Недавно я отвечал тут на несколько вопросов по этой теме. Похоже, большинство людей не знает об этом, но так и задумано. Все письма проходят через всю цепочку фильтров SA. В конце этой цепочки выполняется объект действия. Если отправитель внесён в Mail Filter → Who Object в блоклист или в список разрешённых, это сработает — но только после полной обработки всей цепочки фильтров SA. Если хотите заблокировать письмо раньше, это должно происходить уже в Postfix, например, в /etc/postfix/senderaccess. Минус в том, что если вручную добавлять записи туда, Proxmox будет регулярно их перезаписывать, потому что этот список управляется через PMG в Mail Proxy → Welcomelist. При этом туда можно добавлять только положительные записи ("OK"), а не отрицательные ("reject"). Меня это тоже напрягало, поэтому я написал собственный сервис политики (“policyguard”), который решает эти задачи в Postfix за меня. Там можно определить свои блоклисты или правила на основе regex, которые, например, могут блокировать целый ваш домен. Для меня этот инструмент в основном предназначен, чтобы бороться с надоедливым мусором от Google, но я также вручную поддерживаю там несколько отправителей. Просто добавьте ваш TLD в SENDER_BLOCK_INCLUDE:
Код:
SENDER_BLOCK_INCLUDE = ["firebaseapp.com", "ru"]
I [TUTORIAL] Тема «Блокировка Google Groups, Firebasemail/Firebaseapp, Googleusercontent.com в Postfix (до DATA)»
16 марта 2026
Google управляет несколькими сервисами, которые часто используют для рассылки спама. Далее описаны основные сервисы и применяемые стратегии фильтрации.
Firebasemail / Firebaseapp
Firebase — платформа под управлением Google, которую часто используют для отправки нежелательной почты. Письма, отправленные напрямую через Firebase, используют домен firebaseapp.com, и их можно заблокировать по доменному имени отправителя. Некоторые отправители используют Firebase с собственными доменами, поэтому прямое блокирование доменов тут неэффективно. Однако таких отправителей можно опознать заранее: SPF-запись их домена (DNS TXT)...
ivenae
Ответов: 1
Форум: Mail Gateway: Установка и настройка
С моей точки зрения, блокировать отдельные TLD малоэффективно. Доменных имён слишком много, чтобы поддерживать гигантский regex-список. Лучше делать наоборот — назначать штрафные баллы всему, от кого вы обычно не ждёте почту. Плюс используйте геоблокировку — она ориентирована на географический регион, а не на доменную зону. Я написал на эту тему очень детальную статью.
I [TUTORIAL] Тема «Руководство по установке»
28 марта 2026
В последние дни я активно работал с Proxmox MG и понял, что документация не всегда помогает. Мой спам сократился на 95%, и я хочу объяснить, что именно изменил по сравнению с установкой «из коробки». На мой взгляд, во многих руководствах на это просто не хватает внимания. Спасибо команде Proxmox за отличный продукт и всем, чьими советами я воспользовался. Пишите комментарии — если понравилось, подписывайтесь и ставьте лайк… шучу. Моя политика — отклонять письма...
ivenae
Ответов: 8
Форум: Mail Gateway: Установка и настройка