# Postfix master process configuration # service type private unpriv chroot wakeup maxproc command + args # # chroot = n en TODOS los servicios (incidente 2026-07-29, fallo 4). # El chroot de Postfix exige poblar /var/spool/postfix/{etc,dev} en el build; sin # resolv.conf dentro del jail no hay resolución de MX y el correo se queda en cola # con "Name service error for name= type=MX" — aunque `getent hosts` dentro # del contenedor SÍ resuelva. En un contenedor el chroot no aporta nada: el # contenedor ES el jail. # Port 25 — SMTP (TLS optional, SASL required to relay) smtp inet n - n - - smtpd # Port 587 — Submission (TLS required, SASL required) submission inet n - n - - smtpd -o smtpd_tls_security_level=encrypt -o smtpd_tls_auth_only=yes -o smtpd_sasl_auth_enable=yes -o smtpd_relay_restrictions=permit_sasl_authenticated,reject -o smtpd_tls_loglevel=1 pickup unix n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr unix n - n 300 1 qmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - n - - smtp relay unix - - n - - smtp showq unix n - n - - showq error unix - - n - - error retry unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - n - 1 scache # tlsmgr — sin este daemon smtpd ANUNCIA STARTTLS en el EHLO pero no puede hacerlo, # y devuelve "454 4.7.0 TLS not available due to local problem" (incidente, fallo 2). tlsmgr unix - - n 1000? 1 tlsmgr # postlogd — Postfix escribe a syslog y en este contenedor no corre ninguno, así que # `kubectl logs` salía VACÍO y el incidente se diagnosticó a ciegas (fallo 5). # Junto con maillog_file en main.cf, manda el log a un fichero legible. postlog unix-dgram n - n - 1 postlogd