничего.&lt;/p>
&lt;p>Казалось бы, IMAP — стандартный протокол, должны быть готовые решения. Они есть, но каждое упиралось во что-то своё: одни платные и по количеству ящиков, другие не умеют возобновляться после обрыва, третьи ломаются на кириллических именах папок. А обрывы при переносе гигабайтов почты — это не «если», а «когда».&lt;/p></description></item></channel></rss>