Deshabilitar completamente las comprobaciones HELO de postfix

Deshabilitar completamente las comprobaciones HELO de postfix

Estoy intentando configurar una retransmisión de correo para un viejo y malhumorado sistema de correo de voz. Configuré postfix en una máquina virtual, habilité la retransmisión, verifiqué que puedo hacer telnet al puerto 25 desde la misma subred y enviar correo a donde quiera. Aquí está mi main.cf:

# See /usr/share/postfix/main.cf.dist for a commented, more complete version

# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

smtpd_helo_required = no
smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = mailer
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = mailer, localhost.localdomain, localhost
relayhost =
mynetworks = 192.168.1.0/24 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all

Desafortunadamente, el antiguo correo de voz siempre intenta enviar un EHLO simple antes de enviar el correo. Activé la depuración para ese host y esto es lo que veo:

Oct 13 11:48:57 mailer postfix/smtpd[2201]: connect from unknown[192.168.1.98]
Oct 13 11:48:57 mailer postfix/smtpd[2201]: smtp_stream_setup: maxtime=300 enable_deadline=0
Oct 13 11:48:57 mailer postfix/smtpd[2201]: match_hostname: unknown ~? 192.168.1.0/24
Oct 13 11:48:57 mailer postfix/smtpd[2201]: match_hostaddr: 192.168.1.98 ~? 192.168.1.0/24
Oct 13 11:48:57 mailer postfix/smtpd[2201]: > unknown[192.168.1.98]: 220 mailer ESMTP Postfix (Ubuntu)
Oct 13 11:48:57 mailer postfix/smtpd[2201]: watchdog_pat: 0x7f17a114afe0
Oct 13 11:48:57 mailer postfix/smtpd[2201]: < unknown[192.168.1.98]: EHLO
Oct 13 11:48:57 mailer postfix/smtpd[2201]: > unknown[192.168.1.98]: 501 Syntax: EHLO hostname
Oct 13 11:48:57 mailer postfix/smtpd[2201]: watchdog_pat: 0x7f17a114afe0
Oct 13 11:48:58 mailer postfix/smtpd[2201]: < unknown[192.168.1.98]: HELO
Oct 13 11:48:58 mailer postfix/smtpd[2201]: > unknown[192.168.1.98]: 501 Syntax: HELO hostname
Oct 13 11:48:58 mailer postfix/smtpd[2201]: watchdog_pat: 0x7f17a114afe0
Oct 13 11:48:58 mailer postfix/smtpd[2201]: < unknown[192.168.1.98]: QUIT
Oct 13 11:48:58 mailer postfix/smtpd[2201]: > unknown[192.168.1.98]: 221 2.0.0 Bye
Oct 13 11:48:58 mailer postfix/smtpd[2201]: match_hostname: unknown ~? 192.168.1.0/24
Oct 13 11:48:58 mailer postfix/smtpd[2201]: match_hostaddr: 192.168.1.98 ~? 192.168.1.0/24
Oct 13 11:48:58 mailer postfix/smtpd[2201]: disconnect from unknown[192.168.1.98]

Tengo un control muy limitado sobre este sistema de correo de voz, por lo que lograr que funcione correctamente probablemente no sea una opción. ¿Hay alguna manera de hacer que postfix acepte cualquier EHLO/HELO, incluso sin ningún nombre de host?

Respuesta1

Eché un vistazo a la fuente smtpdy parece que esto no es posible actualmente. helo_cmd()y ehlo_cmd()ambos verifican un mínimo de 2 valores en argv, donde el primer valor es (presumiblemente) el comando solicitado ( HELO/ EHLO) y el segundo es un nombre de host. Cualquier argumento adicional se concatena junto con el segundo argumento para llegar a un valor de nombre de host final. Luego, las diversas opciones de configuración controlan cómo se valida ese valor, pero debe estar presente.

Editar:

Después de poner esto en la lista de correo de usuarios de postfix, se señaló que es posible aplicar una expresión regular a los argumentos del comando antes de procesarlos. Tuve que instalar postfix-pcrea través de apt-get. Luego creo un archivo /etc/postfix/smtpd_cmd_filtercomo este:

# smtpd_cmd_filter
# Work around brain-dead empty EHLO
/^EHLO\s$/ EHLO domain.invalid
/^HELO\s$/ HELO domain.invalid

y agregó la siguiente línea a main.cf:

smtpd_command_filter = pcre:/etc/postfix/smtpd_cmd_filter

No es bonito, pero funciona.

información relacionada