Ограничения в домене

День добрый!

Мне необходимо реализовать ограничения по отправке сообщений между JID'ами в одном домене. То есть, имеем домен server.com. Нужно, чтобы все JID'ы аля user@server.com _не могли_ получать сообщения от JID'ов из других доменов (или внешнего мира). Чтобы JID user@server.com ен воспринимал сообщения от серверов server1.com или server2.com

Сервер стоит на Linux (Ubuntu). Были мысли заюзать iptables, но по одному порту выцеплять названия домена JID'ов как-то неестественно.

Помогите мыслью :)

Внимательно читаем ман. Как

Внимательно читаем ман.
Как вариант первый закоментить s2s порт:

  {5269, ejabberd_s2s_in, [
   {shaper, s2s_shaper},
   {max_stanza_size, 131072}
  ]},

Второй вариант, если выборочно для серверов нужно, то раскоментировать и установить свои ограничения:

%% Allow or deny communication with specific servers.
%%
{{s2s_host, "goodhost.org"}, allow}.
{{s2s_host, "badhost.org"}, deny}.

Третий вариант так это SRV которые не прописывать для s2s.

Syndicate content