sendmail
■ このスレッドは過去ログ倉庫に格納されています
0001q is the MTA.
NGNG0764761
2007/08/03(金) 20:06:11ログレベル11でいけました。
ありがとうございました。
0765761
2007/08/06(月) 22:06:05>>748,762と似ているのですが、
mail,uucpというローカルユーザ宛のメールが溜まって困っています。
user unknownを返すようにはできないものでしょうか?
100ドメイン位あるので、>>762のように書こうとすると200行以上追記
しないといけません。
0766名無しさん@お腹いっぱい。
2007/08/06(月) 23:07:31読まない気なら /dev/null にでも捨てれば良いのに。
0767名無しさん@お腹いっぱい。
2007/08/06(月) 23:09:020768名無しさん@お腹いっぱい。
2007/08/06(月) 23:12:59To:mail DISCARD:
0769761
2007/08/07(火) 11:36:27早速試してみたのですが、DISCARDされません。
FEATURE(`blacklist_recipients')dnlも定義しています。
何かこころあたりございませんでしょうか?
0770761
2007/08/07(火) 11:54:18discardされてました。
テストで自分のPCからmail,uucp宛てに送ったメールだけが届いてました。
0771名無しさん@お腹いっぱい。
2007/08/13(月) 20:53:49milter-regex-1.7がヒッソリと出てました。
0772名無しさん@お腹いっぱい。
2007/08/20(月) 19:50:13有料、無料を問いませんでのそういった事ができるようになる製品を紹介して頂けませんでしょうか。
0773名無しさん@お腹いっぱい。
2007/08/20(月) 22:44:240774名無しさん@お腹いっぱい。
2007/08/21(火) 00:11:530775名無しさん@お腹いっぱい。
2007/08/22(水) 21:31:06Solaris 10でSendmail使ってメル友構築している。
mailでunqualifiedな名前のユーザにメールを送信するときに
付く@以下を変えたいのですが、どうすればよいのでしょうか。
$ mail root
→root@host.example.comに送信される
→root@example.comに送信されるようにしたい
0776名無しさん@お腹いっぱい。
2007/08/22(水) 21:33:080777名無しさん@お腹いっぱい。
2007/08/22(水) 21:39:49ありがとうございます。
Toヘッダの@以下も変えたいのですが、いかがでしょうか。
0778名無しさん@お腹いっぱい。
2007/08/22(水) 21:42:200779名無しさん@お腹いっぱい。
2007/08/22(水) 21:50:05すみません。
デフォルトの設定でrootだけEXPOSED_USERされてました。
ありがとうございました。
0780名無しさん@お腹いっぱい。
2007/08/22(水) 21:52:29>メル友構築
kwsk
0781名無しさん@お腹いっぱい。
2007/08/23(木) 14:23:200782名無しさん@お腹いっぱい。
2007/08/27(月) 22:24:24sendmailでメールサーバを構築し、ローカル配送のメールを送信すると、
MAIL FROM、RCPT TO に@以下のドメインが省かれたメールアドレス
(ローカルユーザ名?)が入るようです。
これをドメインを省かないようにしたいのですが、設定方法をご存知の方
いますか?
sendmail.mcの設定で実現可能なのでしょうか。
# postfixでは、この現象は起きません。
0783名無しさん@お腹いっぱい。
2007/09/02(日) 01:04:35ちょっと試してみ。
sendmail.mcに
FEATURE(`always_add_domain')
と書く。cfを書き直して再起動。
どう?
0784名無しさん@お腹いっぱい。
2007/09/05(水) 10:14:120785名無しさん@お腹いっぱい。
2007/09/05(水) 10:16:30Postel のこと?
もう亡くなったよ。
0786名無しさん@お腹いっぱい。
2007/09/05(水) 13:23:090787名無しさん@お腹いっぱい。
2007/09/05(水) 14:34:250788名無しさん@お腹いっぱい。
2007/09/13(木) 15:37:30しかし、relay-domainsにもdrac.dbにも検査元のIPはありません。
うちはPOP before SMTPなのでspammerの踏み台にされることは無いと思うのですが・・
何か心当たりないでしょうか?
0789名無しさん@お腹いっぱい。
2007/09/13(木) 22:45:08いまオレが踏み台にしてる
0790名無しさん@お腹いっぱい。
2007/09/14(金) 03:03:29ttp://www.abuse.net/relay.html
0791788
2007/09/14(金) 14:41:41別のIP使ったらwarning出なくなりました。
0792sage
2007/09/30(日) 11:03:48以下の maillog にように、root 当てに投げられたメールの リレー先がサーバ名+ドメイン+ドメイン になってしまいます。
特にsendmail のcf をいじった訳でもないのですが、原因がつかめなくて困っています。
-----------------------------------------------------------------
Sep 30 10:20:00 server sm-mta[2283]: lhogehoge000655: to=<root@hoge.com>,
delay=4+12:22:28, xdelay=00:00:00, mailer=esmtp, pri=5522166, relay=serverhoge.com.hogecom,
dsn=4.0.0, stat=Deferred: Connection refused by server.hoge.com.hoge.com
-----------------------------------------------------------------
# sendmail -bt -C /etc/mail/freebsd.cf
ADDRESS TEST MODE (ruleset 3 NOT automatically invoked)
Enter <ruleset> <address>
> /parse root@hoge.com
Cracked address = $g
Parsing envelope recipient address
canonify input: root @ server . hoge . com
Canonify2 input: root < @ server . hoge . com >
Canonify2 returns: root < @ server . hoge . com . hoge . com . >
この時点で お か し い。ちなみに、自分のドメイン以外では
> /parse hoge@yahoo.co.jp
Cracked address = $g
Parsing envelope recipient address
canonify input: hoge @ yahoo . co . jp
Canonify2 input: hoge < @ yahoo . co . jp >
Canonify2 returns: hoge < @ yahoo . co . jp . >
と、問題なさげです。
環境は FreeBSD 6.2-RELEASE-p7
sendmail のバージョンは 8.13.8 です。
他に、必要な情報がありましたらご指摘ください。
よろしくおながいします。
0793名無しさん@お腹いっぱい。
2007/09/30(日) 11:35:40たぶんDNSの問題
0794名無しさん@お腹いっぱい。
2007/09/30(日) 11:51:590795792
2007/09/30(日) 22:49:14以下、hosts の内容です。
・・・なんか、3行目が我ながら怪しい・・・。
# cat hosts
::1 localhost.hoge.com localhost
127.0.0.1 localhost.hoge.com localhost
192.168.1.101 server.hoge.com server
192.168.1.101 server.hoge.com.
0796名無しさん@お腹いっぱい。
2007/09/30(日) 23:03:320797名無しさん@お腹いっぱい。
2007/10/02(火) 22:50:03hoge.com は example.com 同様に例として扱ってるだけだろ。
そんな所で揚げ足とってどうする。
0798名無しさん@お腹いっぱい。
2007/10/03(水) 23:35:240799名無しさん@お腹いっぱい。
2007/10/19(金) 23:15:11ワロタw
でも分かるよその気持ち。
0800名無しさん@お腹いっぱい。
2007/10/19(金) 23:38:310801名無しさん@お腹いっぱい。
2007/10/24(水) 20:55:19社内メールサーバに存在しないユーザー宛へのスパムメールがひどく困っています。
postfixですと、relay_recipient_mapsにユーザー一覧を書いておけばい存在しないユーザーを
拒否できるようですが、sendmailでは、どのようにしたらいいのでしょうか?
sendmail.relay.toは、ドメインだけっぽいですし、仮にメールアドレスを書けたとしても、単なる
テキストファイルなので、ユーザー数が多いと検索に時間がかかりそうで、それはそれで負荷になりそうで・・・。
0802名無しさん@お腹いっぱい。
2007/10/24(水) 21:08:590803名無しさん@お腹いっぱい。
2007/11/01(木) 17:39:41何か回避方法があれば教えてください。
0804名無しさん@お腹いっぱい。
2007/11/01(木) 17:52:26無理だと思っていい。
http://pc11.2ch.net/test/read.cgi/unix/1128256415/210-
0805名無しさん@お腹いっぱい。
2007/11/02(金) 20:41:290806名無しさん@お腹いっぱい。
2007/11/04(日) 01:25:240807名無しさん@お腹いっぱい。
2007/11/10(土) 02:30:39なんなんだ
0808名無しさん@お腹いっぱい。
2007/11/10(土) 09:45:14バカからのメールだよ。ayamura生きてたら、どうなったことやら。
0809田無しさん@お腹いっぱい。
2007/11/16(金) 16:18:33access.dbのテストのため、クローズなLAN環境で、みなし外部ドメイン(仮の外ドメイン)を持つPCから、内部への攻撃テストをしなければならなくなりました。
問題は、テストLAN上にDNSが存在しないことです。
みなし外部は192.168.99.10(minashi.com)というIP,ホスト名を持たせ、内部サーバ(192.168.1.20 uchi.example.com)に1万通のSPAMを送信するというテストです。
同時に、内部からみなし外部への送信テストや、みなし外部から別のみなし外部への中継拒否テストも必要なのですが、先述のとおり、DNSサーバが存在しないため、全てhostsで名前解決したいのですが、設定方法がわからず困っています。
設定方法をご教授いただければ幸いです。
<試験環境>
みなし外部:
OS:Fedora Core 6
MTA:Postfix
(relayhostを指定して、DNSを使用しない設定になっている)
内部:
OS:Solaris 8
MTA:Sendmail バージョン不明、おそらく最新版
上記2台はHUBによる接続、インターネットへの接続なし
よろしくお願いします・・・。
0810名無しさん@お腹いっぱい。
2007/11/16(金) 17:00:550811名無しさん@お腹いっぱい。
2007/11/16(金) 17:03:020812809
2007/11/16(金) 17:06:42再コンパイルですか・・・
さすがにそれは無理っぽいなぁ(顧客が許してくれない)
上記環境で、内→外、外→外の試験をする方法ってありますか?
最悪、DNSサーバ作ってもいいけど、なるべく使わない方向で・・・
なんか、外→内の試験も、正常にできないような気がしてきたな・・・orz
0813809
2007/11/16(金) 18:21:44そうなんですよね〜DNSサーバ立てたいんだけど・・・とある事情でできるだけ立てないでほしいと言われちゃってるんですよ。
ふと思ったんですけど、access.dbって、SMARTHOSTとかの設定より優先されます?
もしaccess.dbのほうが優先度高いのなら、みなし外サーバなくても、ログを見ればaccess.dbのテストになりそうな気がしてきた。
0814名無しさん@お腹いっぱい。
2007/11/16(金) 18:32:570815809
2007/11/16(金) 18:54:42要するに、access.dbに登録されている、RELAYやREJECTが正しいかどうか、検証したいのです。
REJECTされなければならないメールが、誤ってRELAYされたりしていないか、という内容のテストですね。
もちろん、access.dbがsendmailに正しく読み込まれているかというテストも兼ねていますが・・・。
0816名無しさん@お腹いっぱい。
2007/11/16(金) 20:25:06客先じゃなく自分のところにテスト環境作って、設定だけ持ってけばいいだろ。
何をゴチャゴチャ言ってるのかさっぱり分からん。
0817名無しさん@お腹いっぱい。
2007/11/16(金) 20:25:55access.db は、メールを受信するとき
smarthostは、メールを送信するとき
に使うんじゃないか?
0818名無しさん@お腹いっぱい。
2007/11/16(金) 23:59:41で使われるかのほうが重要だど思うんだけど?
例えばgreet pauseで使うのか?とかvirtual hostを実現するの?とか。とにかくaccess.dbはただの
データベースで左辺値に対する右辺値を保持するデータべース以外の何の機能も持ってませんけど?
そのaccess.dbのテストってどういう意味ですか?左辺値から右辺値が正しく返ってるかどうかの
テストですか?それならテストするまでもないと思うんですけど
0819815
2007/11/17(土) 05:27:15そうしたいのはやまやまなんですが、客先のルールで、設定等の持込、持出は一切できないんですよ。
メディアはもちろん、紙媒体すらNGです。
ま、それに、うちの会社も環境作れるだけの資産がないので^^;
>817
仰るとおりです。書き方まずかったです><すみません。
たとえば、access.dbに、以下のとおり記述したとしますよね。
To:someone@example.com REJECT
んで、このsomeoneというアカウントが、受信サーバに用意されていないときに、このアカウント宛のメール(たとえばディレクトリハーベストアタックなど)が届いたら、
@550 REJECTで応答するのか(User unknownを返して欲しくない)
Aログには、550で記録されるのか(ログにUser unknownを記載させたくない)
というのを知りたかったのです。
当然、REJECTで応答されるのが普通だと思うのですが、確認させていただいた次第です。
>818
そうですね、左辺値から右辺値が正しく返ってくるかのテストになります。
あとは、記述漏れがないか、という程度ですか・・・。
確かに、テストするまでもないことなのですが、これまで、他社のSEにかなりいい加減な設定をされてきたらしく、幾度と無くサーバ停止してしまったとのことで、どんな設定変更でも、必ずテストすることが義務付けられているんです。
access.dbが正常動作しない、なんてことは、まずありえないとは思うのですが・・・^^;
それに、テスト環境と本番環境が異なる時点で、あまり意味をなさない気もするのですが、さすがにお客様にそれは言えませんので^^;
一応、お客様からの希望で、実際にメールを送信し、access.dbに記載のとおりの動作をするか、記載漏れはないか、のテストが必要となったため、頭を悩ませております・・・。
0820815
2007/11/17(土) 05:37:05ちなみに、>813で言いたかったのは、
1.もし、受信サーバがaccess.dbによるREJECTやRELAYを最優先してくれるのであれば、
2.DNSサーバが存在しなくても
3.REJECTしたのか、RELAYしたのか(厳密にはRELAYできないから、DNSエラー?)を
4.ログを見て判定できるような気がする
というのを言いたかったのです。
もし、accessに
To:hoge@hoge.com REJECT
と書いて、dbを作っていたとしても、DNSが存在しないために、ERRORログが吐かれてしまうと、ログを見ただけでは、accessのテスト結果としては不十分ということになってしまうので・・・
書き込みを読み返して、書き漏らしがあったと思いましたので、補足させていただきました。
0821名無しさん@お腹いっぱい。
2007/11/17(土) 10:44:05あのさ、御託並べている暇があるんならテストを先にしてみたら?
時間の使い方下手だよ。
0822名無しさん@お腹いっぱい。
2007/11/17(土) 13:33:410823名無しさん@お腹いっぱい。
2007/11/17(土) 15:34:20> そうしたいのはやまやまなんですが、客先のルールで、設定等の持込、持出は一切できないんですよ。
> メディアはもちろん、紙媒体すらNGです。
えっ!? じゃあ、自分の記憶だけをたよりに設定作業を行うの???
そんな環境で構築されたサーバなんか使いたくないな〜。
0824名無しさん@お腹いっぱい。
2007/11/17(土) 16:35:33>客先のルールで、設定等の持込、持出は一切できない
それぐらい現場ででっちあげろよ。
前に某省庁系のサーバ構築作業したとき、ダミーのDNS(root-server含む)立ててテストしたぞ。
(さすがに、リゾルバの向け先だけは「本番通り」にならんかったが)
外部との疎通を前提とした接続テストもしなきゃならんかったので、ダミーのroot-server自身がWild Card DNS(というか、Black Hole DNS だね)を兼ねるという豪華仕様で、だw
ちなみに・・・持ち込めるマシンに限りが有ったので、Solaris10のZoneで3つほどダミーのDomainでっち上げて相互疎通チェックまで片づけなきゃならんかったというオチまで付いた orz.
0825名無しさん@お腹いっぱい。
2007/11/17(土) 16:39:09補足。
持ち込んだマシンは、オリックスのレンタル品(Sparc)を現場でゼロから調教 :-)
で、作業終了時に先方立ち合いの元でZapという念の入れ(られ)ようだったorz.
0826815
2007/11/18(日) 04:43:50実は、まだテストできてませんw
まだ、テスト機が使える段階にない(他チームの別件テスト中)ので・・・
テスト開始まで、まだ少し時間があるので、万全を期すために、質問させていただいたというわけです。
ですが、DNSを立てないと難しいようですし、かといってDNSを立てることはムリなので、一度、ログで結果を判定するという方向でテスト計画書作成することにします。
それで判定できないなら、テストLANにDNSを乗せるよう、再度進言できますしねw
>>823
現場で資料漁って、設定ファイルを作り、それを電算室に持ち込むまではOKなんですけど、社外持出が禁止されてるんです。
というか、これが普通だと思ってました^^;
(今まで派遣された会社は全部そうだったのでw)
0827名無しさん@お腹いっぱい。
2007/11/18(日) 09:34:14>現場で資料漁って、設定ファイルを作り、それを電算室に持ち込むまではOKなんですけど、社外持出が禁止
官公庁系・金融系の現場作業だと「常識」だな。
省庁や銀行によっては、事前に作り込んだヤツを持ち込める場合もあるけどね。
0828困ってます。。
2007/12/01(土) 01:21:51ユーザが存在しないので、milter-bccで受信専用ユーザに転送して、
中継しない設定にしたら一応できそうな気がしたのですが、
milter-bccを使わない方法ってありますか?
0829名無しさん@お腹いっぱい。
2007/12/01(土) 01:35:39@example.jp root
でrootに全部落ちるみたいな
0830困ってます。。
2007/12/01(土) 01:45:44>>virtual使えば
/etc/mail/local-host-namesへの設定のことですよね?
>>@example.jp root ただ、送信先ドメインが特定できなかったので出来ないのかなと。。
0831名無しさん@お腹いっぱい。
2007/12/01(土) 01:47:500832困ってます。。
2007/12/01(土) 01:48:25全部一旦社内のMTAで受信してから
メール本文にあるバッチ処理を施して。。
その後、sendmailコマンドで再送信させたかったんですが。。
0833困ってます。。
2007/12/01(土) 01:49:46その通りです。。。
0834名無しさん@お腹いっぱい。
2007/12/01(土) 01:59:21それなりの製品入れちゃった方が楽だよ。
0835困ってます。。
2007/12/01(土) 02:10:22実はとあるユーザ様向けにその検閲製品を納品後
製品として販売をしていくみたいな感じのわけで。。
sendmailの蝙蝠本でも読まないといけないような雰囲気で。。
0836名無しさん@お腹いっぱい。
2007/12/01(土) 02:43:040837困ってます。。
2007/12/01(土) 02:53:29それも考えてるんですよ。。
そっちのが製品ぽいとおもったんですけど。。
sendmailのMilterでサードパーティプログラムを実装してみましたわ。。
みたいなお気軽解説サイトも無いわけで。。
技術的に低レベルな方を選択したかったんですね。
外部MTAでやる方がダサいですが簡単だと。。
時代はMilterですかねぇ。。
0838名無しさん@お腹いっぱい。
2007/12/01(土) 03:01:08miterが妥当
0839困ってます。。
2007/12/01(土) 03:06:27おっしゃる通りですね。。
miterを前向きに考えていきますわ。。
またmiterの良いサイトあれば教えて頂ければ助かります。。
0840名無しさん@お腹いっぱい。
2007/12/01(土) 03:28:060841名無しさん@お腹いっぱい。
2007/12/01(土) 03:42:40配送でもしろや
0842名無しさん@お腹いっぱい。
2007/12/01(土) 04:16:43http://search.cpan.org/~cying/Sendmail-Milter-0.18/Milter.pm
のEXAMPLES
あとはmilter-bccのソース読んでみるとか
その程度が困難なら検閲製品として製品化なんて到底無理だろw
0843名無しさん@お腹いっぱい。
2007/12/01(土) 05:38:54汎用的に使えるし。
0844名無しさん@お腹いっぱい。
2007/12/01(土) 10:00:17ことコンピューター分野では売って良い事にして
自分では売らないと言う方向に向けて行かないと仕様が無いよ
一々捜し回ってこんな事言うのも大変だし
きちんと思考を改めてから情報化社会に参加してね
0845名無しさん@お腹いっぱい。
2007/12/01(土) 14:14:480846名無しさん@お腹いっぱい。
2007/12/14(金) 12:06:42To:aaa@bbb.ccc RELAY
って 使える?拒否系は 機能するけど 許可系は 効かないような
0847名無しさん@お腹いっぱい。
2007/12/14(金) 12:30:05To:bbb.ccc REJECT
To:aaa@bbb.ccc RELAY
のように、デフォルト拒否で一部だけ許可というのは効かないけど。
0848名無しさん@お腹いっぱい。
2007/12/19(水) 17:03:13のような構成で、MTA1で存在しないユーザをUser unknownで弾きたいのです。
sendmail-8.14.2を使ってますが、該当する設定が見当たらず困っています。
postfixだとrelay_recipient_mapsという設定がそれらしいのですが、
同じことをsendmailで実装するにはどうしたらよいのかご教示ください。
0849名無しさん@お腹いっぱい。
2007/12/25(火) 23:43:08一般ユーザはちゃんと受信できるのですがrootで受信するには
どうすればいいのでしょうか?
0850名無しさん@お腹いっぱい。
2007/12/26(水) 00:03:510851名無しさん@お腹いっぱい。
2007/12/26(水) 16:20:57エイリアスでも書けよ
0852名無しさん@お腹いっぱい。
2007/12/26(水) 16:31:04sendmail からプロバイダのメールサーバに転送するのって、
どうやるんでしょうか?
kent の cgi 掲示板で投稿されたとき、
投稿者が自分のメールアドレスを記入していれば、
本人にも通知が行くようにしたいんですが、
必ず突き返されて来るんです。
ヒントだけでも下さい。
0853名無しさん@お腹いっぱい。
2007/12/26(水) 16:53:04どんな理由で
どんなアドレスのついたメールを
つき返しているのか確認汁
0854名無しさん@お腹いっぱい。
2007/12/26(水) 17:14:530855名無しさん@お腹いっぱい。
2007/12/26(水) 17:27:29読んでも、今まではよく意味が分からなかったんですけど、
下記の記事を読んで何となく理解したのは、
http://bb.watch.impress.co.jp/cda/special/14369.html
投稿記事を自動的にメール送信しようとする問題の cgi スクリプト中の、
メールサーバ指定を、localhost 上の /usr/sbin/sendmail から、
プロバイダのものに換えるってことか?と思ったんですが、
大雑把に言って、そういう方向であってるんでしょうかね?
0856名無しさん@お腹いっぱい。
2007/12/27(木) 15:50:290857名無しさん@お腹いっぱい。
2008/01/25(金) 10:32:27postfixでのheader_checkと同等の事ができる仕組み、多分milterになると思いますが、
そのようなものはありますか?
自サイトのメールアドレスを詐称して外部から来るメールをフィルタリングする目的です。
0858名無しさん@お腹いっぱい。
2008/01/25(金) 13:28:44sendmail-8.14.2/cf/README に Header Checks という項目があるよ。
0859名無しさん@お腹いっぱい。
2008/01/31(木) 13:34:20これ、公式サイト?
0860名無しさん@お腹いっぱい。
2008/03/11(火) 15:24:390861名無しさん@お腹いっぱい。
2008/03/17(月) 18:53:01userdel lp
userdel uucp
0862名無しさん@お腹いっぱい。
2008/03/17(月) 19:02:070863名無しさん@お腹いっぱい。
2008/03/17(月) 19:09:31■ このスレッドは過去ログ倉庫に格納されています