Postfix(4)
レス数が1000を超えています。これ以上書き込みはできません。
0001名無しさん@お腹いっぱい。
05/03/15 10:30:15●リンク
本家
http://www.postfix.org/
Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
http://www.kobitosan.net/postfix/
過去スレ、関連スレなどは>>2-4あたり
0002名無しさん@お腹いっぱい。
05/03/15 10:30:43Postfix(3) http://pc5.2ch.net/test/read.cgi/unix/1086462636/ ; 前スレ
Postfix(2) http://pc5.2ch.net/test/read.cgi/unix/1053097579/
Postfix http://pc.2ch.net/unix/kako/994/994289303.html
●関連スレ
sendmail
http://pc5.2ch.net/test/read.cgi/unix/1094702772/
qmailいろいろ(6)
http://pc5.2ch.net/test/read.cgi/unix/1086748611/
Exim
http://pc5.2ch.net/test/read.cgi/unix/986398141/
Internet Mail System 総合スレ@UNIX板
http://pc5.2ch.net/test/read.cgi/unix/1065106696/
●機能拡張
Postfix/TLS - A TLS extension for POSTFIX
http://www.aet.tu-cottbus.de/personen/jaenicke/postfix_tls/
Postfix with IPv6 and TLS
http://www.ipnet6.org/postfix/ipv6.html
0003名無しさん@お腹いっぱい。
05/03/15 10:56:17乙
0004名無しさん@お腹いっぱい。
05/03/15 11:33:490005954
05/03/15 12:54:33例えば今回ネックである windows(サンダーバード等)と メールサーバーの
やり取りのエラーに初めから気づき、対策を立てられるのでしょうか?
確かにすべて人任せにして答えを導き出そうとしていた行動は
誉められたものでは無かったですが、
>>990の様に、それこそ勝手な妄想、自身の思い込みだけで
人や仕事を批判するのこそ、無意味で非生産的な事ではないでしょうか?
それでも、皆様の言葉を激励と捉え、メルサバ構築に向け
頑張ろうと思う今日この頃です。
0006名無しさん@お腹いっぱい。
05/03/15 13:45:270007名無しさん@お腹いっぱい。
05/03/15 15:00:36DQN が構築すると世界中にとって迷惑になる可能性があります。
まずは己がメールサーバをたてる資格のある人間かどうか
よく自問自答してからにしましょう。
0008名無しさん@お腹いっぱい。
05/03/15 15:12:42どうでもいいけど、
unknown_local_recipient_reject_code = 450
はよろしくないな
0009名無しさん@お腹いっぱい。
05/03/15 15:54:24ほんとどうでもいい事だなw
0010名無しさん@お腹いっぱい。
05/03/15 16:14:55仕事としてやるのならきちんとテストして問題点を洗い出すし、
人様に迷惑かけないだけの出来にするのは当たり前。
まして世の中的には初めてでもなんでもないんだから、
断わるか出来る人・組織を紹介するか出来る人・組織を自分が雇うか
それができないくせに勝手な理屈ばかり並べるのはプロ失格。
0011名無しさん@お腹いっぱい。
05/03/15 16:16:470012名無しさん@お腹いっぱい。
05/03/15 16:28:08ここは人物を批判する場所ではないぞよ
0013名無しさん@お腹いっぱい。
05/03/15 16:30:26善悪も定かでない今の時代に倫理とはねw
0014名無しさん@お腹いっぱい。
05/03/15 16:34:44中小企業で自鯖の設定を行いたいがわからないと言う話にも見える
どちらにしても設定ミスが内外部において問題を引き起こす可能性は十分にある
それだけは心がけておくべきですね
0015名無しさん@お腹いっぱい。
05/03/15 17:39:02質問内容を的確にまとめられないのは致命的だし
そうではない一般的な企業で単にメールサーバが必要という事であれば
サーバを内部設置するにせよサービスのみが必要であるにせよ外注した方が総コストは下がる。
運用経費はただではないからね。
どちらであってもその辺の見きわめが付けられないのであれば経営者としてやばいよ >>5
0016名無しさん@お腹いっぱい。
05/03/15 18:12:13実際どういう間違いで SMTP AUTH が動かないのか原因は知りたいな。
0017954
05/03/15 18:49:27postfix の設定如何では他の人に多大なる迷惑をかけると言う点は
よく肝に銘じ、優先的に勉強していきたいと思います。
とりあえずの策として設定やテストをしないときはポートを閉じ、
postfix を停止しておこうと思います。
本日色々と皆様の意見を参考に設定をいじっていた所、
メールの送信が可能になりました。
ひとまずお礼を言わせていただきます。
しかし、windows サンダーバードのメール受信(?)に関してはどうも
上手くいきません。
まだまだ覚えることが多くて大変ですが、引き続き勉強を続けて行きたいと
思います。
あと、皆様がどう思われているかはわかりませんが、私はプロでもなければ
技術者でもありません。
ただ、会社にあるメールサーバーに起こった不具合
(私が設定の仕方を知らないだけだと思いますが)
をどうにかしようと勉強をしているだけに過ぎません。
長々と失礼いたしました。
0018954
05/03/15 19:03:54一度バックアップを取り、mian.cf および mailbox すべてを
新規で入れ直すことで SMTP-AUTH が上手く動いてくれました。
どこがどうと言う詳しいことは解りませんが、main.cf に
何かしらのミスがあったのだと私は考えています。
0019名無しさん@お腹いっぱい。
05/03/15 20:37:25対応して起ったことの責任を取れないといけないが、
前スレ954は一連のカキコを見る限りその社会人としての
最低限度の認識を欠いている DQN であることが判明しているので
皆注意している。
プロじゃない技術者じゃないという意味不明の言い訳をするなら "たてるな"。
たてておいて >18 みたいな "なんだかよくわかんないけど動いている"
という状況は最低。
本当に逝って欲しいです。
0020954
05/03/15 21:07:36話にならないですね。
すこし知識があるからと高圧的な態度でものを言う。
「意味が解らないけど動いてるからいいや」がダメなら、
世の中の物のほとんどが使えなくなりますよ。
あなたが メールサーバー を始めて構築したとき、
テストも無く一発で完璧なシステムを構築できたのでしょうか?
それとも、メールサーバーが恐ろしくて行動は起こさず
聞いた話の知識ばっかりでものを言う頭でっかちさんなのですか?
他人に「逝く」と言う言葉を簡単に使うあなたのほうこそ
「最低限のトラブルに対応して起こったことの責任を取れる人」
だとは、私には到底思えません。
0021名無しさん@お腹いっぱい。
05/03/15 21:16:080023名無しさん@お腹いっぱい。
05/03/15 22:07:48だから、Thunderbird での受信と postfix は関係ないっつーに。
posftfix は POP3 も IMAP も喋れないよ。
0024名無しさん@お腹いっぱい。
05/03/15 22:17:53この辺が参考になると思うが、読んでごらん。
http://www.kobitosan.net/postfix/ML/arc.1/msg00888.html
あんまり感情的にならないように!
0025名無しさん@お腹いっぱい。
05/03/15 22:20:00あんたしかそのマシンの面倒を見る人がいないわけ?
すくなくともその程度の知識レベルで、会社のマシンを
ごちゃごちゃいじるってーのはシンジランナイ。
自宅のPCでもっともっと勉強してから、出直しなさい。
0026名無しさん@お腹いっぱい。
05/03/15 22:49:55迷惑をかけない環境でテストをして、
自分の想像通りに動かなかったらどこがまずいのかよく考える。
いけさんのページをみてチェックすべき点をチェックし、
それでも駄目なら論点を整理した上で質問する。
君はこれができてない。
君のやってることは
・メールサーバの仕組みを理解できてない
・情報の小出し
・怒られて逆ギレ
最悪の管理者。
0027名無しさん@お腹いっぱい。
05/03/16 00:54:460028名無しさん@お腹いっぱい。
05/03/16 01:52:090029954
05/03/16 02:29:07もういいです。
0030名無しさん@お腹いっぱい。
05/03/16 02:36:23まあ、この調子だと Postfix だけでなく
MX とか DNS まわりもまともに設定できてなさそうだけど。
0031名無しさん@お腹いっぱい。
05/03/16 02:43:36MX どころか DNS すら知らないだろうね
経営者も「こいつらに勉強させても無駄」と判断したんだろうなw
0033名無しさん@お腹いっぱい。
05/03/16 07:51:550035名無しさん@お腹いっぱい。
05/03/16 10:21:030036名無しさん@お腹いっぱい。
05/03/16 10:25:03>>25 のURLで始まる一連のスレッドを読んだの?
0037954
05/03/16 10:25:18便所の落書き そう言った悪辣な物とは到底思えませんでした。
しかし、帝都のほうでは 便所の落書き 程度でも高等な話題で
盛り上がれるものなのですね。
私の地方の便所の落書きは大抵がセクシャル云々であり
postfix はおろか横文字は S○X ぐらいしかお目にかかった事が
ございません。
まぁ、私自身はここ最近便所の落書き程度の S○X すらお目にかかれない
くだらない人間ではありますが。
それでも、postfix + cyrus-sasl + ipop3 によるメールサーバー
構築に向け、毎日勉強に励んでおります。
ここにおられる若干名のように人を小馬鹿にして楽しむ、
はたまた人の振りをして、どうしようもないそれこそ便所の落書き
程度をわざわざ書き込む人よりは有益な時間の使い方をしていると
胸を張って言えます。
0038名無しさん@お腹いっぱい。
05/03/16 10:41:18コピペに反応するなよw
0039名無しさん@お腹いっぱい。
05/03/16 11:34:420040名無しさん@お腹いっぱい。
05/03/16 20:33:160042名無しさん@お腹いっぱい。
05/03/16 23:14:40いつまでたっても学習できないんだな。
0043名無しさん@お腹いっぱい。
05/03/16 23:19:08どうやったら同一になるんだよw
あぁごめん、2ch古くから知ってるって自慢したかったんだwww
0044名無しさん@お腹いっぱい。
05/03/16 23:20:35まあ粘着ぶりは同一レベルではある… が
この程度の カス人間 は幾らでもいるんじゃないのかな。
リアル周囲にいなくてよかった。
0045名無しさん@お腹いっぱい。
05/03/17 01:05:510046名無しさん@お腹いっぱい。
05/03/17 02:15:540047名無しさん@お腹いっぱい。
05/03/17 03:06:01君には物事をじっくり考え直す時間が必要だ。
まずレンタカーを手配せよ。
マイカーを持っているならそれでもかまわない。
それから、練炭と焜炉を用意するのだ。
コンピュータから離れるため、富士の樹海あたりで車中泊するのだ。
春とはいえ、まだ寒い。冷えてきたら練炭で暖をとれ。
そして人生最後の一晩、じっくりとPostfixの設定について考えろ。
0048名無しさん@お腹いっぱい。
05/03/17 03:08:33よく見ろ、前スレと今スレとでは口調違いすぎる
ニュー速でも見て抵抗付けてこい
ある意味単純な吊りに引っかかるおまいらが荒し
0049名無しさん@お腹いっぱい。
05/03/17 08:44:51ここは釣り合い騙し合いがメインで本音は一部な世界
0050名無しさん@お腹いっぱい。
05/03/17 09:06:33釣りなのはみんな気づいているでしょ。
釣っていると思わせて弄んで楽しんでいたのに、無粋な。
0051名無しさん@お腹いっぱい。
05/03/17 10:04:05もしかして前スレから観客が紛れてる?
0052名無しさん@お腹いっぱい。
05/03/18 19:56:02おまいら、逆フィッシングを楽しもうよ。
0053名無しさん@お腹いっぱい。
05/03/18 21:09:410054名無しさん@お腹いっぱい。
05/03/19 00:23:110055名無しさん@お腹いっぱい。
05/03/20 23:35:030056名無しさん@お腹いっぱい。
05/03/21 00:02:16トムジェリみたいだな。
0057名無しさん@お腹いっぱい。
05/03/21 00:16:38こんなスレで暴れる余裕はないんですよ。
0058名無しさん@お腹いっぱい。
2005/03/21(月) 09:29:080059名無しさん@お腹いっぱい。
2005/03/21(月) 20:02:41するのは自殺行為だね。また、そのレベルの人間だと思われるような書き込みをするのも
そのレベルに応じた回答、罵倒しか返ってこないから自虐行為だ。
0060名無しさん@お腹いっぱい。
2005/03/21(月) 21:35:36dramatically speed up deliveries to high-volume
destinations that have some servers that respond,
and some non-responding mail servers.
dramatically speed upってそそられるなー。
0061名無しさん@お腹いっぱい。
2005/03/22(火) 19:57:58anviやら、scacheやら、、勉強しなくちゃ。
0062名無しさん@お腹いっぱい。
2005/03/22(火) 22:31:19googleさんに色々聞いてみましたが見つかりませんでした。
postfix relay "Postfix SMTP server: errors from" などなど
0063名無しさん@お腹いっぱい。
2005/03/22(火) 22:47:07どういうメールですか?なぜ送られてきますか?Fromは何になってますか?
0064名無しさん@お腹いっぱい。
2005/03/22(火) 23:29:17From: MAILER-DAEMON@mail.---.com (Mail Delivery System)
To: postmaster@---.com (Postmaster)
Date: Tue, 22 Mar 2005 21:54:11 +0900 (JST)
Transcript of session follows.
Out: 220 mail.---.com ESMTP Postfix
In: HELO relaytest.---.co.jp
Out: 250 mail.---.com
In: MAIL FROM:<"f4f08f:TPR TEST http://www.nanet.co.jp/rlytest/ requested
from [xxx.xxx.xxx.xxx]"@mail.---.com>
Out: 250 Ok
In: RCPT TO:<relaytest@---.co.jp>
Out: 554 <relaytest@---.co.jp>: Recipient address rejected: Relay access
denied
In: QUIT
Out: 221 Bye
0065名無しさん@お腹いっぱい。
2005/03/22(火) 23:49:40メール自体があなたのサーバにしょっちゅう来てると言うことなら、
誰かに嫌がらせされてますね。
それが何なのかはまさにそこに書いてある http://www.nanet.co.jp/rlytest/ を
見ましょう。テストのとめ方も書いてあります。
0066名無しさん@お腹いっぱい。
2005/03/22(火) 23:57:08あなたはpostmaster@---.comなのですね。で、mail.---.comのpostfixが
リジェクトしたメールのトランザクションログをpostmasterあてに送ってくると。
>>65のとおりですが、止めたいなら
notify_classesやbounce_notify_recipientやerror_notify_recipientを
いじればよいと思います。(実は自分はすでにpostfix使ってないので
どれがどれやら分からなくなってます)
0067名無しさん@お腹いっぱい。
2005/03/25(金) 21:02:29notify_classes で、policyを削除すれば良さそうでした。
ありがとうございました。
0068名無しさん@お腹いっぱい。
2005/03/30(水) 11:18:060069名無しさん@お腹いっぱい。
2005/03/30(水) 11:20:030070名無しさん@お腹いっぱい。
2005/03/30(水) 11:47:190071名無しさん@お腹いっぱい。
2005/03/30(水) 11:50:49アップルのユーザサポートへ問い合わせなさい。
0072名無しさん@お腹いっぱい。
2005/03/30(水) 12:05:410073名無しさん@お腹いっぱい。
2005/03/30(水) 12:25:17自分で管理コンパイルするだけの話。
本家で、STARTTLSパッチ取り込めゴルァ、には一票投じたい。
0074名無しさん@お腹いっぱい。
2005/03/30(水) 12:49:12http://www.postfix.org/TLS_README.html
0075名無しさん@お腹いっぱい。
2005/03/30(水) 23:16:40007673
2005/03/30(水) 23:39:460077名無しさん@お腹いっぱい。
2005/03/31(木) 02:13:01postconf -m の結果をさらせ
0078名無しさん@お腹いっぱい。
2005/03/31(木) 02:13:500079名無しさん@お腹いっぱい。
2005/03/31(木) 09:55:490080名無しさん@お腹いっぱい。
2005/03/31(木) 18:47:36UNIX界の寵児Mac OS X
UNIX界の寵児Mac OS X
UNIX界の寵児Mac OS X
ってうるせーよ
0081名無しさん@お腹いっぱい。
2005/03/31(木) 20:37:090082UNIX界のFreaks MacOSX
2005/04/01(金) 00:06:49STARTTLSとSMTPSは違うんじゃない?STARTTLSで良かったのか?
・最初っからTLS/SSLで包んどくのがSMTPS = SMTP over TLS/SSL
・ポート25で繋いどいてSTARTTLSコマンドでTLSに変えるのがSTARTTLS(RFC2487)
だよね....
0083名無しさん@お腹いっぱい。
皇紀2665/04/01(金) 00:22:500084名無しさん@お腹いっぱい。
皇紀2665/04/01(金) 00:44:190085名無しさん@お腹いっぱい。
皇紀2665/04/01(金) 07:19:47どういうこと?
0086名無しさん@お腹いっぱい。
皇紀2665/04/01(金) 11:52:07意味も理解できずにGPLマンセーしている犬厨などあいてにせずともよろしい
0087名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/01(金) 16:30:33SMTPで接続して、「AUTH CRAM-MD5」を発行した後の, 応答がなかなか返ってこない。遅いときで2分
以上かかる。その場合、SMTPサーバ本体のキーボードを(Shift-Key等)押すと、瞬時に応答が返って
きたりする。悲しい...。助けて!!。ちなみに、AUTH LOGIN、AUTH PLAINは問題なし。
cyrus-sasl-1.5.28は、--enable-login --enable-cram、(その他は--disable-)でconfigure、
make all-recursiveでコンパイル。(makeだけだとpostfixのコンパイルでrefrenceエラーになる。)
0088名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/01(金) 16:42:42CRAM-MD5 のチャレンジに乱数が使用されていること、
サーバのキーボードを触ると応答があることを考えれば、
乱数生成装置の指定が意図したものと違う(/dev/random を使ってる)
のだと思います。普通に configure したらそんなことには
ならないと思うのだが…
0090名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/01(金) 18:08:39つーことはキーやマウスを適当に動かしてりゃいいわけかな?
マウスにモーター入れて自動でぐるぐる回してやったらどう?
009187
UNIX時間(+0900)35/04/01(金) 20:22:32cyrus-sasl-1.5.28のmakeです。何か抜けてますか。
./configure --prefix=/usr --enable-login --enable-cram --disable-otp \
--disable-gssapi --disable-krb4 --disable-digest
make all-recursive
make install
009287
UNIX時間(+0900)35/04/01(金) 21:46:28http://www.linux.or.jp/JM/html/LDP_man-pages/man4/urandom.4.html
を見てきた。それで、とりあえず、シンボリックリンクを使って、
/dev/randomをエントロピーの消費の少ない/dev/urandomにすりかえました。
89さんの推測が正しければ、症状が改善されるはず。これでしばらく
(数日)様子を見ます。今のところ好調...。それにしても、すごい
ヒントをもらった。感謝...。
0093名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/01(金) 21:50:23ないかしら?
009487
UNIX時間(+0900)35/04/01(金) 22:16:19はい、もちろんそのつもり。ほんで、acconfig.h、config.h.inに
#ifndef DEV_RANDOM
#define DEV_RANDOM "/dev/random"
#endif
を発見。ということは、ソースに手を加えなくても、コンパイル時に、
-DDEV_RANDOM="/dev/urandom"
で天国にいけるかしら?...。(^_^;;
0095名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/02(土) 02:52:15sasl が古すぎやしないか
0096名無しさん@お腹いっぱい。
UNIX時間(+0900)35/04/02(土) 06:57:30009787
UNIX時間(+0900)35/04/02(土) 09:48:20ひょえー、ソースを直接
#define DEV_RANDOM "/dev/urandom"
に書き換えて再コンパイルしたが、症状改善されないじゃん。ほんでもって、
/dev/randomを/dev/urandomにすりかえた方は極めて好調。うーん、早く天国
に行きたいけど、しばらくお預けか...。
009887
UNIX時間(+0900)35年,2005/04/02(土) 15:51:30282行目の次の部分をコメントアウトして、再コンパイル。
#ifdef DEV_RANDOM
{
FILE *f;
if ((f = fopen(DEV_RANDOM, "r")) != NULL) {
fread(ret, 1, sizeof(ret), f);
fclose(f);
return;
}
}
#endif
今の所好調、やっと天国に行けそうだ...。89さんにもう一度感謝。
0099名無しさん@お腹いっぱい。
UNIX時間(+0900)35年,2005/04/02(土) 15:57:55ソースの書き換え方をトチってただけだよ。
たぶん #ifndef の中を書き換えたが、実際にはそれより前に
コンパイルオプションか、ほかのヘッダで定義されていたので
無効だったとか、そんなところでしょ。
0100名無しさん@お腹いっぱい。
UNIX時間(+0900)35年,2005/04/03(日) 02:04:44さて、こんぱいるでもすっかな
010187
UNIX時間(+0900)35年,2005/04/03(日) 17:10:52今度は、「./configure...」してから、config.hの
#ifndef DEV_RANDOM
#define DEV_RANDOM "/dev/random"
#endif
の/dev/randomを次のように/dev/urandomに変更して、コンパイルしてみた。
#ifndef DEV_RANDOM
#define DEV_RANDOM "/dev/urandom"
#endif
好調です。これが正解ですね。
0102名無しさん@お腹いっぱい。
UNIX時間(+0900)35年,2005/04/03(日) 17:29:290103名無しさん@お腹いっぱい。
UNIX時間(+0900)35年,2005/04/03(日) 19:09:43まだメンテされてないのか
0104名無しさん@お腹いっぱい。
2005/04/04(月) 03:45:280105名無しさん@お腹いっぱい。
2005/04/05(火) 12:34:51postfixのエントリは作る必要はあるのでしょうか。なくても動いたけど...。
ちなみに、文献によっては/etc/shadowにもpostfixを作っている例もあったりする。
0106名無しさん@お腹いっぱい。
2005/04/05(火) 12:39:40直接ログインしないユーザーにパスワードを与えるべきではない。
0107名無しさん@お腹いっぱい。
2005/04/05(火) 14:17:10/etc/passwdに直接エントリを追加するのもどうかと思う。
0108名無しさん@お腹いっぱい。
2005/04/05(火) 20:16:04sudoers の編集に visudo を使うように、
passwd/shadow の編集には vipw や adduser を使うというのは
常識として知っておくべきかと。
0109名無しさん@お腹いっぱい。
2005/04/06(水) 13:37:55編集してから上書きという手も標準的なのでいいが、
visudoは今はじめて知ったが、存在自体が納得いかないぞ。
0110名無しさん@お腹いっぱい。
2005/04/06(水) 13:48:580111名無しさん@お腹いっぱい。
2005/04/06(水) 13:51:11同じ理由じゃないの?
認証が絡むから,普通に書き換えると
ファイルの状態によっては不正なアクセスを
招くのではないの?
>>109が考える存在理由はなんなのかな.
0112名無しさん@お腹いっぱい。
2005/04/06(水) 14:05:03crontab(1) を使って編集するものと /etc/crontab は全然別。
(少なくとも FreeBSD では crontab(1) の man のタイトルは
"crontab - 個人用の crontab の編集を行う" となっている)
また OS によるが /etc/passwd をそのまま使うのではなく
pwd_mkdb(8) が絡むとかあったりするのでその意味で
vipw 必須になっている。編集のロック制御が全てではない。
# かなーりオフトピ…
0113名無しさん@お腹いっぱい。
2005/04/06(水) 19:35:040114名無しさん@お腹いっぱい。
2005/04/06(水) 23:13:28まあまあ、犬厨は犬しか知らないくせにそれがUnixの標準だと勘違いしてるから。
0115名無しさん@お腹いっぱい。
2005/04/06(水) 23:24:520116108
2005/04/06(水) 23:44:22>>112
>crontab(1) を使って編集するものと /etc/crontab は全然別。
crontab(1) を使って編集するものについて crontab(5) のマニュアルで
解説されてるからこそ、108では /etc/crontab ではなく crontab(5) と書いたわけで。
0117名無しさん@お腹いっぱい。
2005/04/06(水) 23:48:23どんなことがあります?
spam対策とかを手間かけずにある程度押えられるとかあったら
興味あるんだけど...
0118名無しさん@お腹いっぱい。
2005/04/07(木) 00:01:21設定はそのままもってけるから、可能なら上げたほうがいいとおもう。
ttp://ftp.t.ring.gr.jp/pub/net/mail/postfix/official/postfix-2.2.2.RELEASE_NOTES
ttp://ftp.t.ring.gr.jp/pub/net/mail/postfix/official/postfix-2.1.5.RELEASE_NOTES
0119名無しさん@お腹いっぱい。
2005/04/07(木) 08:26:21TLSを使ってたらsscaheの設定でsdbmをつかっててはまる。
あと、master.cfも微妙に項目が増えてる。
古いバージョンはバグなどがあったときに自分で対応しないといけないし、
開発者もサポートするつもりは無いから、何は無くともPostfixのバージョンがあがった
ときに一緒に上げるというのは賛成。
>>117
2.2からはTLSがpatchなどを当てずに使えたり、レート制御の仕組みがあったりする。
そういう意味では結構こなれてきてると思うけどね。
0120117
2005/04/07(木) 09:18:57なる。thx。
週末にでもチェックしてみます。
0121名無しさん@お腹いっぱい。
2005/04/07(木) 10:44:55今回のWAN側からメールが受けられない質問ってのも
たんにルータでフィルタリングしてるからってオチの
ような気がするけど、ド素人の教育を楽しみにしてる
人達もいるだろうから、こっちに書いておくことにするか
つーか、こんな程度のやつらが、まがりなりにもメールサーバ
管理者ってことになるんだからSPAMなんか減りっこないわな
0122名無しさん@お腹いっぱい。
2005/04/07(木) 13:06:22"poorly configured xxx site" みたいなヘッダが付いちゃう
なんてしておくと面白いだろうな。
0123名無しさん@お腹いっぱい。
2005/04/08(金) 07:42:33昔はマニアやプロしか触らなかったからその尊厳が傷つけられるような
簡単な質問や設定ミスによる不具合というのは質問しなかったのだろうけれど
自称初心者が出てくるような状況になるとある程度ちゃんとした知識があれば
はまらないような問題もメーリングリストなどで質問されると。
0124名無しさん@お腹いっぱい。
2005/04/08(金) 10:04:34研究室の新人とかいたわけだけど、
最近は向上心もない自称初心者実態DQNな奴が
必要以上にややこしくてやってはいけない設定に手を出して
自爆して横暴質問して逆ギレして暴れるっていうのが多いな。
0125名無しさん@お腹いっぱい。
2005/04/08(金) 22:50:52smtp-authで、ユーザー名「test」、パスワード「test」みたいなテスト用アカウントが生きていると仮定したら、
スパム打ち放題になってしまうよね?
もちろん、辞書アタックとかで安易なパスワードが見つかってしまったときとか。
smtp-authで認証したユーザのみ送信できるようにはできないのかなぁ。
この場合だと、
AUTH ********
で通ったあとに、
MAIL FROM: test@example.jp
でしか送れないようにするとかできる?
できるなら、sasl2のsmtpd.confになるのかな?それともmain.cf?どこの担当になるんでしょ?
0126名無しさん@お腹いっぱい。
2005/04/08(金) 23:13:300127名無しさん@お腹いっぱい。
2005/04/08(金) 23:33:54man 5 postconf
smtpd_sender_restrictions
0128125
2005/04/08(金) 23:57:21ヒントありがとうです。
reject_sender_login_mismatch になるのかな。
これをdbに参照させて一致させればOKかなぁ、あとでやってみます。
0129名無しさん@お腹いっぱい。
2005/04/09(土) 00:39:58それってspam対策になるの?
ESMTP(AUTH)で辞書攻撃するようなケースだとそんなの何の対策にもならないと
思うんだけど?あるいは知識や技術の無い利用者に若干の不便を強いることで
ささやかな喜びを感じたいんだろうか?
認証のログや認証されたホストがどういうenvelope-From,Toのメールを送ったかも
記録されるから不正アクセスされたアカウントもすぐわかるだろうしね。
0130名無しさん@お腹いっぱい。
2005/04/09(土) 00:54:53>>129の言うとおり、実際にspam送信に使われたアカウ
ントなんて、ログをみればすぐに判明するわけだし。
ユーザーに不便を強いるだけでは?
実際、いまの日本のspammerって、SMTP authするような
ISPと契約してspam打ちまくって、1日くらいしてアカウ
ント停止させられたらすぐに別のISPに乗り換え…って
のを繰り返してるのがいるっぽい。
0131名無しさん@お腹いっぱい。
2005/04/09(土) 01:57:300132名無しさん@お腹いっぱい。
2005/04/09(土) 02:02:21プロバイダとかなら、自ドメイン以外のFromでも送れるようにしてるのが
普通だが。MAIL FromとヘッダのFrom分ければいいじゃん、ってのは大多数の
ユーザーにとって無理。
0133名無しさん@お腹いっぱい。
2005/04/09(土) 02:03:45発信者≠エラー時返信先 という場合もあろう。
0134名無しさん@お腹いっぱい。
2005/04/09(土) 03:32:06で送って来るのなんてほとんど spam だぞ。
* 大多数のユーザーは ISP からもらったアドレスを使用
* それ以外のアドレスを使用する場合は発行元のサーバを経由
てな感じだもん。
送信元アドレスを制限すべきではないってのは、10 年くらい前の
3rd party relay を制限すべきではないってのと同じような原則論
でしかないんじゃないのか?
0135名無しさん@お腹いっぱい。
2005/04/09(土) 06:09:57その分だと3rd party relayのときの議論もまともに理解してたか怪しいものだな。
0136名無しさん@お腹いっぱい。
2005/04/09(土) 07:44:58配送・削除の手間・読まされて苦痛で1通あたり100円
0137129
2005/04/09(土) 08:00:34大多数のユーザーは不正アクセスはしない。もちろん、不正アクセスをすることで
利用する許可が無い計算機を利用して電子メールを送ることも無い。
この手の不正アクセスは多くの場合自動アタックツールとでも言うべきソフトを
利用してやっていると思われるし、もしそうならenvelopeと実際のFromは変えうる。
>>134
Outbound Port 25 Blockingが流行っている今日でもそんな寝ぼけたことが言えるか?
おうちサーバーや仲間内サーバーならともかく、公共に利用されるサーバーが
サービスを利用できなくする明確な理由やサービスを利用したい利用者への回避策を
準備せずにそういうことをするというのはいただけないな。
3rd Party Relayの場合は運用の厳格化に正当な理由がありPOP before SMTPの登場に
より正当な利用者が困ることは無かったが、>>134の対策は正当な権限を持つ利用者が
困る対策だと思う。
0138名無しさん@お腹いっぱい。
2005/04/09(土) 11:29:36MUAの都合上LOGINやPLAINも許可したいのですが、生で流すのは
いやなので、STARTTLSさせたいと思っています。
この場合、TLSに乗ってない場合はSMTP-Authさせない、という
設定は可能でしょうか。
今は、TLSの使用にかかわらずSMTP-Auth可能になっています。
上の設定ができるとすれば、どのようにすればよいのでしょうか。
0139名無しさん@お腹いっぱい。
2005/04/09(土) 14:23:420140名無しさん@お腹いっぱい。
2005/04/09(土) 15:47:14ヒント:
master.cf
smtpd_sasl_auth_enable
あとはドキュメントを穴があくほどよく読んでみなさい。
0141名無しさん@お腹いっぱい。
2005/04/09(土) 18:25:41「自分にも残して、他にも転送」って可能なん?
hogehoge@sample.jp宛のメールを
hogeho@sample.jp と fugafuga@sample.jp のメールボックスに残すってのが、
漏れのプロバイダでできるので、興味を持ってみますた。
0142名無しさん@お腹いっぱい。
2005/04/09(土) 20:35:460143名無しさん@お腹いっぱい。
2005/04/09(土) 20:36:36できますよ☆
0144名無しさん@お腹いっぱい。
2005/04/09(土) 20:38:100145141
2005/04/10(日) 03:37:54.forwardにて、行えるのはわかりました。
しかし、.forwardを使わず、mysqlを使いたいのですが可能ですか?
virtual_alias_mapsでできるかなと思ったのですが、
\hogehoge@sample.jp fugafuga@sample.jp
でもダメですた。
どのmapsを使えばいいのでしょう?
0146名無しさん@お腹いっぱい。
2005/04/10(日) 04:02:040147名無しさん@お腹いっぱい。
2005/04/10(日) 04:03:46virtual_alias_mapsじゃなくてalias_mapsでいい。
まずMySQLじゃなくhash:aliasesとか単純なので実現させてから、
`man mysql_table'を参考にMySQLに移行するのが確実。
0148138
2005/04/10(日) 05:39:43すみません、わからないです…。
-o smtpd_sasl_auth_enableでSMTP Authの制御ができますが、
smtpsはTCP/465なので関係ないですし、smtpはもともとmain.cfで
smtpd_sasl_auth_enable=yesしています。
STARTTLSでTLSに移行してもserviceはsmtpのままなので、smtpでnoに
しておいてsmtpsでyesにしておけばいいというわけでもありませんよね。
0149141
2005/04/10(日) 07:09:14すいません、回答ありがとうございます。
とりあえず、unixアカウントを使用している別サーバでやってみました。
(質問時のサーバはunixアカウントは使用せず、mysqlでの仮想ユーザのみです)
alias_maps = hash:/etc/aliases
ですので、
ファイル内に
\hogehoge: fugafuga@xxxxx.jp
を追加し、newaliases&postfix reloadしました。
特にどちらもエラーは出ていませんでした。
hogehogeにメールを送ると、
postfix/local[32026]: D334D61AE7: to=<hogehoge@sample.jp>, orig_to=<hogehoge>, relay=local, delay=0, status=sent (forwarded as DC49161AE1)
postfix/smtp[32028]: DC49161AE1: to=<fugafuga@xxxxx.jp>, orig_to=<hogehoge>, relay=mail.xxxxx.jp[*.*.*.*], delay=1, status=sent (250 Message received: 2005040922014857@xxxxx.jp@sample.jp)
と、forward扱いになって転送先へ飛んでいきましたが、
hogehogeにはメールが残っていませんでした。
この場合どこにミスがあるんでしょう?
0150名無しさん@お腹いっぱい。
2005/04/10(日) 08:06:06aliasに2つのアドレスを書きたまへ。
0151名無しさん@お腹いっぱい。
2005/04/10(日) 09:38:46もひとつヒント
smtpd_tls_auth_only
0152名無しさん@お腹いっぱい。
2005/04/10(日) 13:48:07man aliases
0153149
2005/04/11(月) 04:10:09>>152
残しつつ転送できました。
といっても、まさか
hogehoge: hogehoge, fugafuga
の形式で良かったとは・・・。
てっきり、ループして異常な状態になるにちがいない、と思って、
これだけは設定しちゃだめだと思っていました。
mysqlでも設定できました。きちんと残しつつ転送してくれるようになりました。
ありがとうございます。
0154名無しさん@お腹いっぱい。
2005/04/12(火) 03:07:14うはっwwwおkwwwうえっうえっwww??
うはっwwwおkwwwうえっうえっwww??
0157名無しさん@お腹いっぱい。
2005/04/12(火) 18:37:28SpamAssassin でいいんじゃない?
ついでに amavisd-new と ClamAV を使ってアンチウィルスもするがよろし
0158名無しさん@お腹いっぱい。
2005/04/13(水) 21:11:120159名無しさん@お腹いっぱい。
2005/04/13(水) 22:21:320160158
2005/04/13(水) 23:01:40はやく組み込んでくれたらいいのにね。
0161名無しさん@お腹いっぱい。
2005/04/14(木) 00:55:34patchは要らないけれど、コンパイル時にそれなりのオプションは必要。
つぎはぎの脳...なんかぐろいな。
フランケンシュタインみたいだ。
0162158
2005/04/14(木) 01:52:402.1.5ですが、当ててからコンパイルして動作はしていますが、
make makefiles CCARGS="-DUSE_SASL_AUTH -DHAS_SSL -I/usr/local/include/sasl -I/usr/local/ssl/include" AUXLIBS="-L/usr/local/lib -L/usr/local/ssl/lib -lsasl2 -lssl -lcrypto"
しました。
2.1系には要パッチということでしょうか?
0163161
2005/04/14(木) 08:30:21くだらない軽口言ってたからこれくらいは知っているものだと思ってたよ。
ちょっとリリースノートを読めばすぐわかる話なのに何で読まないかな?
英語が非常に不得意で見たら気分が悪くなってしまう人でも翻訳ソフトとか
Googleで検索して誰かが開設しているページとかを参照すれば載っているものだと
おもうけれど。
コンパイル時オプションなんかもマニュアル類をあたればわかると思うから
まずはそこからだ。
2.1.x系列にpatchが必要だからpatchが配布されてるわけでしょ?
不要だったらそんな無駄なものは配らないよね?作るほうも大変だしさ。
0164名無しさん@お腹いっぱい。
2005/04/15(金) 00:11:48エラーコードを返してメールを受けとらないようにしたい
のですが、どうすればよいでしょうか。パッチなしには
無理ですか?
0165名無しさん@お腹いっぱい。
2005/04/15(金) 00:21:59smtpd_recipient_restrictions でドキュメントを検索しる
0167名無しさん@お腹いっぱい。
2005/04/15(金) 22:25:530168名無しさん@お腹いっぱい。
2005/04/15(金) 22:26:390169名無しさん@お腹いっぱい。
2005/04/15(金) 22:29:110170名無しさん@お腹いっぱい。
2005/04/15(金) 22:30:060171名無しさん@お腹いっぱい。
2005/04/21(木) 13:29:28connect, disconnect のログを取らないようにする、なんてことはできます?
設定周りを見た限りではできないようでしたが。
具体的には、ロードバランサの下に置いている smtpd が、数秒毎に来る
ヘルスチェック(port 25 に繋いですぐに QUIT)のログを吐きまくっているので、
これでログが埋もれちゃうんですよね。
解決策としては、smtpd の該当部分を改造してヘルスチェックをログらないように
するか、高機能な syslogd に入れ替えて該当文字列をログらないようにするか・・・
ぐらいかな? と思っています。
0172名無しさん@お腹いっぱい。
2005/04/21(木) 16:07:340173名無しさん@お腹いっぱい。
2005/04/21(木) 16:18:510174名無しさん@お腹いっぱい。
2005/04/21(木) 16:37:280175名無しさん@お腹いっぱい。
2005/04/21(木) 17:01:09個人的にはログファイルは maillog.1 となってるよりも
maillog.20050421 となってる方がわかりやすいので、
newsyslog とか logrotate とか logadm とかが動いた後で
grep -v 'connect from xxx' maillog.1 | gzip -c > maillog.`date +%Y%m%d`.gz
rm maillog.1
みたいなことを実行するスクリプトを走らせてる。
0176名無しさん@お腹いっぱい。
2005/04/21(木) 17:01:37/etc/syslog.confのほうね。
BSD系のsyslogdなら |exec grep -v "hogehoge" >> /var/log/maillog
とか出来そうだが
0177名無しさん@お腹いっぱい。
2005/04/21(木) 19:02:32なるほど newsyslog(ローテート処理)じゃなくて syslog の方で
grep かましちゃうのか。
いや実は postfix でもない件でにたような話で気になるものが
あって >174 みたいなことを思ったんです。
保存する方には残らなくてもいいけど最新のログは
一通り出ていて欲しいと思ったのでできれば syslog.conf で
排除しちゃうのは避けたいな、うちの場合。
スレ違いですみません。
0178171
2005/04/21(木) 21:18:51バリバリハードコーディングですが、大したものでもないし・・・
とりあえず thanxco.
正常にヘルスチェックが来ているかはバランサのログを見れば分かるし、
簡易的には netstat -A inet -an | grep .... とかでなんとかなります。
ちなみに OS は Fedora Core なのですた。
0179名無しさん@お腹いっぱい。
2005/04/21(木) 21:41:30最新の分は別のログファイルにも、書きだしとくとか。
newsyslog は1世代だけとればいいでそ。
0180名無しさん@お腹いっぱい。
2005/04/21(木) 22:32:050181名無しさん@お腹いっぱい。
2005/04/26(火) 06:16:50postfix
smtp認証
pops, imaps, smtps,
ウェブメール
と機能を加えてきたのですが、
何かセキュアにするための機能とか便利な機能とかありませんでしょうか?
漏れには上の機能ぐらいしか思いつきません。
0182名無しさん@お腹いっぱい。
2005/04/26(火) 07:02:300183名無しさん@お腹いっぱい。
2005/04/26(火) 08:50:260184名無しさん@お腹いっぱい。
2005/04/26(火) 08:51:210185名無しさん@お腹いっぱい。
2005/04/26(火) 12:08:02まず「何をセキュア」にしたいのか言うべきだな。
話しはそれからだ。
0186名無しさん@お腹いっぱい。
2005/04/26(火) 13:43:540187名無しさん@お腹いっぱい。
2005/04/26(火) 13:44:390188名無しさん@お腹いっぱい。
2005/04/26(火) 14:17:150189名無しさん@お腹いっぱい。
2005/04/26(火) 20:04:16http://www.howtoforge.com/linux_postfix_virtual_hosting
0190181
2005/04/26(火) 21:43:26PGPですか、どう使えば幸せになれるか見当つきません_| ̄|○
ユーザとサーバで鍵をやりとりするのでしょうか?
smtps等の公開鍵とはまた違うのでしょうか。
ベイジアンフィルタをユーザーごとに、ユーザ自身で設定できるのかなと思ったのですが、可能ですか?
妻と去年結婚しました。
今年子供が生まれて幸せです。
181です・・・。
0191名無しさん@お腹いっぱい。
2005/04/26(火) 22:42:220192名無しさん@お腹いっぱい。
2005/04/27(水) 00:09:38SSLは通信路を暗号化するものであるけれど、
サーバーやPCにあるデータを保護するものではない。
こういうサーバーやPCのディスクやFDなどの記憶装置にあるデータを
保護するのにPGPは使われる。
ベイジアンフィルターをユーザーに設定させるというのはメール振り分けソフトでも
かませば簡単にできるだろ。
>>191
導入企業は増えつつあるけれど、それの前にプロバイダのSMTPサーバーから
送られるspamを排除してほしい。
0193名無しさん@お腹いっぱい。
2005/04/27(水) 00:16:08をpostfixに組み込む方法きぼん
0194名無しさん@お腹いっぱい。
2005/04/27(水) 09:19:58examples/smtpd_policy/ の下にサンプルがある。
0195名無しさん@お腹いっぱい。
2005/05/04(水) 22:17:19qmailadminみたいな、webでユーザ管理できるようなものあります?
・各ユーザが勝手に自分のIDでログインして、パスワード変更、メール転送などを
自由に変更できるようにしたい。(もちろん自分以外の設定だけ変更可能)
webminでできるようですが、これって全ユーザが勝手に触って、ってものぢゃなさそう
だし・・ (Webmin使ったことないからよくわかんないですが。)
postfixadminとかでしょうか。
みなさん、何使ってます?
0196名無しさん@お腹いっぱい。
2005/05/04(水) 22:19:490197名無しさん@お腹いっぱい。
2005/05/04(水) 23:24:310198名無しさん@お腹いっぱい。
2005/05/04(水) 23:48:150199名無しさん@お腹いっぱい。
2005/05/04(水) 23:50:370200名無しさん@お腹いっぱい。
2005/05/04(水) 23:57:48漏れもよく知らん
0201名無しさん@お腹いっぱい。
2005/05/05(木) 01:05:06Webminは知っててUserminは知らないの?
0202195
2005/05/05(木) 09:43:37>自分以外の設定だけ変更可能、はなかなか…
かなりやヴぁいシステムっすな(^^;
自分の設定だけ、でした。
Webminも名前だけ知っている程度で、実際に触ってみたこと
ないです。Userminは名前すら知り舞えんでした。
ちょっとググってみたんですが、Usermin使って 転送設定とかも
無問題でできるんでしょうか。
携帯メールに転送したい。って人が結構いるんだけど、海外出張とか
いくとすぐパンクしてしまい、送信元にエラーメールいっちゃうみたいなんで、
海外行く前には転送を自分で停止しなさい。ってな運用にしたいです。
あと、パスワードは定期的に自分で変更しなさい。とか。
皆さん どういう運用されてます?鯖管理者が設定してあげてるんですかね。
0203名無しさん@お腹いっぱい。
2005/05/05(木) 10:03:01>Usermin使って 転送設定とかも無問題でできるんでしょうか。
出来るよ。sendmail(互換)として設定だけど。
ただ自分とこは自作のI/F作って、それ使うようにしてる。
0204六
2005/05/05(木) 11:51:47作ってあげてる。
0205名無しさん@お腹いっぱい。
2005/05/05(木) 12:14:010206名無しさん@お腹いっぱい。
2005/05/05(木) 12:20:27趣味のサーバは、勝手にsshで入って自分で変更してくれ。
0207名無しさん@お腹いっぱい。
2005/05/05(木) 13:08:15うちもそうだなあ。
ブラウザで変更とかやるにしても、いちいちウザイ問い合わせが増えるだけ。
0208名無しさん@お腹いっぱい。
2005/05/05(木) 15:38:05一石二鳥。
0209名無しさん@お腹いっぱい。
2005/05/05(木) 18:03:31申請は紙だが、変更する人が素人だったりして
0210名無しさん@お腹いっぱい。
2005/05/05(木) 21:23:03知らなかった
0211名無しさん@お腹いっぱい。
2005/05/05(木) 22:23:440212名無しさん@お腹いっぱい。
2005/05/05(木) 23:22:510213名無しさん@お腹いっぱい。
2005/05/05(木) 23:42:090214名無しさん@お腹いっぱい。
2005/05/06(金) 19:45:59回答になってないんだけど、PostfixならバックエンドでMySQLを利用してユーザのデータを
持つようにすればフロントエンドはPHPなりPerlなりで作ればいいと思う。
自分もフロントエンド作ったけど、簡単なものならそんなに大変じゃないと思う。
POP3/IMAP4はCourier-IMAPとかを使えばMySQLで認証データをもてるから管理が
楽になるんじゃないかな。
0215名無しさん@お腹いっぱい。
2005/05/07(土) 07:02:48メールスプールとか全部DBに任せたくならない?
0216名無しさん@お腹いっぱい。
2005/05/07(土) 10:36:17それやるとPOPサーバの選択に制限ができるからやらない。
Maildirってもメールアカウントは必要だけど、OSのアカウントは別に必要ないし。
SMTPとPOP/IMAPの範囲でDBMSなりでアカウント管理が出来てりゃそれで構わん。
0217名無しさん@お腹いっぱい。
2005/05/07(土) 12:46:420218名無しさん@お腹いっぱい。
2005/05/07(土) 15:34:52MySQLだと、テーブル内のデータを加工して取り出すことができる。
0219名無しさん@お腹いっぱい。
2005/05/07(土) 16:13:33LDAPでやってんの?
0220名無しさん@お腹いっぱい。
2005/05/08(日) 08:00:230221名無しさん@お腹いっぱい。
2005/05/08(日) 14:31:210222名無しさん@お腹いっぱい。
2005/05/09(月) 20:04:540223名無しさん@お腹いっぱい。
2005/05/10(火) 19:21:590224名無しさん@お腹いっぱい。
2005/05/10(火) 19:37:02それってなんだろー とおもったら MacOS X 用のインストール&設定ラッパーか。
あんまり関係ないような気がするなぁ
0225名無しさん@お腹いっぱい。
2005/05/14(土) 04:15:27どっかのページでプロバイタのMSAのSubmissionポートにsaslで接続してメール送信する手法が
載ってた気がするんだけど、設定忘れちゃったんで、誰かエロイ人教えてもらえないですか?
ちょいトラブルでメルサバのHD吹っ飛んじゃったんで・・・・
0226名無しさん@お腹いっぱい。
2005/05/14(土) 06:40:20SASL_README に載っている SMTP クライアントによる SASL 認証の設定と
transport 組み合わせればいいんじゃないかな。
0228名無しさん@お腹いっぱい。
2005/05/16(月) 15:17:03relayhost=[smtp.exaple.jp:587]
....
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/saslpass
/etc/postfix/saslpass に、
[smtp.exaple.jp:587] user_name:password
であってる??。
0229名無しさん@お腹いっぱい。
2005/05/16(月) 15:42:55smtp_sasl_password_maps
Optional SMTP client lookup tables with one username:password entry
per remote hostname or domain.
relayhost
...
In the case of SMTP, specify a domain name, hostname, hostname:port,
[hostname]:port, [hostaddress] or [hostaddress]:port. The form
[hostname] turns off MX lookups.
0230228
2005/05/16(月) 19:55:50relayhost=[smtp.exaple.jp]:587
....
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/saslpass
/etc/postfix/saslpass に、
[smtp.exaple.jp]:587 user_name:password
0231名無しさん@お腹いっぱい。
2005/05/20(金) 19:56:24/^Received:.*yournet\.ne\.jp.*/ REJECT
で良いのでしょうか?
アドバイスプリーズ
0232名無しさん@お腹いっぱい。
2005/05/20(金) 20:20:37うちでは
check_client_access pcre:$config_directory/access.pcre
とかにして
/\.ap\.yournet\.ne\.jp/ REJECT
としてる。いっそDISCARDでもいいかも。
0233名無しさん@お腹いっぱい。
2005/05/20(金) 20:25:45> /^Received:.*yournet\.ne\.jp.*/ REJECT
基本的にはそれでいいと思うよ。
うちは、もう少し付け加えて
/^received: from.* \(.*yournet\.ne\.jp/ REJECT by spam database id 11
とかしてるよ。"by spam database id 11"のところはmaillogにコメントが
出るから、沢山ルールを定義したとき効果がわかって便利。
0234名無しさん@お腹いっぱい。
2005/05/20(金) 20:38:53ふつーに ISP のメールサーバを経由して送信されるメールも
拒否してもいいのならばそれでどうぞ。
0235名無しさん@お腹いっぱい。
2005/05/20(金) 20:59:21ココで手の内見せるわけにもイカンしね
0236名無しさん@お腹いっぱい。
2005/05/20(金) 22:46:180237名無しさん@お腹いっぱい。
2005/05/21(土) 16:32:13>ふつーに ISP のメールサーバを経由して送信されるメールも
>拒否してもいいのならばそれでどうぞ。
なぜそーなる?
0238名無しさん@お腹いっぱい。
2005/05/21(土) 16:43:27すげぇ
0239名無しさん@お腹いっぱい。
2005/05/21(土) 16:53:250240名無しさん@お腹いっぱい。
2005/05/21(土) 16:53:450241名無しさん@お腹いっぱい。
2005/05/21(土) 17:33:020242名無しさん@お腹いっぱい。
2005/05/21(土) 17:48:080243名無しさん@お腹いっぱい。
2005/05/21(土) 18:17:560244名無しさん@お腹いっぱい。
2005/05/21(土) 19:46:59CentOS4にコマンド見当たんね(´・ω・`) ショボーン
0245名無しさん@お腹いっぱい。
2005/05/21(土) 19:48:520246名無しさん@お腹いっぱい。
2005/05/21(土) 19:50:090247名無しさん@お腹いっぱい。
2005/05/21(土) 21:21:56|Reportedly, Microsoft Internet Explorer version 5 requires the non-standard
|SASL LOGIN authentication method. To enable this authentication method, specify
|``./configure --enable-login''.
この IE って Outlook のこと?
0248名無しさん@お腹いっぱい。
2005/05/21(土) 21:37:33--enable-login 入れとかないと Outlook Express でメール出せない、と
どっかにかいてあった。
俺はOE使わねーからで裏は取ってない。
0249名無しさん@お腹いっぱい。
2005/05/22(日) 00:15:36FreeBSDのportsにはkbannerってのがあるよ。
ちょっと入れてみたけれど、縦書きででかい文字が出てくるね。
あと、Windows用にはjbannerってのもあるみたいね。
0250名無しさん@お腹いっぱい。
2005/05/23(月) 23:00:04インストールし直したら片方が消えてしまうようになった.
昔調べて直したんだけど,postfixの設定と関係ありませんでしたっけ?
0251名無しさん@お腹いっぱい。
2005/05/24(火) 10:01:30rejectしたり捨てたりしたらそれはそれでログに残るし。
0252250
2005/05/24(火) 10:52:09すいません.
ログを見てもよくわからなかったので…
以前,MTAの機能として,設定にそのものズバリの設定が
あった気がしたので聞いてみました.
もう少し調べてみます.
0253250
2005/05/24(火) 13:43:13/etc/imapd.conf
に
duplicatesuppression: no
を足したらなおりました.
お騒がせしました.
0254名無しさん@お腹いっぱい。
2005/05/24(火) 21:53:290255名無しさん@お腹いっぱい。
2005/05/25(水) 10:59:15質問させてください。
バーチャルドメイン機能で複数のドメインを使っています。
それぞれのドメインで同じアカウント、たとえばadmin
を使いたい場合は
OSアカウントとして、xxxx1_admin、xxxx2_admin
のように別々に作成し、それをメールアドレスに対応させ
メール送受信時はOSアカウントで接続するのでしょうか?
アカウントをadminとして接続する手段はないでしょうか?
0256名無しさん@お腹いっぱい。
2005/05/25(水) 11:04:48そういう場合にはデータベース(MySQL,PostgreSQL等)を組み合わせて
メールアカウントの認証はOSの認証に頼らず自力で情報管理台帳を持つ
ようにするのが一般的。
管理アカウントに飛んでくるメールは一カ所に集約したいのであれば
転送すればよろしい。
0257名無しさん@お腹いっぱい。
2005/05/25(水) 11:25:05にはどうしたらよいでしょうか?
smtpd_recipient_restrictions で reject_non_fqdn_recipient や
reject_unknown_recipient_domain を試してみたんですが、それぞれ、ホスト
名ノミデドメイン無シのアドレス、MX や A が存在しないアドレスを拒否する
ようで使えません。
あと、remote_header_rewrite_domain = domain.invalid という設定を試して
も、myorigin が付加されるのはどうしてなんでしょうか?
0258255
2005/05/25(水) 11:27:38一箇所に集約でなく、
同じアカウント名でもドメインが異なれば
別々のメールボックスで管理したいということでした。
かつ、メール送受信時のアカウントは同じIDで行いたい。
わかりずらくてすみません。
データベースを利用するとのこと、
その線で調べてみます。
ありがとうございました。
0259名無しさん@お腹いっぱい。
2005/05/25(水) 13:15:28つまり、hoge@aaa.comとhoge@bbb.comの二つのメールアドレスを受け取り、
読むアカウントはhogeで統一して行いたい。
でもメールボックスは別々よ、というわけかな。
hogeさんがそれぞれのメールボックスへアクセスするのはどうやるの?
popのポートをずらすとか?
0260名無しさん@お腹いっぱい。
2005/05/25(水) 13:30:510262名無しさん@お腹いっぱい。
2005/05/25(水) 14:26:19質問するのはその後じゃないのか?
0263名無しさん@お腹いっぱい。
2005/05/25(水) 15:25:13ドキュメントにはあったと思う・・・
0264名無しさん@お腹いっぱい。
2005/05/25(水) 15:45:580265名無しさん@お腹いっぱい。
2005/05/25(水) 16:04:170266名無しさん@お腹いっぱい。
2005/05/25(水) 17:55:26スルーしてほしくないとです。
0267名無しさん@お腹いっぱい。
2005/05/25(水) 17:59:03mydomainをinvalidにすればいいだろw
0268名無しさん@お腹いっぱい。
2005/05/25(水) 18:17:02mydomain (default: see postconf -d output)
The internet domain name of this mail system. The default
is to use $myhostname minus the first component. $mydomain
is used as a default value for many other configuration
parameters.
Example:
mydomain = domain.tld
だから変えるのはまずいんじゃない?
0269名無しさん@お腹いっぱい。
2005/05/25(水) 18:30:27たいていはmyorigin=$mydomainだろうけど。
0270名無しさん@お腹いっぱい。
2005/05/25(水) 18:39:46それだとローカルの sendmail から発信されたメールにも invalid が付くぜ?
0271名無しさん@お腹いっぱい。
2005/05/25(水) 18:43:18root@invalidとpostmaster@invalidと他いくつかを特別扱いすればいい。
気持ち悪いならローカルのsendmailをすげ替えればいい、古き良きSendmailにでも。
0272261
2005/05/25(水) 18:49:58つまりhogeアカウントをAさんBさんで共用すると。
システムからは同一アカウントなので、当然複数ユーザという想定はないわな。
で、それぞれのメールボックスにどうやってアクセスするつもり?
システム側は同一人物と見なしているのよん。
…Postfix以前に運用の想定ができてない気がする。
popかimapのポートをずらすにしても、利用者に運用対応を求める必要がありそうだし。
そもそもこんなリクエスト上げるようだと、利用者側もそんなにスキル高くないっしょ。
0274名無しさん@お腹いっぱい。
2005/05/25(水) 18:56:49結局、SMTP MAIL FROM や RCPT TO で、domain-part が存在しないメールを拒否することはできないで FA?
0275名無しさん@お腹いっぱい。
2005/05/25(水) 19:35:48master.cf で smtp に -o myorigin=invalid とかして SMTP でドメイン部が
省略された場合に付与されるドメイン名を変更、
check_{sender,recipient}_access でその名前を拒否、でいいじゃん。
0276名無しさん@お腹いっぱい。
2005/05/25(水) 20:51:41reject_non_fqdn_senderとreject_non_fqdn_recipient
で意図通りに動くわけだが。
動かないように見えたのは何か別の理由だろ。
0277名無しさん@お腹いっぱい。
2005/05/26(木) 09:52:42それは質問者も分かってると思うんだがw
質問と噛み合ってなく笑える
>>255
まーマニュアルに書いてあるってことで
0278名無しさん@お腹いっぱい。
2005/05/26(木) 15:45:01(2) それ以外の "@????.yahoo.co.jp"、"@yahoo.co.jp" は受信拒否
(3) 受信拒否メールに対して、自動的に警告文を転送
つーことはpostfix単体では出来ない?
0279名無しさん@お腹いっぱい。
2005/05/26(木) 15:47:11自動はやめてください厨房さん。
0280名無しさん@お腹いっぱい。
2005/05/26(木) 16:04:37なんで?
テメーんとこのドメインからは山ほどうざいメールが来るから受信は拒否だ。
別の方法でメールしてくるか、直に電話して来い。
という警告文を自動的に送り返したいだけなんですが?
0281名無しさん@お腹いっぱい。
2005/05/26(木) 16:16:100282名無しさん@お腹いっぱい。
2005/05/26(木) 16:37:38送り付けました。もらった人は“自動”で警告メールを返しました
そしたらその先では“自動”で警告メールを・・・・
0283名無しさん@お腹いっぱい。
2005/05/26(木) 16:40:38詐称されてるだけかもしれないのに。
濡れ衣かもしれないのに。
故意なだけに backscatter よりなおタチが悪い。
0284名無しさん@お腹いっぱい。
2005/05/26(木) 16:40:430285名無しさん@お腹いっぱい。
2005/05/26(木) 16:42:19A氏からB氏へメール
拒否→A氏へ拒否の自動返信。この時、Fromは "mailsys@〜"とでもしておく。
A氏へ届いた拒否通知返信が拒否され、その自動通知が返信
ただしその返信は "mailsys@〜" に届くので、その場合は無視して破棄。
やり様はいくらでもある。
0286名無しさん@お腹いっぱい。
2005/05/26(木) 16:43:43そんなこと考えてもいなかったくせに
0287280
2005/05/26(木) 16:44:54濡れ衣かもしれないからこそ、無条件に捨てるのではなく相手にその旨を
通知したいんです。
というか、受信拒否の旨を自動返信してるところは沢山あると思うんですが。
0288名無しさん@お腹いっぱい。
2005/05/26(木) 16:45:360289名無しさん@お腹いっぱい。
2005/05/26(木) 16:47:18じゃあ、詐称したやつが毎日何万も送れば
されたやつが何万も警告を受け取るわけだな
で、メールで文句を送っても警告しか返ってこない、と
0290名無しさん@お腹いっぱい。
2005/05/26(木) 16:48:57>284 つーか >279 をよーく読んでください。
嫌がらせとかそういうんじゃないんです。マジです。
0291名無しさん@お腹いっぱい。
2005/05/26(木) 16:50:12それはそれで詐称されている事実が判明していいような。
その場合はプロバイダなりに連絡すればいいような。
0292傍観者
2005/05/26(木) 16:53:31>まあ問題はそれだけじゃないので
の問題というのが何をさしてるのか教えてください。
0293名無しさん@お腹いっぱい。
2005/05/26(木) 16:53:340294名無しさん@お腹いっぱい。
2005/05/26(木) 17:04:07空気を読まずに書いてみる。
という訳でpostfix+procmailの組み合わせとかでその機能は実現できるよ。
postfix単体では出来ないとおもう。
yahooやybb、niftyとかは積極的にドメイン単位で受信拒否でいいと思う。
というかそろそろ話題の中心がspam対策になってきてるから、適切なスレで
続けるほうがいいかもね。
0295名無しさん@お腹いっぱい。
2005/05/26(木) 17:04:392. When (not) to send automatic responses
An automatic responder MUST NOT blindly send a response for every
message received.
盲目的に自動返信してはならない。MUST NOT。
0296名無しさん@お腹いっぱい。
2005/05/26(木) 17:10:19別に盲目的な返信じゃないからいいんじゃなーい?
ECサイトとかでも普通に自動返信してるけど、あれと同じ。
0297名無しさん@お腹いっぱい。
2005/05/26(木) 17:20:28英語のソースを示せばかっこいいと思っている厨房ですかwwwっうぇwwww
0298名無しさん@お腹いっぱい。
2005/05/26(木) 17:22:32そこだけ切り出されても意味無し。
もっと頭のほうからケツまでちゃんと読めば、「自動返信=ダメ」と言ってる訳
ではない事が判る。
0299名無しさん@お腹いっぱい。
2005/05/26(木) 17:26:35いや、だから、その RFC にしたがってやってくれというつもりで出したのだが。
0300名無しさん@お腹いっぱい。
2005/05/26(木) 17:28:570301名無しさん@お腹いっぱい。
2005/05/26(木) 17:33:300302名無しさん@お腹いっぱい。
2005/05/26(木) 17:42:48結局は自分を守る為に人に迷惑をかける事は全然
構わないと思っている訳ですね?
大規模サイトの運用少しでも知ってたら、こんな
アホな事は書けんがなぁ。
0303名無しさん@お腹いっぱい。
2005/05/26(木) 17:44:15詐称されてることが判明してもしょうがないっしょ。
黙って捨ててもらった方がいいです。
0304名無しさん@お腹いっぱい。
2005/05/26(木) 17:47:36一連の流れを読ませて頂いたが、ちゃんと運用できるなら 278 みたいな対策は
アリだと思うけどな。ただ、そのちゃんと運用の部分が結構難しい気がするが。
ところで、「大多数に迷惑」って、具体的になんの事を言ってる?
Trafficの無駄な増加?
0305名無しさん@お腹いっぱい。
2005/05/26(木) 17:49:38子供は自己中心的な生き物だから
0306名無しさん@お腹いっぱい。
2005/05/26(木) 17:50:50「ちゃんと」と口にする馬鹿がちゃんとやってた事は人類史上一度も無い。
おまえは生きてるだけで他人に迷惑だ。
0307名無しさん@お腹いっぱい。
2005/05/26(木) 17:52:05そういう実のない反論しか出来ないなら黙ってていいよ。
まさにTrafficの無駄。
0308名無しさん@お腹いっぱい。
2005/05/26(木) 17:54:04マジで死にな。
0309名無しさん@お腹いっぱい。
2005/05/26(木) 17:55:04英語のソースを示せばかっこいいと思っている厨房ですか?wwbbwbbbっうぇwwww
0310名無しさん@お腹いっぱい。
2005/05/26(木) 17:57:52SMTPトランザクションで5xx返すとか、ちゃんとした対応できるんなら、
やってもいいよ。それなら User unknownの場合と変わらないからね。
ここに書いてあることが何のことか分からないなら、余計なことはしようとするな。
0311名無しさん@お腹いっぱい。
2005/05/26(木) 18:10:100312名無しさん@お腹いっぱい。
2005/05/26(木) 18:11:20>というか、受信拒否の旨を自動返信してるところは沢山あると思うんですが。
それはふつーのバウンスメールのことかと。
おまえさんがわざわざ実装しなくてもどんな MTA にも内蔵されてる。
つまり、おまえさんは何もしなくていい。
無知が下手に実装すると他人に迷惑をかけまくる。
0313名無しさん@お腹いっぱい。
2005/05/26(木) 18:11:29278が「やってもいいよ」の7文字しか理解出来ないのは確実
0314名無しさん@お腹いっぱい。
2005/05/26(木) 18:41:35サーバー丸ごとそんな設定してるとこは無い
0315名無しさん@お腹いっぱい。
2005/05/26(木) 18:44:38「自分なりに出来る範囲でやってみました」とか言いそうだな。
これもゆとり教育って奴か。
0316名無しさん@お腹いっぱい。
2005/05/26(木) 21:30:48ttp://www.gentei.org/~yuuji/software/antibadmail/index-j.html
で、ラッパーすれば、ちーとは幸せになるかも
0317名無しさん@お腹いっぱい。
2005/05/26(木) 21:50:28postfix の標準機能でサポートされてるものばっかじゃね?
0318名無しさん@お腹いっぱい。
2005/05/26(木) 22:54:43マジレスしとくと、(1),(2)はcheck_sender_accessで普通に出来る。
テーブルの中身は
mail.yahoo.co.jp OK
yahoo.co.jp REJECT
ってな感じ。
メールを受け取る前に拒否するので同時に(3)はできないが、
送信しようとした人は送信失敗のエラーを受け取ると思われるので警告メールは必要ないと思われ。
0319名無しさん@お腹いっぱい。
2005/05/26(木) 23:29:45あとはスルーでよろしく。
0320名無しさん@お腹いっぱい。
2005/05/26(木) 23:57:32最近は厨房でも鯖構築できるんだもんなぁ。
0321名無しさん@お腹いっぱい。
2005/05/27(金) 00:14:180322名無しさん@お腹いっぱい。
2005/05/27(金) 00:31:30コンサルタント乙
0323名無しさん@お腹いっぱい。
2005/05/27(金) 00:40:52どっかヲチスレないか(w
0324名無しさん@お腹いっぱい。
2005/05/27(金) 00:56:440325名無しさん@お腹いっぱい。
2005/05/27(金) 01:05:22飯のタネがなくなるってことだろ?
コンサルタント必死だな。
0326名無しさん@お腹いっぱい。
2005/05/27(金) 01:47:100327名無しさん@お腹いっぱい。
2005/05/27(金) 01:51:560328名無しさん@お腹いっぱい。
2005/05/27(金) 10:20:02自分のサーバで自分にtelnetすると
送信できるんだけど
windowsマシンのDOSプロンプト
からtelnetで試すと本文を打ち終わったとこで
502 Errorとなる
なんで?
0329278
2005/05/27(金) 10:54:32sample-smtpd.cfを参考にしてpostfixの設定を変えた上で、さらにprocmailを
導入することで一応期待する動作が出来るようになりました。
アドバイス下さった方、ありがとうございます。
迷惑鯖にならないように注意深く運用してみます。
という訳でこの話題はここまでという事でお願いします。
0330名無しさん@お腹いっぱい。
2005/05/27(金) 12:02:30もうそうなってると思う。たぶん。設定さらしてみ?
0331名無しさん@お腹いっぱい。
2005/05/27(金) 13:59:01#
###################
###################
# #
# ##
# #
###########
#######
####
#########
## ##
# #
# ##
## ##
#########
####
### ##
## ######
# ### #
# ### #
# ### #
###### ###
####
#
##############
###############
## #
#
0332名無しさん@お腹いっぱい。
2005/05/27(金) 14:00:13#########
## ##
# #
# #
# ##
# #
####
#########
## ##
# #
# ##
## ##
#########
####
# #
#############
#############
#
##
#############
############
#
#
###################
#####################
# ## #
#####
0333名無しさん@お腹いっぱい。
2005/05/27(金) 14:02:47#
#
#
#
#
#
# #
#############
#############
#
##
#############
############
#
を晒せ。
でなければ糞鯖止めてさっさと氏ね。
0334名無しさん@お腹いっぱい。
2005/05/27(金) 14:07:52死ね。
0335名無しさん@お腹いっぱい。
2005/05/27(金) 14:08:450336名無しさん@お腹いっぱい。
2005/05/27(金) 14:11:570337名無しさん@お腹いっぱい。
2005/05/27(金) 14:42:040338名無しさん@お腹いっぱい。
2005/05/27(金) 15:14:50>330 に訂正で 100% 確実に 迷惑サーバー です。
なぜ断言できるかというと >278 の構想の
仕様のレベルで迷惑、つーかキチガイだから。
いい加減な実装をする前にメールの勉強くらいしろよ。
0339名無しさん@お腹いっぱい。
2005/05/27(金) 15:22:53このスレに登場している模様。
0340名無しさん@お腹いっぱい。
2005/05/27(金) 15:24:13死んでもいいよ
0341名無しさん@お腹いっぱい。
2005/05/27(金) 18:13:53バーチャルドメインでSMTP-AUTHを使って
saslpasswd2でパスワードを設定しています。
netscapeからだと正しく認証され送信できるのですが
outlook2003からだと送信できません。
ただsaslpasswd2で指定したパスワードでなく
OSのアカウントを使用すると送信できます。
saslpasswd2で作成したアカウントを使って
利用できないでしょうか?
main.cfに
broken_sasl_auth_clients = yes
は記述してます
0342名無しさん@お腹いっぱい。
2005/05/27(金) 18:17:070343名無しさん@お腹いっぱい。
2005/05/27(金) 18:24:01腐れOutlookは腐っているので腐ったlogin認証しかサポートしていないため。
smtpd.confをpwcheck_method: auxpropにしたか?
0345名無しさん@お腹いっぱい。
2005/05/27(金) 19:43:41Postfixの設定だけで、エンベローブFROMが、
ほげほげ.yahoo.co.jpのメールは、ふにゅふにゅ.yahoo.co.jp からの
SMTPセッションのみ受け付け、そうじゃないときは550で拒否ってできる?
antibadmailでは可能です
0346名無しさん@お腹いっぱい。
2005/05/27(金) 19:44:52日本語で書いてください。
0347名無しさん@お腹いっぱい。
2005/05/27(金) 19:56:30できる。postconf(5)読んで出直してこい
0348名無しさん@お腹いっぱい。
2005/05/28(土) 11:43:240349名無しさん@お腹いっぱい。
2005/05/28(土) 14:21:23postconf -nのことなのか?
0350名無しさん@お腹いっぱい。
2005/05/28(土) 15:18:480351名無しさん@お腹いっぱい。
2005/05/28(土) 16:15:140352名無しさん@お腹いっぱい。
2005/05/28(土) 16:16:56板違いだ。お前は板違いだ。
0353名無しさん@お腹いっぱい。
2005/05/28(土) 16:21:330354名無しさん@お腹いっぱい。
2005/05/28(土) 16:24:590355名無しさん@お腹いっぱい。
2005/05/28(土) 16:25:52横書きなのです。
0356名無しさん@お腹いっぱい。
2005/05/28(土) 16:29:300357名無しさん@お腹いっぱい。
2005/05/28(土) 16:33:190358名無しさん@お腹いっぱい。
2005/05/28(土) 18:12:36UNIXでPostfix使ってるやつ,って限定するなら
半数くらいがこのスレからいなくなると思うのだが...
0359名無しさん@お腹いっぱい。
2005/05/28(土) 19:31:41どうぞ。
0360名無しさん@お腹いっぱい。
2005/05/28(土) 21:24:15バカ.
オレは関係ねぇよ.
0361名無しさん@お腹いっぱい。
2005/05/29(日) 00:25:22Yahooから毎日spamをばら撒いてる業者さんですね?乙です。
確かにYahooなりybbなりをプロバイダごと受信拒否されたら堪りませんからね。
0362名無しさん@お腹いっぱい。
2005/05/29(日) 00:29:350363名無しさん@お腹いっぱい。
2005/05/29(日) 20:22:452. 1を貶めたいと思う奴がいるとする
3. 2はFrom を nanasi@yahoo.co.jp としたメールを用意する
4. 3のメールを>>278のサーバへ大量に送りつける
さて、どうなると思う?>>278
0364278
2005/05/29(日) 20:30:510365名無しさん@お腹いっぱい。
2005/05/29(日) 21:03:04かなりびびったことがある。
0366名無しさん@お腹いっぱい。
2005/05/29(日) 22:51:29激しく普通のことですよ。
>364
もしホンモノの >278 なら処刑。
0367名無しさん@お腹いっぱい。
2005/05/30(月) 00:31:542. 1を貶めたいと思う奴がいるとする
3. 2は名前襴を278とした傍如無人なレスを用意する
4. 3のレスを2chのスレへ小量貼りつける
0368名無しさん@お腹いっぱい。
2005/05/30(月) 00:50:530369名無しさん@お腹いっぱい。
2005/05/30(月) 08:43:20(>278 自身を)貶めたも同然なので >367 は説得力なさすぎ。
まあそれが分かっていない奴が書いているとすると >368 もあり得るかも
0370名無しさん@お腹いっぱい。
2005/05/30(月) 11:49:00それってメアドを詐称してる香具師が悪いのであって、(詐称された)メアドを元に
何らかの処理を行う278には責任は無いのでは?
前を歩いてた香具師がいきなり殴りかかってきて、でもそれをよけると漏れの
後ろの香具師が殴られる。つー状況で、「お前が避ける事で後ろの香具師が殴
られるという迷惑を考えろ」てのはちょっと違くない?
0371名無しさん@お腹いっぱい。
2005/05/30(月) 12:19:12詐称は、reject対応だけにしとけという話しでしょ。
0372名無しさん@お腹いっぱい。
2005/05/30(月) 12:31:480373名無しさん@お腹いっぱい。
2005/05/30(月) 12:46:29結果的にそれをリレーしてしまう278のメールサーバーも共犯。
そういったことが起こさないようにするのが鯖管の役目であって、
278は鯖管としては「氏ね」レベル。
0374名無しさん@お腹いっぱい。
2005/05/30(月) 12:49:22詐称もヘッタクレもない
とはいかないのか。。
0375名無しさん@お腹いっぱい。
2005/05/30(月) 12:49:31ここはspamメールで稼いでる屑の巣窟なので、そういう話題は場違いです。
0376名無しさん@お腹いっぱい。
2005/05/30(月) 12:50:10ついでに >370 も無期懲役で。6,7年前ならいざしらず。
0377名無しさん@お腹いっぱい。
2005/05/30(月) 12:51:55皮肉が通じない香具師がいると言うか、変に真に受ける奴がいるから
中途半端なのはやめてくれ。
0378名無しさん@お腹いっぱい。
2005/05/30(月) 12:56:28本文を含めないのであれとはちょっと違うが、本質的には同じ問題。
spamやvirus対策の基本は、SMTPセッション中でREJECT。
REJECT出来なかった場合はフィルタで捨てる。
けっして警告やエラーを返してはいけない。
0379名無しさん@お腹いっぱい。
2005/05/30(月) 12:58:040380名無しさん@お腹いっぱい。
2005/05/30(月) 13:06:38さすが低脳集団です!
とりあえず、馬鹿は馬鹿だけで固まってくれればいいんで、qmailスレとかに
来ないで下さいね(^−^)
0381名無しさん@お腹いっぱい。
2005/05/30(月) 13:07:180382名無しさん@お腹いっぱい。
2005/05/30(月) 13:36:530383名無しさん@お腹いっぱい。
2005/05/30(月) 19:26:100384名無しさん@お腹いっぱい。
2005/05/30(月) 20:14:440385名無しさん@お腹いっぱい。
2005/05/31(火) 03:05:40詐称されたメールのbounceが大量に来て鬱陶しい。
0386名無しさん@お腹いっぱい。
2005/05/31(火) 09:19:29スレ違いなのであとは他所で…
0387名無しさん@お腹いっぱい。
2005/05/31(火) 17:58:28[postfix-jp: 1235] 自動返信のやり方
0388名無しさん@お腹いっぱい。
2005/05/31(火) 19:19:14ML に投げるほどでもないのでここに。
まともな vacation ならば Precedence: {bulk,list,junk} のヘッダがあるメールを
無視するので、まともな ML からのメールには反応しないよ、と。
世の中にはまともでない vacation がいっぱいあるので迷惑を
こうむるのには変わりないけど。
0389名無しさん@お腹いっぱい。
2005/05/31(火) 23:35:12わーわー騒ぐ人がいるが、
いっぱん人は、あなた方みたいにゴミメールとかがわんさか届くような
状態ではないんで、はい。
0390名無しさん@お腹いっぱい。
2005/05/31(火) 23:53:350391名無しさん@お腹いっぱい。
2005/06/01(水) 00:11:170392名無しさん@お腹いっぱい。
2005/06/01(水) 00:21:290393名無しさん@お腹いっぱい。
2005/06/01(水) 01:44:04"まともな" ってこの手の話にはあまり通用しないよね?
それこそロータスのメールみたいなキチガイを相手にしても
問題を起さないことが求められていて、
尽く常識を打ち砕いてくれる人がいる限り
vacation みたいなのは必ず問題を起すだろう。
0394名無しさん@お腹いっぱい。
2005/06/01(水) 09:17:170395名無しさん@お腹いっぱい。
2005/06/01(水) 10:02:33メールの転送設定ってどこでやるのでしょうか?
バーチャルドメインのほうは
virtualに書けばいいと分かったのですが
バーチャルメールボックスのほうが分かりません。
よろしくお願いします。
0396395
2005/06/01(水) 10:15:52virtualと併用できるんですね
試してみたら転送できました
失礼しました
0397名無しさん@お腹いっぱい。
2005/06/01(水) 10:16:590398名無しさん@お腹いっぱい。
2005/06/01(水) 10:27:160399名無しさん@お腹いっぱい。
2005/06/01(水) 10:40:550400名無しさん@お腹いっぱい。
2005/06/01(水) 10:48:010401名無しさん@お腹いっぱい。
2005/06/01(水) 11:41:120402名無しさん@お腹いっぱい。
2005/06/01(水) 13:59:43優れている点があれば教えて下さい
0403名無しさん@お腹いっぱい。
2005/06/01(水) 14:07:210404名無しさん@お腹いっぱい。
2005/06/01(水) 14:07:400405名無しさん@お腹いっぱい。
2005/06/01(水) 14:13:490406名無しさん@お腹いっぱい。
2005/06/01(水) 14:21:53答え:イデオロギー的に優れている
Postfixとqmailを比較して、qmailの方が優れている点があれば教えて下さい
答え:宗教的に優れている
0407名無しさん@お腹いっぱい。
2005/06/01(水) 14:59:49一つだけsendmailで助かっている事は
sendmail -bv が使える事。
0408名無しさん@お腹いっぱい。
2005/06/01(水) 15:14:46参考までに イデオロギー的に優れている要素を紹介して頂けるとありがたいのですが。
0409名無しさん@お腹いっぱい。
2005/06/01(水) 15:49:142.1 から postfix でも使えるようになってます。
# sendmail と違って結果がメールで届く。
0410名無しさん@お腹いっぱい。
2005/06/01(水) 15:59:25ある1つのサーバにだけメールが送れません。maillogに以下のようなエラーが残ります。
bounced (host or domain name not found. Name service error for name=mx.test.com
type=MX: Host not found, try again)
・その1つのサーバ以外への送信は問題ない
・その1つのサーバへもTCP25番への直接telnet送信は問題ない
・nslookupやpingなどでのmx.test.comの名前解決は問題ない
つまりpostfixからmx.test.comの名前解決だけができないという状態です。
どんなことが考えられるでしょうか…?
0411名無しさん@お腹いっぱい。
2005/06/01(水) 16:06:01情報TNX! ざっと調べて見た積りだったけど見つけられなかった。
これでsendmailに拘る理由が減ったな。
0412名無しさん@お腹いっぱい。
2005/06/01(水) 16:07:38postfixを再起動しても変わらない?
0413名無しさん@お腹いっぱい。
2005/06/01(水) 17:02:49ことなんでは?
0414名無しさん@お腹いっぱい。
2005/06/01(水) 17:12:22ワラタ
0415410
2005/06/01(水) 18:17:47思いつかなかった…。今ちょっとできないので夜に試してみます。
>>413
test.comのMXは引けて、そのホストのIPも問題なく引けます。
外部のきちんとしたメールサーバーなので、相手側の問題は考えにくい状況です。
0416名無しさん@お腹いっぱい。
2005/06/01(水) 19:48:29あちらさんはyahoo.comのMXが引けないって。
0417名無しさん@お腹いっぱい。
2005/06/01(水) 20:04:46DNSの応答が512バイト以上になることがあったような気がする。
そのへん関係ないかしらん?
0418名無しさん@お腹いっぱい。
2005/06/02(木) 01:42:49自分の使ってる範囲だと
商用版を買えば、ちゃんと商用ソフトウェアレベルのサポートが受けられる
キューディレクトリのパーティショニングができる
変なアドレス書き換えが楽(ただし、これを楽だと思う奴はたぶん気が変だ)
uucicoでリモートからつないできてリレーするならsendmail
...と、並べてみると一般的なものは何もなさそうだな。
0419名無しさん@お腹いっぱい。
2005/06/02(木) 13:12:530420名無しさん@お腹いっぱい。
2005/06/02(木) 13:27:31今度はプロバイダが割り当てたホスト名が返るけど、それじゃダメ?
自分が出した範囲内では reject されたことはない筈なんだけど。
0421名無しさん@お腹いっぱい。
2005/06/02(木) 13:29:09だから、逆引き→正引きの順で試さないと。
0422名無しさん@お腹いっぱい。
2005/06/02(木) 13:30:30アホウ
0423名無しさん@お腹いっぱい。
2005/06/02(木) 13:31:28逆引き出来てないので、駄目。
携帯とかはその典型。
そういうときは、管理者に照会するか、他を経由する。
0424名無しさん@お腹いっぱい。
2005/06/02(木) 13:37:20逆→正は一致しないと reject されることがままあるけど。
0425名無しさん@お腹いっぱい。
2005/06/02(木) 13:38:490426名無しさん@お腹いっぱい。
2005/06/02(木) 13:46:220427名無しさん@お腹いっぱい。
2005/06/02(木) 13:52:34Thanks.
0428名無しさん@お腹いっぱい。
2005/06/02(木) 13:54:16同じアドレスだったら大丈夫だよ。
ドメイン名は関係なし
0429名無しさん@お腹いっぱい。
2005/06/02(木) 13:54:59設定されして。
0430名無しさん@お腹いっぱい。
2005/06/02(木) 14:15:52やってみますた。OK。
0431名無しさん@お腹いっぱい。
2005/06/02(木) 16:52:30( Д) ゚ ゚
0432名無しさん@お腹いっぱい
2005/06/06(月) 09:39:01Postfix 上で、メールボックスは、maildir 形式で保存してあり、Imap4 の利用が
可能であります。
0433名無しさん@お腹いっぱい。
2005/06/06(月) 11:15:160434名無しさん@お腹いっぱい。
2005/06/08(水) 10:54:26自宅鯖で1人で使うにはちょうどいいなぁ
0435名無しさん@お腹いっぱい。
2005/06/08(水) 12:39:55ttp://www.orangesoft.co.jp/xGate/
0436名無しさん@お腹いっぱい。
2005/06/10(金) 16:30:51バイナリの大きさって、なんで違うんだろう?
2.2.3で、FreeBSD-i386で同じMakefileで、
4.9-RELEASE-p1
-rwxr-xr-x 1 root wheel 240778 Jun 9 20:08 /usr/sbin/postfix
5.2.1-RELEASE-p13
-rwxr-xr-x 1 root wheel 447059 Jun 9 19:45 /usr/sbin/postfix
5.3-RELEASE-p8
-rwxr-xr-x 1 root wheel 194181 Jun 9 19:49 /usr/sbin/postfix
0437名無しさん@お腹いっぱい。
2005/06/10(金) 16:57:410438名無しさん@お腹いっぱい。
2005/06/13(月) 12:59:59strip の有無とかもありそうだな
0439名無しさん@お腹いっぱい。
2005/06/13(月) 15:37:164.9-R 240778 -> 64072
5.2.1-R 447059 -> 64196
5.3-R 194181 -> 60152
持ち込んでるシンボルの差ってことかもですね。
0440名無しさん@お腹いっぱい。
2005/06/15(水) 06:39:46f-a unix - n n - - pipe
user=filter1 argv=/usr/local/sbin/aaaaa ${sender} ${recipient}
f-b unix - n n - - pipe
user=filter2 argv=/usr/local/sbin/bbbbb ${sender} ${recipient}
#
smtp inet n - n - - smtpd
-o content_filter=f-a
-o content_filter=f-b
とか何も考えずにやってみましたが、最後のcontent_filterだけが動いてダメでした。
0441名無しさん@お腹いっぱい。
2005/06/15(水) 21:09:52ちゃんと考えろ。FILTER_README をよく読んで、
処理の流れをちゃんと把握すればわかる。
0442名無しさん@お腹いっぱい。
2005/06/15(水) 23:51:42f-a の aaaaa は自分が処理した後にそのメールをどうするの?
それがわかれば解決するんじゃない?
0443名無しさん@お腹いっぱい。
2005/06/16(木) 01:00:48何も考えずにAとBがパイプで繋がったプログラムを作って、
それを呼び出せばいいんじゃないか?
わざわざPostfixに2つのフィルターがあることを意識させる必要性がわからん。
0444名無しさん@お腹いっぱい。
2005/06/16(木) 02:18:080445名無しさん@お腹いっぱい。
2005/06/16(木) 04:35:50OSG-JPによる参考訳
http://www.opensource.jp/licenses/ibmpl.html
0446名無しさん@お腹いっぱい。
2005/06/18(土) 23:24:02Postfixのアクセス制限のルール設定って、
設定数の上限ってあるのでしょうか?
0447名無しさん@お腹いっぱい。
2005/06/20(月) 12:59:530448名無しさん@お腹いっぱい。
2005/06/21(火) 12:34:510449名無しさん@お腹いっぱい。
2005/06/24(金) 01:25:490450名無しさん@お腹いっぱい。
2005/06/26(日) 15:20:00postfixでmysqlを使おうと思い、main.cfをいじり、mysqlをインストールし、さて、mailこまんどでメールを送ってみようとしたのですが、うまく配信されませんでした。
maillogの内容は以下のとおりです。
Jun 26 15:07:37 localhost postfix/pickup[11171]: C74EB1C359: uid=0 from=<root>
Jun 26 15:07:37 localhost postfix/cleanup[11258]: C74EB1C359: message-id=<20050626060737.C74EB1C359@localhost.localdomain>
Jun 26 15:07:37 localhost postfix/qmgr[970]: C74EB1C359: from=<root@localhost.localdomain>, size=307, nrcpt=1 (queue active)
Jun 26 15:08:19 localhost postfix/virtual[11275]: fatal: load_library_symbols: dlopen failure loading /usr/lib/postfix/dict_mysql.so: /usr/lib/postfix/dict_mysql.so: undefined symbol: compress
Jun 26 15:08:20 localhost postfix/master[953]: warning: process /usr/lib/postfix/virtual pid 11275 exit status 1
Jun 26 15:08:20 localhost postfix/master[953]: warning: /usr/lib/postfix/virtual: bad command startup -- throttling
dict_mysql.soがなにかの原因のようですが、ぐぐってみても情報がほとんどなく、とりあえずそのとおりにしようと思ってもそこでまた詰まってしまいます。
どうすればよいのか教えてもらえませんか?よろしくおねがいします。
0451名無しさん@お腹いっぱい。
2005/06/26(日) 15:32:31ttp://article.gmane.org/gmane.mail.postfix.user/117395
0452名無しさん@お腹いっぱい。
2005/06/26(日) 15:38:28alias_maps = hash:/etc/postfix/aliases
allow_percent_hack = no
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/lib/postfix
debug_peer_level = 2
default_privs = nobody
mail_owner = postfix
mail_spool_directory = /var/spool/mail
queue_directory = /var/spool/postfix
unknown_local_recipient_reject_code = 450
virtual_gid_maps = static:1005
virtual_mailbox_base = /var/spool/mail
virtual_mailbox_domains = *******
virtual_mailbox_maps = mysql:/etc/postfix/virtual_mailbox_maps.cf
virtual_uid_maps = static:1003
です。
0453名無しさん@お腹いっぱい。
2005/06/27(月) 04:03:40システムにインスコされている MySQL ライブラリのバージョンが
一致していないご様子ですね。
それぞれどうやってインスコしたか書いてないと分からない罠。
0454名無しさん@お腹いっぱい。
2005/06/28(火) 10:28:09コンパイル時に -lz つけれ
0455名無しさん@お腹いっぱい。
2005/06/30(木) 16:17:20することは可能ですか?
0456名無しさん@お腹いっぱい。
2005/07/01(金) 00:40:17可能。
でも、IPアドレスを詐称される可能性もあるので、認証したほうがベター。
0457名無しさん@お腹いっぱい。
2005/07/01(金) 01:01:23ひんとください。
0458名無しさん@お腹いっぱい。
2005/07/01(金) 01:12:45ヒント:456はなーんにもわかっちゃいない。
0459名無しさん@お腹いっぱい。
2005/07/01(金) 01:17:43いや、別のホストっていうのは特定のホストです。なので、認証は不要では?
>>458
わからんなら、だまっとれよ、このばかちちんが!!!
0460名無しさん@お腹いっぱい。
2005/07/01(金) 01:36:02みたいお年頃なんじゃないのか?
0461名無しさん@お腹いっぱい。
2005/07/01(金) 01:44:040462名無しさん@お腹いっぱい。
2005/07/01(金) 02:10:57pipelining禁止しない場合は、特定のホストと言えども信用なりません。
postfixのデフォルトがどっちなのかは知らないけど。
0463名無しさん@お腹いっぱい。
2005/07/01(金) 09:50:54含めない設定にしてるとかいうのならば、おまいさんの言うことを納得してあげよう。
っていうか、reject_unauth_pipelining と何の関係が?
0464名無しさん@お腹いっぱい。
2005/07/01(金) 12:05:560465名無しさん@お腹いっぱい。
2005/07/01(金) 12:36:350466名無しさん@お腹いっぱい。
2005/07/01(金) 16:51:040467名無しさん@お腹いっぱい。
2005/07/02(土) 00:49:320468456
2005/07/02(土) 00:52:52ヒントは思いつかないから答えを。
純粋にsmtpd_*_restrictionsにcheck_access hash:allowed_hostsを加えて、
allowed_hostsに次のような行を加えてpostmap hash:allowed_hostsすればいいと
思ったんだけど?
--
リレーしたいホストのIPアドレス[空白]OK
--
rshなどのようなIPアドレスベースの認証システムではなく、何故sshが好まれるのか
考えよ。
ホストのIPアドレスのみで正規のホストかを信頼するシステムだと、
同一サブネット中の計算機、あるいは経路上の計算機による詐称が容易であるから。
また、シーケンス番号を予測してパケットを送出することで経路上や同一サブネットに
無い計算機がなりすましを行うことも可能である。しかしながら、これが可能な技術者
ならTCPセッションハイジャックも容易に可能なので認証による保護の他にSSLによる
通信路の完全性の確保も必要である。
...とSSLまでやってしまうは正直やりすぎなので、認証したほうがベターで、それに加えて
SSLで通信路の完全性を保障したほうがベストってところかね。
0469名無しさん@お腹いっぱい。
2005/07/02(土) 00:58:380470名無しさん@お腹いっぱい。
2005/07/02(土) 01:54:480471名無しさん@お腹いっぱい。
2005/07/04(月) 16:33:08sendmailのコマンドモードみたいな送信方法ないかどうかぐぐったんだけど
わかりませんでした。
下らん質問ですんまそ・・・。
0472名無しさん@お腹いっぱい。
2005/07/04(月) 16:43:14sendmail のコマンドモードって MSP のこと?
だったら、sendmail でも起動しとかなじゃだめじゃん。
0473名無しさん@お腹いっぱい。
2005/07/04(月) 16:49:59いわゆる簡易 SMTP クライアントがご所望ならそういうのを使いましょう
0474名無しさん@お腹いっぱい。
2005/07/05(火) 15:27:470475名無しさん@お腹いっぱい。
2005/07/05(火) 15:30:33昔sendmailからpostfixに移行したときキューに溜まったままにしちまったよorz
0476名無しさん@お腹いっぱい。
2005/07/05(火) 16:39:31は?もうちょっと勉強してから出直してこい。
0477名無しさん@お腹いっぱい。
2005/07/05(火) 17:04:57qmgr が動いてなきゃ送れないんだから、
仮にできたとしても root 以外では失敗しそうな気が。
sendmail が非デーモンモードで送れるのは間違いないけど。
# 最近のバージョンだと小細工が必要。
0478名無しさん@お腹いっぱい。
2005/07/05(火) 18:16:57> # 最近のバージョンだと小細工が必要。
どういう小細工をするの?
0479名無しさん@お腹いっぱい。
2005/07/05(火) 18:25:510480名無しさん@お腹いっぱい。
2005/07/05(火) 18:45:13cp /etc/mail/sendmail.cf /etc/mail/submit.cf
chmod o+s /usr/sbin/sendmail
0481名無しさん@お腹いっぱい。
2005/07/05(火) 19:05:26できることを証明してみせてくれ。俺はダメだった。
postfixのVerは2.2.4な
0482名無しさん@お腹いっぱい。
2005/07/05(火) 19:14:07いや、おれは、sendmail に対してつっこんだわけだがwwwwwwっうぇwwww
048312
2005/07/05(火) 21:16:32# sed 's/^smtp\(.*\)smtpd$/#smtp\1smtpd/' /etc/postfix/master.cf > /tmp/new-master.cf
# cp /tmp/new-master.cf /etc/postfix/master.cf
# postfix reload
0485483=484=485
2005/07/05(火) 21:19:330486名無しさん@お腹いっぱい。
2005/07/05(火) 21:32:30smtpd を停止してるだけじゃねーか。
……って、もしかして port 25 で待つプロセスの意味で
デーモンという言葉を使ってたのか?
master だって立派なデーモンだぞ。
0487名無しさん@お腹いっぱい。
2005/07/06(水) 01:27:40なんでreloadなんてしてるんだ?daemonじゃないんだからpostfixのプロセスを全てkillしないとダメだろ
0488名無しさん@お腹いっぱい。
2005/07/06(水) 01:30:350489名無しさん@お腹いっぱい。
2005/07/06(水) 01:40:560490名無しさん@お腹いっぱい。
2005/07/06(水) 15:59:03でバーチャルドメインしてるんだけど、virtual_alias_mapsで
hogehoge@example.co.jp user001
foo@example.co.jp user002
とかしてるじゃない?hogehoge@example.comはちゃんとuser001に
届くからいいんだけど、user001@server.example.com とかでもuser001に
メール届いちゃう。これって、spammerに狙われるとメンドイので、
@server.example.comの方は届かなくしたいんだけどどうすればいい?
0491490
2005/07/06(水) 18:59:28指定したら出来ました。
でも、「正しくはこうすべきだ」とか「もっとエレガントな方法がある」ってならヨロシク。
0492名無しさん@お腹いっぱい。
2005/07/06(水) 23:24:14virtual_transport = local
という設定が間違っているような希ガス
0493名無しさん@お腹いっぱい。
2005/07/07(木) 11:28:18いや合ってる。てか、.forwardを処理させる必要有るからvirtualじゃダメなの。
0494名無しさん@お腹いっぱい。
2005/07/07(木) 16:14:26EX_TEMPFAIL
EX_UNAVAILABLE
以外のコードってなにがありますか?
例えば DISCARD をさせたいのですが、このようなことを
させる終了コードはあるでしょうか。
0495名無しさん@お腹いっぱい。
2005/07/07(木) 18:01:35>If the filter shell script aborts because the shell runs into some
>memory allocation problem, the script will not produce a nice exit
>status as defined in the file /usr/include/sysexits.h.
0496名無しさん@お腹いっぱい。
2005/07/07(木) 18:17:07説明が無かったものですから・・・
OSエラーやFILEエラーなどばかりです。
#define EX_OK 0 /* successful termination */
#define EX__BASE 64 /* base value for error messages */
#define EX_USAGE 64 /* command line usage error */
#define EX_DATAERR 65 /* data format error */
#define EX_NOINPUT 66 /* cannot open input */
#define EX_NOUSER 67 /* addressee unknown */
#define EX_NOHOST 68 /* host name unknown */
#define EX_UNAVAILABLE 69 /* service unavailable */
#define EX_SOFTWARE 70 /* internal software error */
#define EX_OSERR 71 /* system error (e.g., can't fork) */
#define EX_OSFILE 72 /* critical OS file missing */
#define EX_CANTCREAT 73 /* can't create (user) output file */
#define EX_IOERR 74 /* input/output error */
#define EX_TEMPFAIL 75 /* temp failure; user is invited to retry */
#define EX_PROTOCOL 76 /* remote error in protocol */
#define EX_NOPERM 77 /* permission denied */
#define EX_CONFIG 78 /* configuration error */
#define EX__MAX 78 /* maximum listed value */
0497名無しさん@お腹いっぱい。
2005/07/07(木) 18:49:23discard させる終了コードなんて質問は出ないんだけどな。
EX_TEMPFAIL: 一時エラー。あとでリトライ。
EX_UNAVAILABLE: 恒久エラー。リトライしない。
discard の場合はエラーじゃないんだから正常終了させる。
メッセージは何もせずに捨てる。
0498名無しさん@お腹いっぱい。
2005/07/07(木) 19:02:15Sendmail の Milter だと DISCARD というステータスを返すと
Milter がメールを送ったように見せかけて、実は
静かに捨てているって事をやってくれたので・・・
親切にありがとうございました!
0499名無しさん@お腹いっぱい。
2005/07/07(木) 23:43:58だったらvirtual transport使わずにvirtual_alias_domainsだけ使って
最後は普通にlocalに任せる方がすっきりしてない?
わざわざ設定する意味がよくわかんない。
0500名無しさん@お腹いっぱい。
2005/07/12(火) 12:13:32FreeBSDのports使ってインスコしたら、 virtural trransportはvirtualが
デフォだったので設定してみた。試しにvirtural transportをデフォのvirtualの
ままにしてみたけどやりたい事は出来るっぽい。
0501名無しさん@お腹いっぱい。
2005/07/21(木) 08:46:290502名無しさん@お腹いっぱい。
2005/07/27(水) 11:21:56[携帯HP] http://www.auntrust.jp/keitai/
↑これみれなくね?
0503名無しさん@お腹いっぱい。
2005/07/27(水) 18:26:37家で postfix でサーバを構築しています。
そのサーバから relayhost として、プロバイダの smtp サーバ(smtp-auth)を
指定してメールを送りたいんですけど、そういうのって出来ますか?
0504名無しさん@お腹いっぱい。
2005/07/27(水) 18:36:55> 過去ログ探したんですが見つからなかったので教えてください。
(゚Д゚)ハァ? READMEぐらい読め
0505名無しさん@お腹いっぱい。
2005/07/27(水) 23:37:33できます。
---終了----
0506名無しさん@お腹いっぱい。
2005/07/27(水) 23:45:34ヒント1:http://www.google.co.jp/search?hl=ja&q=%8B%8E%83%8D%83O%92T%82%B5%82%BD%82%F1%82%C5%82%B7%82%AA%8C%A9%82%C2%82%A9%82%E7%82%C8%82%A9%82%C1%82%BD%82%CC%82%C5%8B%B3%82%A6%82%C4%82%AD%82%BE%82%B3%82%A2%81B&lr=
ヒント2:http://www.google.co.jp/search?hl=ja&q=%89%C6%82%C5+postfix+%82%C5%83T%81%5B%83o%82%F0%8D%5C%92z%82%B5%82%C4%82%A2%82%DC%82%B7%81B&lr=
ヒント3:http://www.google.co.jp/search?hl=ja&q=%82%BB%82%CC%83T%81%5B%83o%82%A9%82%E7+relayhost+%82%C6%82%B5%82%C4%81A%83v%83%8D%83o%83C%83_%82%CC+smtp+%83T%81%5B%83o%28smtp-auth%29%82%F0&btnG=Google+%8C%9F%8D%F5&lr=
ヒント4:http://www.google.co.jp/search?hl=ja&q=%8Ew%92%E8%82%B5%82%C4%83%81%81%5B%83%8B%82%F0%91%97%82%E8%82%BD%82%A2%82%F1%82%C5%82%B7%82%AF%82%C7%81A%82%BB%82%A4%82%A2%82%A4%82%CC%82%C1%82%C4%8Fo%97%88%82%DC%82%B7%82%A9%3F+&lr=
0507名無しさん@お腹いっぱい。
2005/07/28(木) 08:56:090508503
2005/07/28(木) 12:10:38SASL_README.gz に書いてあるんですね。ネットの情報も見て解決しました。
やったことは、main.cf に
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
と書き込むのと、/etc/postfix/sasl_passwd を作って、
# postmap hash:sasl_passwd
を実行すること、でした。
0509名無しさん@お腹いっぱい。
2005/07/28(木) 17:23:41俺もこうありたいものだ。
0510名無しさん@お腹いっぱい。
2005/07/28(木) 17:47:59makefile 書いとけよ。
0511名無しさん@お腹いっぱい。
2005/07/28(木) 21:09:42main.cfの設定では、mailbox_size_limit=0とし、メールボックスのサイズを無制限にしているのですが、
何故かsyslogには「cannot access mailbox /var/mail/postmaster for user postmaster. error writing message: File too large」
とでてしまい、役2GBで打ち止めになってしまいます。
もちろん、/varの領域も十分過ぎるほど確保しているので、問題ないと思うのですが。
これ以外に設定するところがあるのでしょうか?
それとも、Solaris的に大きなサイズのファイルが開けないということなんでしょうか?
ご存知の方教えてください!!
0512名無しさん@お腹いっぱい。
2005/07/28(木) 21:15:21過去ログにあるはずなんだけどな。答えた記憶があるから。
0513名無しさん@お腹いっぱい。
2005/07/28(木) 21:39:3932ビットのoff_t型やssize_t型を使ってると、2GBが壁になるな。
こいつらは符号付き整数なので。
そのあたりに留意しつつソース読んでみてちょ。
・・・って、誰かもう知ってる人が答えてくれそうだな。
0514名無しさん@お腹いっぱい。
2005/07/28(木) 21:40:12Solaris標準のファイルシステム(UFS)の、1ファイルの最大サイズは約2GBです。
0515514
2005/07/28(木) 21:49:54Solaris 7以降なら、ufsのmountのデフォルトオプションにlargefileあるはずなので、
2GB以上のファイルを読み書きできても不思議はないはず。まあ、いずれに
してもpostfixの設定の問題じゃなさそう。ビルドしなおす必要あるかもね。
0516名無しさん@お腹いっぱい。
2005/07/28(木) 21:51:21そうなの? だったらxxx64()を使おうがどうしようが2GB以上のファイルは
UFSでは絶対作れないことになるね。
0517名無しさん@お腹いっぱい。
2005/07/28(木) 21:52:590518名無しさん@お腹いっぱい。
2005/08/01(月) 18:14:46http://www.kamome.or.jp/ <<< ISP FTTH/ADSL/AIR-EDGE/8&16IP
http://drweb.jp/ <<< 予測するアンチウィルス
0519名無しさん@お腹いっぱい。
2005/08/03(水) 07:09:20有線のIP8でWebサーバー立てています(仮に100.100.100.1〜8までとする)
100.100.100.1をこのサーバーに使用、100.100.100.5を社内ネットに
使っています
サーバー内にはバーチャルドメインが10個くらいと、メールアカウントが
計20くらい入っています。全てのメールが、社内ネットからは
このサーバーのmail.abc.comで送受信可能ですが、他社プロバイダだと
受信は可能で送信はできません(エラー554 Relay Access Deny)
少し前までは問題なく送受信できていたのですが、何か変なところいじって
しまったのでしょうか?
有線はルーター不要なので使っていません、メディアコンバーター→ハブ
→直接マシンです 社内ネットにはハブから安物のルーター使っています
メーラはOE/ベッキー/Edmax全て不可です
有線に尋ねても特に何らかの処置はしていないとの事
かなり困っているのですが、原因思い当たる方いらっしゃいませんか
0520名無しさん@お腹いっぱい。
2005/08/03(水) 08:01:05> しまったのでしょうか?
それとPostfixをpfと略したり、仮にだとしても100.100.100.xxxなアドレスや
mail.abc.comドメインを使ったりするのは受けが悪いので控えた方が無難です。
0521名無しさん@お腹いっぱい。
2005/08/03(水) 08:02:15つ[コンサルt(ry]
0522名無しさん@お腹いっぱい。
2005/08/03(水) 08:41:12まあどうでもいいか。
0523名無しさん@お腹いっぱい。
2005/08/03(水) 08:51:220524名無しさん@お腹いっぱい。
2005/08/03(水) 08:52:200525名無しさん@お腹いっぱい。
2005/08/03(水) 10:14:25仕事で必要なら、コンサルタントを雇いなさい。
0526名無しさん@お腹いっぱい。
2005/08/03(水) 10:16:00このスレは企業のコンサルティングは守備範囲外です。
0527名無しさん@お腹いっぱい。
2005/08/03(水) 10:17:35スレ違いだ。pfの質問はOpenBSDのスレでしたまえ。
でも、pfって最近はLinuxでも使えるんだ。へぇ。
0528名無しさん@お腹いっぱい。
2005/08/03(水) 12:44:41マジレスすると、
そのサーバーの設定知ってる人はここにはいません。
0529271
2005/08/03(水) 15:05:11とあるホストからのsmtp連続接続数を
5分以内で10回のようなかんじで制限させることは
可能でしょうか。
0530名無しさん@お腹いっぱい。
2005/08/03(水) 16:17:29check_policy_service で委譲するしかないんじゃない?
0531名無しさん@お腹いっぱい。
2005/08/04(木) 02:31:47やるのが妥当だろうね。anvilで統計情報を取って、smtpdで適当な値に制限すると。
あと、Postfix以外の解決としては対象ホストとの通信帯域を制限するという手も
あるかもしれないですね。
0532名無しさん@お腹いっぱい。
2005/08/04(木) 13:33:27ローカル配送は確認できたのですが
<test@test.example.com>:
Remote host said: 550 <test@example.com>: Recipient address rejected: User
unknown in virtual mailbox table
というエラーになります
virtual_mailbox_mapsはMySQLを使用しておりログを見ますと
test.example.com宛てなのに対してメールボックス確認するSQLでのWHERE句部分が
example.comという感じでサブドメインが消えております
DNSでの設定は
example.com A xxx.xxx.xxx.xxx
*.example.com CNAME example.com
example.com mx example.com
としています
CNAMEを使うとexample.comに置き換わったりするのでしょうか?
よろしくお願いします
0533名無しさん@お腹いっぱい。
2005/08/04(木) 15:06:41情報サンクスです。
anvilって、全ホストが対象でしたか。
通信帯域を制限する方向で考えてみます。
0534名無しさん@お腹いっぱい。
2005/08/04(木) 15:13:42仕事で必要ならコンサルタントを雇いなさい。
0535532
2005/08/04(木) 23:05:39趣味でやってます
答えれないならコメント不要です
0536名無しさん@お腹いっぱい。
2005/08/04(木) 23:24:170537名無しさん@お腹いっぱい。
2005/08/04(木) 23:47:44自分の求める答え以外は書かれたくないなら2chに来たのがそもそもの間違い。
0538名無しさん@お腹いっぱい。
2005/08/05(金) 00:10:340539名無しさん@お腹いっぱい。
2005/08/05(金) 03:52:39メッセージを見たとおり。MySQLを参照しているとお前が言ってるvirtual mapが
引けてないんじゃないの?
でも、遊びで作ってるならもう少し考えてもいいはず。
0540名無しさん@お腹いっぱい。
2005/08/05(金) 05:25:530541名無しさん@お腹いっぱい。
2005/08/05(金) 07:22:020542名無しさん@お腹いっぱい。
2005/08/05(金) 15:44:22> 趣味でやってます
なにが楽しくてやっているのですか。
0543名無しさん@お腹いっぱい。
2005/08/05(金) 17:04:10> CNAMEを使うとexample.comに置き換わったりするのでしょうか?
> よろしくお願いします
こんなところにCNAMEは使ったことがないから挙動の実機確認はしてないけど、
CNAMEは仮名なんだからまずは本名であるexample.comに置き換えてみないことには
Postfixくんも配送先を判断できないんじゃないの。
0544名無しさん@お腹いっぱい。
2005/08/05(金) 18:41:06ちゃんとMX書いてください。
0545名無しさん@お腹いっぱい。
2005/08/06(土) 05:43:41嘘つくなw
0546名無しさん@お腹いっぱい。
2005/08/06(土) 10:28:050547名無しさん@お腹いっぱい。
2005/08/06(土) 20:41:420548名無しさん@お腹いっぱい。
2005/08/06(土) 20:58:24ばーか
0549名無しさん@お腹いっぱい。
2005/08/06(土) 23:52:30545 >> うんこの壁 >> 548 >> 532 >> 546 >> 547 >> 544
0550名無しさん@お腹いっぱい。
2005/08/07(日) 05:04:580551名無しさん@お腹いっぱい。
2005/08/11(木) 03:47:22専用のコマンドはありますか?
今までは直接ファイルを消していました。
manを見ても、再送制御とかしか見つからなくて・・・
0552名無しさん@お腹いっぱい。
2005/08/11(木) 06:01:350553名無しさん@お腹いっぱい。
2005/08/12(金) 03:18:03ありがとうございます!分かりました!
早速試してみようと思ったら、保存期間が過ぎてたみたいで勝手に消えてましたorz
0554名無しさん@お腹いっぱい。
2005/08/17(水) 12:53:47今日あたりjpにも変なのが涌いているが、あっちはそれ以上だ。
0555名無しさん@お腹いっぱい。
2005/08/17(水) 19:11:55質問者もウマシカだが、その上司はもっとウマシカだ。
0556名無しさん@お腹いっぱい。
2005/08/17(水) 19:30:590557名無しさん@お腹いっぱい。
2005/08/17(水) 23:50:410558名無しさん@お腹いっぱい。
2005/08/18(木) 11:20:47前から疑問に思っていたのだが、IDENTに対して、
TCP RST(リセットパケット)を返す。
ICMP destination unreachable (port unreachable) を返す。
どっちが正しい?。それとも、両方、同じこと?。
0559名無しさん@お腹いっぱい。
2005/08/18(木) 11:30:310560名無しさん@お腹いっぱい。
2005/08/20(土) 03:31:41そのときに
$myhostname
$myorigin
この値はどうすればいいのでしょうか
0561名無しさん@お腹いっぱい。
2005/08/20(土) 03:41:43馬鹿
0562名無しさん@お腹いっぱい。
2005/08/20(土) 04:00:52うちは TCP RST にしてる。たぶんこっちの方が安牌
0563名無しさん@お腹いっぱい。
2005/08/20(土) 16:24:10ていうか、サービスうごかしてないのになんでパケットフィルタリングする必要があるんかおしえてくれ。
0564名無しさん@お腹いっぱい。
2005/08/20(土) 16:38:51(b)馬鹿がidentdを動かすかもしれないからだ
(c)馬鹿ではないが二重に防御する事は無意味ではない
(d)ウチのサーバは時々私の意志に反した動きをする
(e)なんだかよくわからない。もはやサーバも自分自身も信用出来ない
0565名無しさん@お腹いっぱい。
2005/08/20(土) 16:39:000566名無しさん@お腹いっぱい。
2005/08/20(土) 16:43:19意味がわかんね。
0567名無しさん@お腹いっぱい。
2005/08/20(土) 16:46:440568565
2005/08/20(土) 16:53:11identに対しては明示的に
-j REJECT --reject-with icmp-host-prohibited を指定してる。
0569名無しさん@お腹いっぱい。
2005/08/20(土) 23:36:31ここのホスティングサービスでは複数のドメインが使えるのですが、
たとえば、hogehoge1.jp と hogehoge2.jp を使う場合、
aaa@hogehoge1.jp も aaa@hogehoge2.jp も同様のアドレスとして処理されてしまいます。
これってPostfixの設定の限界なのでしょうか?
0570名無しさん@お腹いっぱい。
2005/08/20(土) 23:47:57ttp://www.kobitosan.net/postfix/trans-2.2/jhtml/VIRTUAL_README.html
0571名無しさん@お腹いっぱい。
2005/08/22(月) 13:57:01そこはsendmail使ってるよ。
0572名無しさん@お腹いっぱい。
2005/08/25(木) 11:14:22確か、Postfixのregexpはpcreを使ってたと思うので。
0573名無しさん@お腹いっぱい。
2005/08/25(木) 11:36:29pcre_tableに変なもの書かなければいいんでないの?
0574名無しさん@お腹いっぱい。
2005/08/25(木) 15:57:32あなたには自立精神がないのですか?
0575名無しさん@お腹いっぱい。
2005/08/25(木) 23:41:230576名無しさん@お腹いっぱい。
2005/08/28(日) 12:18:490577名無しさん@お腹いっぱい。
2005/08/28(日) 12:45:450578名無しさん@お腹いっぱい。
2005/08/28(日) 14:47:43としたい場合、(1)でsmtpauthのようなものを使用することは可能ですか?
0579名無しさん@お腹いっぱい。
2005/08/28(日) 14:58:08SMTP AUTHそのものでは駄目らしい。
0580名無しさん@お腹いっぱい。
2005/08/28(日) 15:01:16それっぽい*README(SASL_READMEかな?)読め。
0581578
2005/08/28(日) 15:34:43Postfix SMTP クライアント というやつだったのですね
0582名無しさん@お腹いっぱい。
2005/08/29(月) 03:37:070583名無しさん@お腹いっぱい。
2005/08/29(月) 03:40:37理解できていないなら、くだ質から出直してこい。
0584名無しさん@お腹いっぱい。
2005/08/29(月) 10:09:48だからそんなのに惑わされてはいけない。
メールボックスの形式にあったPOP3サーバーならどれでも使えるでしょう。
0585名無しさん@お腹いっぱい。
2005/08/29(月) 10:22:26単純に機能やメンテナンス性でえらべばいいだろね。
にしても、InternetMailSystem総合スレが落ちっぱなのは不便だね。
0586名無しさん@お腹いっぱい。
2005/09/01(木) 23:43:35Subject: postfix配信性能
..
このたび、信用の置けるクライアントのための
大量メール送信システムを検討しています。
..
メールのサイズにもよると思います。
POSTFIXでは大体1時間に何通くらい
送信能力があるのでしょうか
..
mailengineでは5万通/hは軽くこなるようです。
..環境
Redhat9
Pentium4 3GHz 専用サーバ
メモリ1GB
10BASET専有
... 引用終り
なんかSpam発信基地みたいな話だけど、それはいいけど
5万通/hを10Mで送れるかなあ。
一通平均100kbytesとして、
50,000 x 100KB x 8bit / 3600sec = 11Mbps最低必要では。
一通100kってだれがキメタ?はあその通りです。
0587名無しさん@お腹いっぱい。
2005/09/01(木) 23:56:34サイジングしているがみんなはどんな感じ?
0588名無しさん@お腹いっぱい。
2005/09/02(金) 00:04:160589名無しさん@お腹いっぱい。
2005/09/02(金) 00:16:30うん。迷惑メール発信基地でも作ってるんか?って感じがしたよね。
個人的にはSMTPをしゃべる超並列クライアントがファイルI/Oをサボれるだけ
強いと思ったけど、/var/spoolをラムディスクにしたら微妙な気がする。
自分はこういう用途にはqmailが最強で、Postfixが僅差でそれを追従しているという
イメージがあるのだけれど、メーラーの送信性能比較をやった実験ってこれ以外に
あるっけ?
http://sh.wide.ad.jp/wg/smtp/eval1/
0590名無しさん@お腹いっぱい。
2005/09/02(金) 00:23:43ttp://www.dt.e-technik.uni-dortmund.de/~ma/postfix/vsqmail.html
ttp://www.dt.e-technik.uni-dortmund.de/~ma/postfix/bench2.html
↑これも古い
0591名無しさん@お腹いっぱい。
2005/09/02(金) 00:29:05ローカル環境で試験をすると、qmailは速いんだが、やはりメールは送信よりも
受け側のIOが問題になるので、実環境ではあて先ごとに1通ずつ送るqmailは効率が悪い。
Eximは送り始めると速いけど、まずMXを引いて送り先サーバごとにソート
するという処理に時間がかかる。ここは設定細工すればだいぶ性能向上できる。
postfixはわりとバランスがよい。
0592名無しさん@お腹いっぱい。
2005/09/02(金) 08:58:30つまり、受け手のI/Oオーバーヘッドの影響が大きいということ?
受け手のメールサーバーがめったに重複しない場合を考えると、
並列配送すればあまり問題にならないのではないかと。
それで、現実ではメールの送信先ホストって重複することが多いのかなぁ?
迷惑メールの場合みたいに会社、学校など組織をまとめてスキャンすれば
多くなりそうだけど。
メーリングリストマネージャーとか考えると1通ずつしかSMTPサーバーに渡さない
気がするんだけど、そこら辺はどうなんだろう...SMTPサーバーってぶっちゃけ
無駄じゃない?
0593名無しさん@お腹いっぱい。
2005/09/02(金) 10:47:54個人相手のメルマがであれば大手ISP数社に数割が(具体的な数字は伏せます)
集中します。携帯向けもあれば、当然のことながらもっと顕著です。
DoSやSPAM対策等のために、同一ホストからの同時接続数を制限しているSPも
多いので、その場合はqmailのデメリットが大きくなります。(しかもrefuse
ならともかく、前接続が切れるまで待たせるところもあり。)
0594名無しさん@お腹いっぱい。
2005/09/02(金) 14:29:32> このたび、信用の置けるクライアントのための
信用の置けるクライアントって何?
sendmail は信用できませんってか?
0595名無しさん@お腹いっぱい。
2005/09/02(金) 15:26:58違う違う
信用の置けるクライアントってのは、>>586にとって気前が良くてカネ払いが確実(前金可)な客ってこと。
0596名無しさん@お腹いっぱい。
2005/09/02(金) 15:36:435万件をループで相手先1つのメールアドレスに送りつけてみたら、5分もかからずに全部着信まで終わったはず。
本来ならメールが複数サーバに行くし、そこで名前解決とかが発生するから確実なテスト内容じゃないんだが、大量のメールを送りつけていいサーバが自社サーバしかなかったもんでね。
要件が想定1万件だったからそれ以上はやってない。たまにDOSアタック防御用の透過型FW置いてるところがあったりして調整が面倒だったなぁ
0598名無しさん@お腹いっぱい。
2005/09/03(土) 01:50:36> 昔、postfixでメーリングリストの送信負荷テストはちょっとだけやったよ
> 5万件をループで相手先1つのメールアドレスに送りつけてみたら、5分もかからずに全部着信まで終わったはず。
でも実際のシーンではネットワークの遅延やDNSの応答でそうは
いかないでしょ?MTA/MLのローカルな負荷テストになったかもし
れないけど>>586の要件に対する(総合)テストにはなってないの
では。
0599名無しさん@お腹いっぱい。
2005/09/03(土) 03:41:36そう書いて思ったが送信待ちの宛先の名前解決だけ順番が来るのを待たずに
どんどんやってたら時間短縮できそうだな。
0600名無しさん@お腹いっぱい。
2005/09/04(日) 21:39:16sendmailを長年やってきてMTAに関する技術はそれなりだと思いますので、
Postfixに特化した書籍があれば紹介していただけますか。
0601名無しさん@お腹いっぱい。
2005/09/04(日) 22:37:14ttp://www.linux.or.jp/bookreview/BR82.html
0602名無しさん@お腹いっぱい。
2005/09/05(月) 00:28:460603名無しさん@お腹いっぱい。
2005/09/05(月) 03:03:52こういうヤツうざいよね
0604名無しさん@お腹いっぱい。
2005/09/05(月) 04:26:17漏れは602ぢゃないが
>sendmailを長年やってきて
つうんだからmanとsourceとgoogleで十分のような希ガス
今どき書籍つうのもズレてるような
0605名無しさん@お腹いっぱい。
2005/09/05(月) 06:50:59warning: queueのディレクトリ/****/****/******: uid ****: file has 2 links
見たいなログが出力されてます。
メール自体の配送には問題ないみたいですが、なんか気持ち悪いので…
ソースを見ると、queueをオープンするとき、ファイルのハードリンク数が複数あると
出るみたいなんですが、放置OKでしょうか?
0606名無しさん@お腹いっぱい。
2005/09/05(月) 07:25:07いまさら本を読まなくても、あとはpostconf -vの出力内容が理解できれば充分。
0607名無しさん@お腹いっぱい。
2005/09/05(月) 08:52:560608名無しさん@お腹いっぱい。
2005/09/05(月) 09:39:17>>605
どうやら rename(2) が atomic に動作しない環境では
incoming キューから active キューに移るときに一瞬だけリンク数が2になり、
ちょうどそのタイミングでキューを走査するとそのログが出るらしい。
うちのところの Solaris でもそのログが出てるが、とりあえず今のところ
実害ないようなので放置。
Solaris の rename(2) が実際そういう仕様なのかどうかは未確認。
0609605
2005/09/05(月) 21:58:35OSの仕様によるものなんですね。なっとくです。
ありがとうございました。
#OSのソースを調べてみようかとも思ったんですが、
#Solaris7〜9あたりのソースって一般人も入手できるんでしょうかね?
0610名無しさん@お腹いっぱい。
2005/09/06(火) 20:00:12ちなみにバーチャルドメイン環境で転送のみです。MySQLつかってまつ。
0611名無しさん@お腹いっぱい。
2005/09/06(火) 23:52:29○○を○○にするとか言ってもらうとわかりやすいのだが。
0612610
2005/09/07(水) 01:15:000613名無しさん@お腹いっぱい。
2005/09/07(水) 01:23:43procmail
0614名無しさん@お腹いっぱい。
2005/09/07(水) 01:38:070615610
2005/09/08(木) 00:36:15header_checksはあくまでメールを通過させるか拒否するか破棄するか判定させるだけではないのですか?
みんなありがとう〜
0616610
2005/09/08(木) 01:08:160617614
2005/09/08(木) 07:52:55同じことをやれば行を消すことや行を書き換えることができるでしょ。
で、replace actionって知らない?
もれは使ったこと無いけどマニュアルには載ってるぞ。
http://www.postfix.org/header_checks.5.html
>>616
MySQLでどういう独自性が出てくるか知らんが、従来手法でやるとしたら
/etc/aliasesで:include:するところだな。MySQLでも根本は同じだろう。
あと、特定のアドレスだけではなく全部のアドレスに対して
使いたいならamavis-perlを使うときみたいにmaster.cfにpipeを
記述してcontent_filterするのが一般的な気がする。
content_filterを使うときはここら辺を見といたほうがいいね。
http://www.postfix.org/SMTPD_PROXY_README.html
http://www.postfix.org/FILTER_README.html
0618名無しさん@お腹いっぱい。
2005/09/08(木) 08:27:03postfixにはかの有名なfromto.plに相当するものはありませんか?
0619名無しさん@お腹いっぱい。
2005/09/08(木) 11:27:20きみのほしいものじゃまいか。
0620名無しさん@お腹いっぱい。
2005/09/10(土) 01:13:300621名無しさん@そうだ選挙に行こう
2005/09/11(日) 15:55:14ログを解析するスクリプトがMTAの機能で実現する必要あるのか?
0622名無しさん@そうだ選挙に行こう
2005/09/11(日) 16:01:06遅くなって申し訳ない。まさしく欲しかったモノでした。
なんで見つけられなかったんだ… orz
0623名無しさん@そうだ選挙に行こう
2005/09/11(日) 17:25:110624名無しさん@そうだ選挙に行こう
2005/09/11(日) 21:52:28あってね。これを使うのが最適な内容ばかりなんで探してた。
0625名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:21:12どういうメリットがあるんですか?
SMTP auth の平文認証が盗聴されないぐらいしか思いつきません。
どっかの MX にリレーされるときは当然ながら SSL ないんだし・・・
手元だけ暗号化してみてもあんまり嬉しくないですよね。
0626名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:25:31通常の平文からSTARTTLSに切り替わって経路が暗号化される。
うちのサーバだとまだ多くはないが、
一日のメールの2%くらいはSTARTTLS経由で処理されている。
0627名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:29:180628名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:33:16されて、嬉しいとかいうことでは。
0629名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:34:16もちろん両者がSTARTTLSに対応している必要があるし、
そこから別のところへ平文でリレーされたら意味無いけど。
0630名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:35:53「暗号化」というメリットがあるが?
626も経路の話をしてるんだよ。
0631名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:38:42(2) が暗号化されないんだから意味ないよなぁ、と思っていたんです。
>628 の説明でとても納得できました。thanxco
0632名無しさん@そうだ選挙に行こう
2005/09/11(日) 22:50:26ポリシーとして意味があるのかどうかはともかくとして。
あと、たとえば旅先の公衆無線LANから会社へメールを送るというときに、
会社のSMTPサーバへTLSでクライアントから直接接続すれば、充分意義はある。
0633名無しさん@そうだ選挙に行こう
2005/09/11(日) 23:02:37自宅サーバとか立てて喜んでいるだけの厨房には、
そのメリットは理解できないと思う。
0634名無しさん@そうだ選挙に行こう
2005/09/11(日) 23:22:47> SMTP auth の平文認証が盗聴されないぐらいしか思いつきません。
これでも十分では。
0635名無しさん@そうだ選挙に行こう
2005/09/11(日) 23:46:56パスワード盗聴に関しては平文を使わない Digest 認証にすれば良いだけ
だと思っていましたが、そう単純なものでもないんですね。
>633 ヘタレですみません、精進します。何でバレたんだーorz
0636名無しさん@お腹いっぱい。
2005/09/11(日) 23:56:43ユーザの側からはサーバが正当なものかどうか検証できない。
SSL はそれができる。
0637名無しさん@お腹いっぱい。
2005/09/12(月) 01:04:32Digest認証だと平文のパスワードが必要だからパスワードを一括管理しているような
システムだとあまりうれしくないというのはあると思うよ。
また、Unixパスワードで共通管理したい場合もplainとかloginとかで認証すると思う。
あと、Outlook (Express)はlogin認証にしか対応していないから、一般ユーザーを
相手にするなら完全Digest化は無理でしょう。
まあ、利用者が多いシステムの管理者をしてもまれるとだんだんそこら辺が
わかってくるよ。
0638名無しさん@お腹いっぱい。
2005/09/12(月) 20:28:48もうひとつPostfixを入れる事になったんだけれど、
・既に入っているのはデフォルトのディレクトリにインストール済み。
・新しい方は、別のディレクトリにコンパイルしなおしてインストール。
・キューディレクトリも新しい物を作成して設定。
で、新しい方を設定して起動したんだけれど、メールを送ると
temporary failure :Command output:postdrop:error:untrusted configuration
directory name:/etc/postfix02/ postdrop:fatal:specify
"alternate_congig_directories = /etc/postfix02/" in /etc/postfix/main.cf
とか言って動いてくれない(´・ω・`)
起動時には -c で別の設定ファイルを指定しているのに・・・。
新しい方の main.cf には、config_directoryで明示的に指定しているんだけど、
やっぱりダメ。
どこか別のところで指定しないとダメなの?
0639名無しさん@お腹いっぱい。
2005/09/12(月) 20:32:33どこで指定すればいいかちゃんとメッセージに出ているようだが。
0640名無しさん@お腹いっぱい。
2005/09/12(月) 20:58:00分ける必要があるのは etc と queue
0641638
2005/09/12(月) 21:54:20alternate_congig_directories = /etc/postfix02/ は設定済み。
でも出る。
>>640
うん、できると思う。
今回は、理解しやすさとかを優先したのでこうなった。
ちなみに、バージョンは2.1.4です。
なんか、Postfixのsendmailは -C が効かないとか
言う話を耳にしたんだけど・・・
0642名無しさん@お腹いっぱい。
2005/09/12(月) 22:05:00alternate_config_directoriesを指定しなければいけない予感
いやまさかそんな(´-`)
0643名無しさん@お腹いっぱい。
2005/09/12(月) 22:40:250644638
2005/09/12(月) 23:43:43…すまん、これは単なるタイプミスだ。
main.cf にはちゃんとalternate_config_directoriesで
設定してある。
>>643
configure に記述してやればおk?
makeで喰わせた事ないから良くわからないけど…
0645名無しさん@お腹いっぱい。
2005/09/13(火) 01:33:22>>643じゃないが、それでOKだ。
でも、わかりやすさ云々言うんだったらchrootした環境に一切を作るってのも
ありだったかもしれんね。
あるいは、jailとかVMWareとか、UMLとか...
0646638
2005/09/13(火) 22:59:47contens_filterで使っているプログラムが
原因ですた..._| ̄|○
中でsendmailなんか呼ぶなよー!(泣)
とりあえず動く様になりました。
アドバイスくれた方々、ありがとうございました。
>>645
chroot環境下も良いかもですねー。
他のは、私が立てられる技術無いので…(^^;)
0647名無しさん@お腹いっぱい。
2005/09/25(日) 19:55:54どうやってチェックしますか。postfixがってことじゃないんだけど、
@yahoo.co.jp や @toshiba.co.jp @docomo.ne.jpなんぞがスプールに溜った
ままです。大体、あちらのIPアドレスを返してくれないので当り前ですが。
MXを返さないばかりか、先方さんの待ち受けサーバーのアドレスが引けないので
一体どういう仕掛けでやりとり出来ているのでしょうか。以前はこんなこと
無かったんですけど。(マシンごと入れ換え)他の殆んどはメールのやりとりが
出来ているわけでして。手詰まりです。どなたか愛の手を。
0648名無しさん@お腹いっぱい。
2005/09/25(日) 20:02:47何か困ってそうなことはわかるんだけど、それ以外さっぱりわけわからん。
0649名無しさん@お腹いっぱい。
2005/09/25(日) 20:08:32Linuxといってもいろいろあるし、どうやって「替えた」かにもよるけど、
# cd /var/spool/postfix
# mkdir etc
# cp /etc/resolv.conf /etc/localtime etc/
# postfix reload
とかかなあ。
0650649
2005/09/25(日) 20:11:14|大体、あちらのIPアドレスを返してくれないので当り前ですが。
じゃあ/etc/resolv.confを正しく設定しろよ :)
0651名無しさん@お腹いっぱい。
2005/09/25(日) 22:10:4994%はchroot環境で引っかかっている。
0652名無しさん@お腹いっぱい。
2005/09/25(日) 22:32:370653名無しさん@お腹いっぱい。
2005/09/25(日) 23:42:49そのetcとかlib、usrなんかが不完全だと、
起動時に怒られるからちがうような。
0654名無しさん@お腹いっぱい。
2005/09/25(日) 23:52:07くだ室では既に聞いてるよ。誰も分かってない、答えられない。
yhooや docomoはpingにさえ反応しないようになってるし telnet 25
でも無応答でしょ?って事。皆さんはどうやって配信不能のチェックを
してるのかな?って思ってます。toshibaはメールサーバーじゃないアドレスを
返すし。w そういった 2、3の相手先がConnection refused) だったり
yahoo.co.jp[210.80.242.236]: Connection timed out (port 25) だったりする。
649さんのやってみるっす。すいませんでした。
0655名無しさん@お腹いっぱい。
2005/09/26(月) 00:00:23yahoo.co.jp の port 25 に繋ごうとしているあたりで、
なにか大幅に勘違いしていると思われ。
まあ postfix が動かないのは別の事情だろうが。
>>650 の言うとおりか、実はファイヤウォールの内側で、
上位のMTAに繋ぐ設定がいるとかじゃないの?
0656名無しさん@お腹いっぱい。
2005/09/26(月) 00:17:07connect to tacr.co.jp[157.205.237.22]: Connection timed outだったり
Connection refused (port 25) だったりでした。
はぁ。いくつかの相手だけなので余計に混乱してるです。
0657名無しさん@お腹いっぱい。
2005/09/26(月) 00:24:45157.205.237.22 の port 25 に繋がらないのは何の
問題もないでしょ。
一から勉強し直す必要があると思われ。
0658名無しさん@お腹いっぱい。
2005/09/26(月) 00:25:02出来てないって事なんですかね?
yahoo.co.jp[202.93.91.219]: Connection timed out か No route to host (port 25)って
ずらずら出ますが[202.93.91.218]だったり沢山のアドレスへチャレンジしている
ログが残ります。上位のMTAに繋ぐ設定っての詳しく希望します。
resolv.confは 自分(DNS)、 ルータの内側、ocnのネームサーバー(セカンダリ)
なのですが、優先順でも変えてみると効くかもですか?
0659名無しさん@お腹いっぱい。
2005/09/26(月) 00:27:120660名無しさん@お腹いっぱい。
2005/09/26(月) 00:27:320661名無しさん@お腹いっぱい。
2005/09/26(月) 00:32:06って、そもそもなんでそんなとこ送ろうとしてるんかな。
溜るに決まってるでしょ。
0662名無しさん@お腹いっぱい。
2005/09/26(月) 00:34:13MX とは何かというあたりから勉強し直した方がいい。
敢えてアドバイスするなら、まず mailq コマンドを実行して、
括弧内に表示されている、キューに溜った理由を、ここに張って
みるんだな。てゆうか、>>647 が既に maillog を出せって書いてるか。
トラブル相談するときに「エラーメッセージを、そのまま張る」って
のは基本中の基本だよ。俺達、エスパーじゃないんだからさあ。
0663名無しさん@お腹いっぱい。
2005/09/26(月) 00:38:170664名無しさん@お腹いっぱい。
2005/09/26(月) 00:59:28けど、よそに迷惑をかけると思うし、ログみてるところもあるかもしれない。
テストなら止めた方がいい。
0665名無しさん@お腹いっぱい。
2005/09/26(月) 01:09:38connect to tacr.co.jp[157.205.237.22]: Connection timed out
今は数個の相手先のスプールが溜ってるんですが。
ドメイン名は相手先ごとに4種類。どうもDNS絡みみたいな気がして
るんです。MXを引いて来ないんで困ってる。
DNS絡みか、ネットワーク内が無茶苦茶になってるのか、
なんぞ機器異常なのか。呪われているのか。まったくダメな方が分かり易いですね。
0666名無しさん@お腹いっぱい。
2005/09/26(月) 01:17:25Postfixのみがおかしな名前解決になるの? それともdigしても変なの?
もし後者ならスレ違いだ罠
0667名無しさん@お腹いっぱい。
2005/09/26(月) 01:54:21実は、ここみてやってて、今まではsendmailでごにょごにょやってた
んですが安直に構え過ぎているようでした。
>666樣 そうです。ログ上ではそうなります。digはMX見つけてきます。
どうしてなのか分かりませんが、660樣のおっしゃるdisable_dnsをやめて
649樣の/etc/resolv.confのコピっちゃってるのは、ほったらかしでやったら
ザクザク出ていきました。resolv使おうが自前のDNSだろうが引くのは同じ?
ってな気がするんですが、結果が結果です。何しろダメっていうエラーじゃなくて
トンでもないアドレス引いて来るのでヘコんでましたから。今日は夜明け前に寝られ
そうです。スレ消費すいませんでした。感謝致します。663樣も早く直るといいですね。
0668名無しさん@お腹いっぱい。
2005/09/26(月) 04:30:160669名無しさん@お腹いっぱい。
2005/09/26(月) 11:22:190670名無しさん@お腹いっぱい。
2005/09/26(月) 12:16:41別な方法でもいいんでメールボックスのサイズ制限できないですかね・・・
0671名無しさん@お腹いっぱい。
2005/09/26(月) 12:49:460672名無しさん@お腹いっぱい。
2005/09/26(月) 13:38:090673名無しさん@お腹いっぱい。
2005/09/26(月) 21:15:53複数仮想ドメインのメールサーバと仮想ユーザで構築したいんですが、
Postfix + dovecot で組み立てようと思ってるんですが。
UNIXのユーザを追加設定していく方法はうまくいったんですが。
仮想ユーザの作り方がわかりません。
どうやらvirchal_mailbox_domainsの設定でいけそうなのかな?
皆様の知恵では
1、このままpostfix 2.1+dovecot 0.99でガンガレ
2、ヤメレ
3、Qmail + vpopmail の方が簡単だよ。
4、Sendmailで死んで来い。
195さん移行は出来ました?
0674名無しさん@お腹いっぱい。
2005/09/26(月) 21:33:16つ postfixadmin
0675名無しさん@お腹いっぱい。
2005/09/26(月) 21:45:060676名無しさん@お腹いっぱい。
2005/09/26(月) 23:51:170677名無しさん@お腹いっぱい。
2005/09/27(火) 01:31:320678sage
2005/09/27(火) 03:51:38virtualが…
postfix + postfixadmin でいってみます。
0679名無しさん@お腹いっぱい。
2005/09/28(水) 12:35:34特定のドメインもしくは送信先へのメール送信を規制する設定は可能でしょうか??
0680名無しさん@お腹いっぱい。
2005/09/28(水) 13:04:02だめならFILTER_READMEを読んでフィルタを書いてみるとか。
0681名無しさん@お腹いっぱい。
2005/09/28(水) 13:13:510682名無しさん@お腹いっぱい。
2005/09/28(水) 22:50:260683名無しさん@お腹いっぱい。
2005/09/28(水) 23:59:25postfix/admin/list-admin.php
で、エラーです。
一度は表示されたのですが、
.httacessを有効にしたらエラーです。
無効にしてもかわりません。
DEBUG INFORMATION:
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Please check the documentation and website for more information.
Postfix Admin
Knowledge Base
0684名無しさん@お腹いっぱい。
2005/09/29(木) 01:12:21Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
Connect: Access denied for user: 'postfixadmin@localhost' (Using password: YES)
0685名無しさん@お腹いっぱい。
2005/09/29(木) 11:51:52ここをツラツラ読んでるのですが、logの中のanvilからのメッセ-ジで
1/60s 〜 ってのは anvil_rate_time_unit (60s)の事でしょうか?
1/60sってのがよく分からないのですが、60sでなく60sに一回と理解
すればいいのかな? 全然違いますか。
0686名無しさん@お腹いっぱい。
2005/09/29(木) 12:37:55おれには、MySQLのエラーに見えるが、>>673読む限りMySQL使ってる
認識なさそうだから、いったい何のエラーか分からんかもしれんね。
蛇足だが、単にDovecot+PostfixでなんでMySQLなんかがでてくるのかも
おれにはわからん。
0687名無しさん@お腹いっぱい。
2005/09/29(木) 12:59:34postfixadminはMySQLが必須だとおもた
0688名無しさん@お腹いっぱい。
2005/09/30(金) 08:15:22postfixadminの設定ファイルでパスワードを設定してないんじゃないかな
そのログの内容はMySQLにログインできてないだけだし
ちなみにpostfixadminにはMySQLは必須ではない
PostgresSQL対応してる
0689名無しさん@お腹いっぱい。
2005/09/30(金) 09:19:51お手軽に sqlite あたりにも対応してくれんかねぇ。
もちろん postfix の方も sqlite のテーブルを検索できるよう改造する必要ありだけど。
0690名無しさん@お腹いっぱい。
2005/09/30(金) 11:52:26あ、それはありだね。
もしくはDBMとか。
0691名無しさん@お腹いっぱい。
2005/09/30(金) 23:28:15先日からいろいろ試行錯誤しているのですがqmailのようなメアド単位でフォルダが存在して使えるのが最も理想的なのですが・・・。
qmail使えば良いじゃんて話なのですが個人的にpostfixが気に入っているので;
0692名無しさん@お腹いっぱい。
2005/09/30(金) 23:53:420693名無しさん@お腹いっぱい。
2005/10/01(土) 00:58:370694名無しさん@お腹いっぱい。
2005/10/01(土) 01:23:49簡易DB対応もいいと思うけど
RDBMSぐらい5分ぐらいでインスコできるんだから
既に手軽な領域だと思うけどね
>>691
qmailのようなメアド単位のフォルダが存在する
保存形式の名前を調べて
それをposfixのドキュメント内で調べろ!
それで無理なら
>>693がいうようにqmail使えばいいと思うよ
0695名無しさん@お腹いっぱい。
2005/10/01(土) 04:57:29インストールはいいんだけど、メンテが面倒なんだよねぇ。サーバひとつ増えちゃうわけだし。
0696名無しさん@お腹いっぱい。
2005/10/01(土) 12:51:59メンテ面倒ってどんなメンテする気?
サーバ1つ増えるってハードを増やすってこと?
なぜ???
0697691
2005/10/01(土) 12:58:20素直にメール専用の鯖立ててqmail入れようと思います。
postfixは個人的に重宝してますので今の鯖はpostfixで行くことにします。
ところで試行錯誤してる時にvpopmailなるMTAを見つけたのですがこれがpostfixでも利用可能と書かれていたようなのですが
実際にpostfix環境でvpopmailを入れられた方いらっしゃいますでしょうか。
0698名無しさん@お腹いっぱい。
2005/10/01(土) 13:13:150699名無しさん@お腹いっぱい。
2005/10/01(土) 13:19:57起動・停止の順番の関連付けとか、プロセスのモニタリングとか、リソースの割当とか。
0700695
2005/10/01(土) 14:50:48> サーバ1つ増えるってハードを増やすってこと?
>>698
> サーバプロセスでしょ。デーモン。
です。書いてから誤解受けるかもと思ったけど放置してた。すまぬ。現行では
ssh/smtp/imap/http でこいつらはきちんとわかったうえでメンテしてるので、
あんまり詳しくない db 系増やすのって結構敷居がね。セキュリティとかバー
ジョンアップとか考えると。外向き閉じとけばセキュリティは問題ないのかも
しれないけれども。
0701名無しさん@お腹いっぱい。
2005/10/01(土) 15:45:00熟読って言うほどの労力でもないよねぇ。
むしろ、日本語が理解できるか? とか
学習能力があるか? とかの人的素養の問題だな。
0702名無しさん@お腹いっぱい。
2005/10/01(土) 17:02:25vpopmailがMTAって何の冗談だ? それはさておき、postfixで
POP/IMAPサーバとも連携させた認証システムによるvirtual domainを使いたければ、
postfixadmin使え。
>>700
認証系にMySQL使うものは結構多くなっているので、勉強しても無駄にはならんぞ。
0703名無しさん@お腹いっぱい。
2005/10/04(火) 09:06:440704名無しさん@お腹いっぱい。
2005/10/04(火) 17:19:22vpopmailは認証だけ。配送はqmailまかせ。
んで、vpopmailをpostfixで使うという話は2〜3年前ちょっと流行ったけど、
vpopmail側のpostfix対応のやる気のなさ、courier imapdがvpopmailに嫌気がさし
複数の認証モジュールに本格的に対応し、postfix単体でもどうにでもなるように
なったことから、いまやvpopmailのpostfix対応なんて忘却の彼方へ。
vpopmail + qmailadminではwebインターフェースをつかってezmlmをつかった
ML管理ができるってことがアドバンテージになっている程度で、普通のユーザ
管理ならpostfixadminで可能だし。
0705名無しさん@お腹いっぱい。
2005/10/07(金) 23:44:21へー、最近鯖構築始めて、バーチャルドメイン環境で
vpopmail使うつもりだったからすごくためになった。
じゃあMDAにはどんなのがお勧めでしょう?
courier imapdってのは名前のとおりpopではなくIMAPオンリーですよね?
あと別質問なんですが、
バーチャルドメイン環境で
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
の vmailbox内でincludeとか使えないかしら。
メールアドレス全部をこのファイルにひとつに含めるのは管理上
ちょっといやなのですが。
教えて君ですまそ。
0706名無しさん@お腹いっぱい。
2005/10/08(土) 00:10:22courier-imap は pop3d, pop3d-ssl, imapd, imapd-ssl の4つの
デーモンが入ってるから、それだけで POP3 も受けられるよ。
0707名無しさん@お腹いっぱい。
2005/10/08(土) 01:24:57MDA じゃなくて MRA じゃね?
0708名無しさん@お腹いっぱい。
2005/10/08(土) 02:20:160709名無しさん@お腹いっぱい。
2005/10/08(土) 05:31:05Postfix 2.2.4 + ClamSMTP 1.4.1 +ClamAVでウイルススキャンかけるために
main.cf
content_filter = scan:127.0.0.1:10025
receive_override_options = no_address_mappings
master.cf
scan unix - - n - 16 smtp
-o smtp_send_xforward_command=yes
127.0.0.1:10026 inet n - n - 16 smtpd
-o content_filter=
-o receive_override_options=no_unknown_recipient_checks,no_header_body_checks
-o smtpd_helo_restrictions=
-o smtpd_client_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks_style=host
-o smtpd_authorized_xforward_hosts=127.0.0.0/8
と設定しているんだけど、
0710名無しさん@お腹いっぱい。
2005/10/08(土) 05:32:28Received: from myhost.example.com (localhost [127.0.0.1])
by myhost.example.com (Postfix) with ESMTP id 9FDBAE23FE
for <foo@example.com>; Sat, 8 Oct 2005 05:00:18 +0900 (JST)
Received: from spam-sender (spam-sender.example.com [xx.xx.xx.xx])
by myhost.example.com (Postfix) with ESMTP id 44184E23F9
for <foo@example.com>; Sat, 8 Oct 2005 05:00:15 +0900 (JST)
っていう具合に一番上のところにlocalhostを通したよっていうのがくっつくせいか、
spamassassin 3.0.4でRBLの判定をしてもらえず、異様にspamを通すようになって
しまった。
spamassassinではなくPostfixがSMTPの段階でRBLをひくようにすればいいという考えもあるだろうけど、
このSMTPサーバはML serverもやっているんで、MLの参加者がRBLに引っかかってMLにメールを出せない
というのは避けたい。
ってことで、content_filterを通してもReceived: ヘッダに出ないように設定したいんだけど、
マニュアル読んでも方法がわからん…。FILTER READMEにこの辺のことが書いてあったら
うれしいのになぁ。
0711名無しさん@お腹いっぱい。
2005/10/08(土) 05:48:12あと、POP/IMAPともTLSにも対応していますな。これでIMAPでの多言語の検索も
きちんとサポートしていれば無敵なんだけどな…
0712名無しさん@お腹いっぱい。
2005/10/08(土) 08:06:29trusted_networksとかinternal_networksとか書くんじゃないか
0713名無しさん@お腹いっぱい。
2005/10/08(土) 15:18:32/etc/postfix/header_checksで
/^received: from myhost.example.com (localhost [127.0.0.1]) by myhost.example.com/ IGNORE
すればヘッダーは消えるよ。
#とアドホックな解決法のみ示して、根本的解決は教えないでおく。
0714名無しさん@お腹いっぱい。
2005/10/08(土) 17:25:360715名無しさん@お腹いっぱい。
2005/10/08(土) 17:49:07可能。つかドキュメントに書いてあると思うが。
0716名無しさん@お腹いっぱい。
2005/10/08(土) 19:10:26spamassassinの設定ですね。internal_networkやtrusted_networkにlocalhostや
自身の足のアドレスを書いたのですが、結果は芳しくありませんでした。
>>713
ad-hocな解決法でもうれしいです…。けど、根本的な解決方法ってなんなのですか?
0717名無しさん@お腹いっぱい。
2005/10/08(土) 19:49:580718691
2005/10/09(日) 01:40:08あれからご伝授頂いたpostfixadminというワードを参考になんとか構築しました。
現在postfix2.5.1にphp5とMySQLでpostfixadminが動いています。
ただ、何故かメアド追加する時に 追加ボタンクリックするとかなり待たされて作成されましたと表示されます。
でも何故か実際には作成されてないようです(´・ω・`)
(/usr/local/virtual/以下に何も追加されません)
踏んだ手順は
最初にpostfixadmin用にグループとユーザーを追加。
それからMySQLのユーザー情報を参照するようにmain.cfへ追加です。
ちなみに参考にしたサイトが全部FreeBSDやらCentOSだったりと私の使ってるRedhat系はありませんでした。
そのせいかもしかすると不具合があるのは私のとった手順が間違っているのでしょうか(^_^;)
FedoraCoreシリーズでpostfixadmin環境を実現された方いらっしゃいましたら宜しければヒントお願いします。
0719名無しさん@お腹いっぱい。
2005/10/09(日) 02:56:44無論ローカルアドレスなreceivedヘッダも消すようにするとよいのはいうまでもない。
0720名無しさん@お腹いっぱい。
2005/10/09(日) 03:26:300721名無しさん@お腹いっぱい。
2005/10/09(日) 03:34:280722名無しさん@お腹いっぱい。
2005/10/09(日) 03:36:39検索キーワードだけでも教えてください
0723名無しさん@お腹いっぱい。
2005/10/09(日) 03:42:54あれ見て理解できなければ、Postfix使うのやめといたほうが。
0724名無しさん@お腹いっぱい。
2005/10/09(日) 03:50:05もっとステップバイステップで解説してあると良いのですが。
0725名無しさん@お腹いっぱい。
2005/10/09(日) 06:10:060726名無しさん@お腹いっぱい。
2005/10/09(日) 11:17:17それを丁寧に日本語訳してくれてるkobitosan.netが調べ物には一番。
情報大杉でどこから読めばいいかわからないというのは、
たぶんメールの仕組みもきちんとわかってないせいもあるかもしれないから、
「Postfix詳解」とか、本をきちんと読むのがいいと思う。
もともと本には構成というものがあって、ステップバイステップで書いてあるからね。
0727名無しさん@お腹いっぱい。
2005/10/09(日) 11:22:05たしかに新しくなってからはどれから読んでいいかわかりにくくなった気がする。
まず、General configurationのBasic configurationを読む。
設定例としてはStandard configuration examplesを参考にする。
基本的な設定はこれで全部できてしまうけれど、
応用的なことをしたかったらやりたいことに応じて他のも読む。
もれが初めてPostfixを触ったときはこんなやつの原文を読んだなぁ。
http://www.kobitosan.net/postfix/trans-2.0/jhtml/basic.html
これの内容は2.0.x用なので最近のPostfixに対してはちと古いけど。
でも、1.x系列からの変化に比べたらましか。RBLまわりとか変わった気がする。
0728名無しさん@お腹いっぱい。
2005/10/09(日) 11:43:000729名無しさん@お腹いっぱい。
2005/10/09(日) 18:34:44UNIXシステムアカウントのメールボックスとバーチャルメールボックスの両方を使いたいのですが、
dovecot.confで
auth_passdb = pam
auth_passdb = passwd-file /etc/dovecot-passwd
この両方を同時に有効にするにはどうしたらよいのでしょうか?
0730名無しさん@お腹いっぱい。
2005/10/10(月) 00:12:03ってことで、SpamAssassinを3.1.0に上げたら、今までとは設定を一切
いじらなくても、きちんとRBLチェックするようになってくれました。Thanks。
0731名無しさん@お腹いっぱい。
2005/10/11(火) 16:19:07ここにある、アクセス制御項目でどれをYesにしてどれをNoにするのがよいのでしょうか?
できるだけ、スパムを排除したいのですが、あまり厳しくしすぎて、大手のプロバイダーから
のメールも拒否するようになっても困ります。
0732名無しさん@お腹いっぱい。
2005/10/11(火) 16:42:280733名無しさん@お腹いっぱい。
2005/10/11(火) 16:43:31SMTP接続時のRBLに頼るとそういうことが起こりがちだよなぁ。
なので、一度受け取ってからSpamAssassinのようなRBLも引くコンテンツフィルタも
併用するようにしたほうが便利。メールの量やマシン負荷は当然ながら激増するけど。
0734名無しさん@お腹いっぱい。
2005/10/11(火) 18:37:25つ warn_if_reject
漏れが管理しているところ。
一日あたり2500回のsmtpコネクション、4000通を拒絶して、正規なメール100通前後を受信。
正規のメール送信者はワールドワイド。
以前はウェブに連絡用メールアドレスをいくつも載せていたので、スパムとおぼしき接続が多い。
smtpd_recipient_restrictions =
permit_mynetworks
check_client_access hash:/var/lib/pop-before-smtp/hosts
reject_unauth_destination
check_recipient_access hash:/etc/postfix/recipient_access
check_helo_access regexp:/etc/postfix/helo_access
reject_invalid_hostname
reject_non_fqdn_hostname
reject_non_fqdn_sender
check_sender_access hash:/etc/postfix/sender_access
reject_unknown_sender_domain
reject_rbl_client relays.ordb.org
reject_rbl_client bl.spamcop.net
0735名無しさん@お腹いっぱい。
2005/10/11(火) 18:46:06暇な椰子は協力よろすく。
ttp://www.postfix.org/smtpd.8.html のTARPIT CONTROLS参照汁。
smtpd_error_sleep_time = 20
smtpd_soft_error_limit = 2
smtpd_hard_error_limit = 15
0736名無しさん@お腹いっぱい。
2005/10/12(水) 08:57:55偉いですね。
プロセスはそんなに爆発しない?
0737名無しさん@お腹いっぱい。
2005/10/12(水) 11:10:09受けるだけでプロセス爆発すんの?
0738736
2005/10/12(水) 15:01:21ゆっくり返答させると、それだけ一つのスパム処理にかかる時間増えるんで
待たせる時間よりもスパムがくる時間が短いと、どんどんプロセスが溜まって
いくんじゃないかと。
0739名無しさん@お腹いっぱい。
2005/10/12(水) 16:04:030740名無しさん@お腹いっぱい。
2005/10/12(水) 16:15:16hard limitを超えると普通に捨てる。
ってことでつか?
0741名無しさん@お腹いっぱい。
2005/10/12(水) 16:36:42http://www.jca.apc.org/~nezumi/techdoc/Spam-Filtering-for-MX.ja/html/smtpdelays.html
http://www.jca.apc.org/~nezumi/techdoc/Spam-Filtering-for-MX.ja/html/exim-smtpdelays.html
UNIX Mag. 2005/9 p134 なんかも。
0742734
2005/10/13(木) 02:01:23爆発はしない w
数秒間で20本以上つなぎにくるスパマーもいるけれど、こういう馬鹿は
返答をじらしてると短時間で諦めて接続切るから、smtpdはすぐ解放される。
master.cfでsmtpdも最大30に絞っているけれど、
待機しているsmtpdが枯渇することは稀だと思っている。
小さいサイトだからこそ20秒も足止めさせられるとも言えるな。
逆に言えば、ゆっくりしていってもらう馬鹿共も少ないから、
自己満足と言えば自己満足。
でも暇なpostmasterな椰子はちょっと協力してくれるとイイ!! AA(ry。
募金と一緒で、みんなが少しずつやれば効果もあると思われる。
スパムが減るだけでなく、トラフィックを減らせる。
0743734
2005/10/13(木) 02:08:49エラーがsmtpd_soft_error_limit回数超過すると、
相手へ返答するまでsmtpd_error_sleep_time秒数だけ寝る。
smtpd_hard_error_limit回数超過すると、
too many errors after RCPT from bakayaro.example.com [000.000.000.000] 吊って死ね!!
とこちらから接続を切る。
postfix 2.1.5だとsmtpd_soft_error_limitで指定した回数+1回のエラーで、
smtpd_error_sleep_timeの処理が始まるみたい。
>>735だと、三回目以降のエラーで、20秒足止め開始。
20秒とは言わんので、3秒でも5秒でもよかったら真似汁。(デフォは1秒)
# smtpd_hard_error_limitは少なくしすぎると良くないとどっかに書いてあったが、
# 根拠を忘れた。デフォは20。
0744名無しさん@お腹いっぱい。
2005/10/13(木) 07:32:12たとえばキューにいっぱいメールが入ってメールスプールに
落とすのすら追いついていない状態でもperiodic(daily)の
レポートメールだけ最優先で送り出す、みたいなことです。
0745名無しさん@お腹いっぱい。
2005/10/13(木) 10:32:32* MDA の所で細工をする(postfix が溢れている場合は意味がない?)
0746名無しさん@お腹いっぱい。
2005/10/13(木) 10:42:48>落とすのすら追いついていない状態
それって悠長に定時報告メールなんか読んでる状況じゃないと思うんだけど、
それはそれとして、対象のメールがわかってるなら
はじめから別プロセスで送ればいいでないの?
sendmail は cf をいじっておけばデーモンを常時動かしておく必要ないし、
periodic の出力にてきとーにヘッダを付加して、MTA を介さず
直接 procmail あたりに食わせるようなスクリプトを書いてもいいし。
0747736
2005/10/13(木) 11:16:10>>742
おお、接続回数見落としてました。なるほど。
待ち行列の話と同じで、ある閾値越えたら一気にプロセスが溜り出すんじゃないかと
少し不安に思ったもんだから。
やるなら、ふだんからどのくらいスパムがきてるか、データを持っておかないとマズイね。
あと、返答遅いと勝手に帰ってくれるんだ。
やつらも最適化してるからそこを逆手に取る、という感じになるのね。あたまイイ!
error_limit系の話も参考になりました。ありがとう。
0748736
2005/10/13(木) 17:26:28嫌がらせ用途というよりも、待たせてあきらめさせる効果が大きいのね。
そっちのほうがgreylistingよりも安全な感じで良いですね。
TARPIT CONTROLSは、クライアントのSMTPエラーがあったとき使われる
ということだけど、このエラーってどういう事でしょう?
サーバから返答来る前にクライアントがしゃべるとか、そういうのがトリガーでしょうか。
例えば、接続元のIPとかで選択的にゆっくり返答させる、とかって出来ないのかな。
0749名無しさん@お腹いっぱい。
2005/10/13(木) 19:54:58存在しないユーザに送ろうとしたときとか。
辞書攻撃とか食らったときに、エラーのたびに遅延を入れて、
これが一定以上になったら切断してやる、というのが>>735。
>サーバから返答来る前にクライアントがしゃべるとか、そういうのがトリガーでしょうか。
EHLO で PIPELINING を確認しないうちにそれをやっちゃうのは
明白な RFC 違反なので遅延させずに拒否しちゃって問題なし。
reject_unauth_pipelining でどうぞ。
>例えば、接続元のIPとかで選択的にゆっくり返答させる、とかって出来ないのかな。
現時点で正式リリースされてるものでは使えないけど、
2.3 からは check_client_access のテーブルに
OK だの REJECT だのを書くかわりに sleep 10 とか書いてやれば、
マッチしたクライアントに対してのみ10秒待ってから応答する。
デフォルトでは RCPT TO の後にだけ遅延が入るが、
smtpd_delay_reject = no としておけば、
smtpd_XXX_restrictions のどれに書くかによって
遅延が入るタイミングが変わる。
0750736
2005/10/14(金) 10:35:24すっごく参考になりました。ありがとう。
reject_unauth_pipeliningは悪影響少なそうだと思うので早速導入します。
2.3からはSLEEP 10みたいな書式が使えるのね。
ポリシーサービス使ってやるしかないのかな、と思ってました。
また質問で申し訳ないけど、エラー起こすクライアントの特定は
同一セッション中だけ?それとも同一IP?
マニュアル見ると、同一セッション中のみっぽく感じたんですが。
いちいちセッション切って送ってくるやつもいるから、
一定時間内で同一IPからなら遅く対応、とか出来たら良いのだけど。
0751734
2005/10/15(土) 02:12:13>エラー起こすクライアントの<<<特定>>>...
特定とは?。
マニュアルを読むのはすごく大事だし、
自分も良く読む方だけれど、読んでも分からんことは、
main.cf変えてからログ眺めていたらいいんジャマイカな。
>>749
2.3の新機能紹介参考になりますた。ありがと。
0752736
2005/10/15(土) 12:33:04エラーを起こしたと認定されたクライアントが一度セッション切って
次に連続的に同じIPから接続があったとき、最初から同じクライアントとして
始めから遅延入れるとか、拒否するとか出来るのかな、と聞きたかったんです。
でもよく考えたら、そのクライアントは毎回同じ手順で接続してくるわけで
毎回エラーを起こすはずだから、セッション中だけで問題ないんだと思いました。
なので、先の質問は流してもらっていいです。すみません。
0753736
2005/10/15(土) 13:18:20例えば従業員1000人以上の会社だとか、小規模プロバイダだとかのレベルで、
現時点で導入しても許される制限って、どのへんでしょうか。
例えば以前、biglobeだかでFromにあるアドレスがDNSに登録無い場合
拒否するという設定にして、でも影響が大きくてすぐにやめたことがあったと思います。
これは reject_unknown_sender_domain にあたると思うのですが、
今でもこのへんは厳しいと思いますか?
reject_unauth_pipelining
reject_non_fqdn_recipient
あたりは問題ないかと思うのですが。
smtpd_error_sleep_time = 20
あたりもいけるでしょうか?
0754名無しさん@お腹いっぱい。
2005/10/15(土) 14:44:550755名無しさん@お腹いっぱい。
2005/10/15(土) 16:18:35それってreject_unknown_clientのほうじゃなかったっけ?
逆引きできなかったら拒否。
0756名無しさん@お腹いっぱい。
2005/10/15(土) 16:53:04% telnet mx.orion.ocn.ne.jp smtp
Trying 222.146.51.154...
Connected to mx.orion.ocn.ne.jp.
Escape character is '^]'.
220 mx.orion.ocn.ne.jp ESMTP Postfix
ehlo example.jp
250-mx.orion.ocn.ne.jp
250-PIPELINING
250-SIZE 104857600
250-ETRN
250 8BITMIME
mail from:<nobody@example.jp>
554 <nobody@example.jp>: Sender address rejected: Domain not found
quit
221 Bye
Connection closed by foreign host.
0757名無しさん@お腹いっぱい。
2005/10/15(土) 16:53:20老舗の某インターネット本屋はこれ設定したら確認のメール来なくなるからね。(藁
また、個人的にメールサービスやってるところでここら辺の設定が抜けてたりするから困る。
でも、ドメイン名を利用したreject_client_accessを有意義なものにするには
これを設定せざるを得ないよね。
0758名無しさん@お腹いっぱい。
2005/10/15(土) 17:34:45中韓のサーバだとほとんどはじかれちゃうし、日本でも結構ダメなところあるし。
reject_unknown_sender_domainは、ユーザーのメーラー設定ミスだろうからいいんじゃない?
0759名無しさん@お腹いっぱい。
2005/10/15(土) 22:06:03ちなみに reject_unknown_client は以前 hi-ho が実施しだが、
被害が大きすぎて(?)すぐに撤回した。
0760名無しさん@お腹いっぱい。
2005/10/15(土) 22:20:35そりゃそうだよな。
たまたま、情報処理技術者試験の過去問を眺めてたけど
メール関連は出題ミスの嵐というか酷いもんだねぇ。
0761734
2005/10/15(土) 23:00:00>>753
>FromにあるアドレスがDNSに登録無い場合...
>これは reject_unknown_sender_domain にあたると思うのですが、
はい、reject_unknown_sender_domainですね。
確かオライリーのpostfix本でも設定推奨だったと思います。
ちなみにreject_unknown_clientは漏れみたいに小さいところでも、
設定不良サイト大杉で絶対に実施できません。
最後に訂正がてら具体的な数字を。
>>734はシェルのコマンド履歴を見ると直近二日間の数字みたいなので、
過去49日間で一日あたりの平均値を集計し直し。
漏れの管理しているうちの一番忙しく、かつ厳しい態度のホスト。
>>753でリクエストしている「大きなサイト」じゃないけどね。
適当に数字丸めているので内訳合計はreject回数を超えてる。
smtpコネクション 2700回
reject 3100回
'User unknown'で 2000回
'Helo command rejected'で 530回
'Sender address rejected'で 150回
spamcopに登録で 410回
ordbに登録で 2回
不正なサードパーティーリレー試行 20回
受信メール 110通 (spamassassinのログ出力を見ると多分三四割はスパムの悪寒)
自ドメイン名や裸の自smtpホストのIPアドレスをHELOで送ってくる馬鹿は
殺してます。17%もあるんだな。バルクメーラー利用者逝ってよし。
0762名無しさん@お腹いっぱい。
2005/10/16(日) 01:27:29何でも知ってるネ申ハケーン!
0763名無しさん@お腹いっぱい。
2005/10/16(日) 01:50:27762みたいなのが湧いて出てきたな。
0764名無しさん@お腹いっぱい。
2005/10/16(日) 02:02:40こういうのは無視しておけばいい。
0765名無しさん@お腹いっぱい。
2005/10/16(日) 11:28:190766名無しさん@お腹いっぱい。
2005/10/16(日) 22:14:13問題が起って困る人が対策をとれるようにしたうえで
適切な処置を行うのならいいが...
プロバイダの公共サーバーがこっそり勝手に "親切な設定" をするのはイクナイ。
その辺を超越した不毛メタ議論が多すぎ。
0767名無しさん@お腹いっぱい。
2005/10/17(月) 05:09:270768名無しさん@お腹いっぱい。
2005/10/17(月) 05:34:000769名無しさん@お腹いっぱい。
2005/10/17(月) 05:41:18方向性は間違っていないと思う。
0770名無しさん@お腹いっぱい。
2005/10/17(月) 08:33:35一人ないし極少数が信じる _正しい道_ は無意味・有害
一人のアプリケーションではなく相互の
コミュニケーション手段の話なんだということをお忘れなく
# そろそろ総合スレに移る?
0771736
2005/10/17(月) 10:35:40Internet Mail総合スレって復活してたんだ。反対意見なければそっちに振ってみます。
>>759
すみません。勘違いしてました。
reject_unknown_clientにしてすぐにやめたhi-hoの件と、ごっちゃにしてました。
Biglobeのreject_unknown_sender_domainの制限は継続ですね。
>>766
どこまで「親切な設定」が許されるかを知りたいということです。
単純にRFCにしたがってるだけでOK、とはいかないでしょう。
結局、その時点その時点での時代の空気みたいなのがあると思うのですが、
そういうのを読み損ねてhi-hoのreject_unknow_clientの件みたいなことが
起ったのではないでしょうか。
今だとここまではいいんじゃね?というラインをみんなに出してもらえると
UNIX板的にはここまではOKっぽいという空気が読める、作られるのを期待してます。
0772736
2005/10/17(月) 10:56:17smtpd_helo_required = yes
reject_non_fqdn_sender
reject_unknown_sender_domain
reject_non_fqdn_recipient
reject_invalid_hostname
reject_non_fqdn_hostname
reject_unauth_pipelining
>>735 について現在検討中
rbl系は不可
0773736
2005/10/17(月) 10:59:54http://pc7.2ch.net/test/read.cgi/antispam/1115305324/787
のネームサーバを拒否するのも許して欲しいところ。
0774名無しさん@お腹いっぱい。
2005/10/17(月) 12:08:561. 個人・SOHOのサーバ
2. 中〜大企業のサーバ
3. プロバイダのサーバ
1. で許されることでも 2.,3. で許されないっていうのは
いくらでもある。
0775名無しさん@お腹いっぱい。
2005/10/17(月) 13:12:55だから
> 例えば従業員1000人以上の会社だとか、小規模プロバイダだとかのレベルで、
と書いてあんじゃね?
まあ、そういう感じで何段階かレベルわけして書いてあればより参考になるな。
0776名無しさん@お腹いっぱい。
2005/10/18(火) 19:46:55postmapが動いてくれません・・・
[root@www postfix]# /usr/sbin/postmap virtual
-bash: /usr/sbin/postmap: Permission denied
[root@www postfix]#
OSはFedoraCore4です。
0777名無しさん@お腹いっぱい。
2005/10/18(火) 20:37:51実行権限ふればいいんじゃないか?
0778名無しさん@お腹いっぱい。
2005/10/18(火) 20:57:39rpm -V postfix
してみな?
0779名無しさん@お腹いっぱい。
2005/10/18(火) 21:51:39-rwxr-xr-x 1 root root 88016 Apr 21 00:31 postlog
-rwxr-xr-x 1 root root 162992 Apr 21 00:31 postmap
-rwxr-sr-x 1 root postdrop 138360 Apr 21 00:31 postqueue
なんです。
>>778
[root@www sbin]# rpm -V postfix
.M....... /etc/postfix/TLS_LICENSE
S.5....T. c /etc/postfix/main.cf
.......T. c /etc/postfix/transport
S.5....T. c /etc/postfix/virtual
S.5....T. c /usr/lib/sasl2/smtpd.conf
[root@www sbin]#
SMTP authとかもちゃんと動いてるんですけどね
なんでpostmap「だけ」動かないんだか・・・
0780名無しさん@お腹いっぱい。
2005/10/18(火) 22:24:29メールアカウント毎にフィルタリングとかclamAVとか設定するのって
どんな感じにすればいいでしょうか?
0781名無しさん@お腹いっぱい。
2005/10/18(火) 22:28:56つ コンサルt(ry
0782名無しさん@お腹いっぱい。
2005/10/18(火) 22:36:58じゃSELinuxだ。targetedポリシーにPostfix周りで修正が入ってる。
0783名無しさん@お腹いっぱい。
2005/10/19(水) 01:42:19質問するときにそれぐらいの情報
先に出しとけよ
0784名無しさん@お腹いっぱい。
2005/10/19(水) 09:04:35最近、後輩のFedora Core 4入れているやつもそういう症状ではまってたなぁ。
無駄にSELinuxがonになってるんでしょ。
つうか、Fedoraのような先進的なですとりで鯖を構築するなんて
正気の沙汰とは思えない。
>>780
個人にそういうのするならmaildropとかprocmailとかに流して、
その中でフィルタリングルールを書くんだね。
0785776
2005/10/19(水) 09:42:42ドンピシャですた。
SELINUX=disable
で一発解決。
>>783
>>779のこと?
>>784
自分で立てた鯖じゃないので勝手がわかりません。
これを機にいろいろ勉強します。
0786776
2005/10/19(水) 11:07:02http://www.redhat.com/archives/fedora-announce-list/2005-October/msg00009.html
これのことだったのですね。
0787名無しさん@お腹いっぱい。
2005/10/23(日) 04:11:280788名無しさん@お腹いっぱい。
2005/10/23(日) 04:24:220789名無しさん@お腹いっぱい。
2005/10/23(日) 07:21:360790名無しさん@お腹いっぱい。
2005/10/23(日) 11:55:450791名無しさん@お腹いっぱい。
2005/10/23(日) 16:22:09一度メーラーで全てのメールを受信
それをIMAPに移せば、ほ〜らMaildir形式
0792名無しさん@お腹いっぱい。
2005/10/24(月) 15:41:46http://www.f-secure.co.jp/products/antivirus_linux_server/
でウィルスメールに対応するのと
ゲートウェイ方のアンチウィルス
http://www.f-secure.co.jp/products/linux_gw/
で対応するのって結局同じ仕組みって考えてよろし?
0793名無しさん@お腹いっぱい。
2005/10/25(火) 08:01:08fork+execのために実行速度に差が出る以外に違いはなさそうだね。
スピードを得るためにマシンパワーを増強して本末転倒になるかもしれんし...
そういう微妙なコストを削りたい貧者にはclamsmtpd+ClamAVがお勧め。
0794名無しさん@お腹いっぱい。
2005/10/25(火) 22:36:37MUA から mail を外に送り出すための手段として
ヘタな SMTP クライアントを使うくらいなら
そのためだけに postfix をいれるのも悪くない。
と今まで本気で思っていた…
しかし 世の中にはトンデモなことをしようとする奴がいるんだと
ML を見ていて思い知らされました。
0795名無しさん@お腹いっぱい。
2005/10/26(水) 11:21:350796名無しさん@お腹いっぱい。
2005/10/26(水) 13:20:240797名無しさん@お腹いっぱい。
2005/10/26(水) 23:53:20SPF -> http://www.ipnet6.org/postfix/spf/ このへん
Domainkey -> http://jason.long.name/dkfilter/ かな?
postfix-2.1.5-3.sasl1.ipv6.spf.tls.fc1 ってのを使っていてSPFは
うまくいってる(でも導入しているサイトがまだ少ない)。
Domainkeyは試したことないので、人柱レポート希望。
0798名無しさん@お腹いっぱい。
2005/10/27(木) 22:18:390799名無しさん@お腹いっぱい。
2005/10/28(金) 02:10:12developpers releaseだと入ってたりしますか?
0800名無しさん@お腹いっぱい。
2005/10/28(金) 11:59:32という発言がこの前本家 ML に流れた。
でも、8月時点では No design exists とかいってたから
実際に使えるものが出てくるのは当分先でしょ。
http://archives.neohapsis.com/archives/postfix/2005-10/0391.html
http://archives.neohapsis.com/archives/postfix/2005-08/1639.html
0801名無しさん@お腹いっぱい。
2005/10/29(土) 00:21:49以下のページを参考に、特定のIPアドレスからのメールを拒否する設定をしています。
で、サブネットマスクの書き方がわかりません。
http://www.itmedia.co.jp/help/tips/linux/l0327.html
(以下の192.168.*.*はすべて実在のグローバルIPと読み替えてください)
reject_listのファイルで
192.168 REJECT
と書けば192.168.10.10からのメールを拒否できるんですが、(reject: RCPT from hogehoge 554)
192.168.0.0/16 REJECT
や
192.168.0.0/255.255.0.0 REJECT
と書くと192.168.10.10からのメールを拒否できず受信してしまいます。
サブネットマスクが/16や/24なら別に困らないんですが、
もうちょっと細かくサブネット指定したい場合、どう書けばいいのか教えてもらえないでしょうか。
0802名無しさん@お腹いっぱい。
2005/10/29(土) 00:42:390803801
2005/10/29(土) 01:03:35jman 5 accessを見ました。
http://www.kobitosan.net/postfix/trans-2.2/jhtml/access.5.html
結論としては、サブネットマスク分割による指定はできないってことなんですね。
がんばってすべてを列挙することにします。
0804名無しさん@お腹いっぱい。
2005/10/29(土) 02:10:590805801
2005/10/29(土) 02:43:00"postmap: fatal: unsupported map type: cidr"
cidrは2.1からのサポート、VineLinux3.2ではまだ2.0.20で使えないようです。
http://www.kobitosan.net/postfix/trans-2.1/jhtml/cidr_table.5.html
>802 >804 ありがとうございました。。
0806名無しさん@お腹いっぱい。
2005/10/29(土) 02:51:180807名無しさん@お腹いっぱい。
2005/10/29(土) 03:08:460808名無しさん@お腹いっぱい。
2005/10/29(土) 10:03:55仮に/27 のようなドットで区切れない場合でもパターンを列挙すればいいだけだし。
0809名無しさん@お腹いっぱい。
2005/10/29(土) 12:43:24手で書くのが面倒くさかったらそういうのを探してみ。
0810名無しさん@お腹いっぱい。
2005/10/29(土) 13:20:260811名無しさん@お腹いっぱい。
2005/10/29(土) 16:46:040812名無しさん@お腹いっぱい。
2005/10/29(土) 17:13:030813名無しさん@お腹いっぱい。
2005/10/29(土) 20:12:51Fedora 辺りにしといてくださいませ
Vine だけはガチ
0814名無しさん@お腹いっぱい。
2005/10/29(土) 20:26:16Vineはユーザーだけでなくトップがアレだし
Debianは信者がアレだから。
0815名無しさん@お腹いっぱい。
2005/10/29(土) 20:27:560816名無しさん@お腹いっぱい。
2005/10/29(土) 20:40:200817名無しさん@お腹いっぱい。
2005/10/29(土) 20:45:34sendmail
postfix
qmail
(順不同)
0818名無しさん@お腹いっぱい。
2005/10/29(土) 20:58:060819名無しさん@お腹いっぱい。
2005/10/29(土) 21:06:590820名無しさん@お腹いっぱい。
2005/10/30(日) 00:58:090821名無しさん@お腹いっぱい。
2005/10/30(日) 07:26:240822名無しさん@お腹いっぱい。
2005/10/30(日) 09:46:26名前が著しく変わっちゃってLotus Notesと言わないと通じないことが多いけど。
0823名無しさん@お腹いっぱい。
2005/10/30(日) 10:08:210824名無しさん@お腹いっぱい。
2005/11/01(火) 16:23:280825名無しさん@お腹いっぱい。
2005/11/01(火) 22:48:55Windows2.1(80286)
WindowsNT3.1
かな。
0826名無しさん@お腹いっぱい。
2005/11/02(水) 01:28:310827名無しさん@お腹いっぱい。
2005/11/02(水) 01:31:36Windows 3.0英語版+Win/V
Windows Me
Windows XP メディアセンターエディション
0828名無しさん@お腹いっぱい。
2005/11/02(水) 17:06:50的確でワロタ
0829名無しさん@お腹いっぱい。
2005/11/02(水) 18:11:52作者はいつのまにか着エロカメラマンになっちゃったけど。
0830名無しさん@お腹いっぱい。
2005/11/02(水) 19:10:030831名無しさん@お腹いっぱい。
2005/11/02(水) 19:51:07で、ここ何のスレ?
0832名無しさん@お腹いっぱい。
2005/11/02(水) 20:05:420833名無しさん@お腹いっぱい。
2005/11/02(水) 21:35:040834名無しさん@お腹いっぱい。
2005/11/03(木) 00:30:44ttp://www.iwh12.net/blog/
0835名無しさん@お腹いっぱい。
2005/11/03(木) 01:38:200836名無しさん@お腹いっぱい。
2005/11/03(木) 02:38:12まじめな話題が続いているなかで脱線するのはうざいけどな。
0837名無しさん@お腹いっぱい。
2005/11/03(木) 11:42:09同一人物とは知らなかった。
ぐぐったらこんな記述が。
>'92年、いまやおねえちゃんカメラマンとして名を知られる西川和久氏がビデオカードマニアとして
>名を馳せ、DDDなるディスパッチャーでPCマニアに一筋の光を当て始めたころの事
0838名無しさん@お腹いっぱい。
2005/11/03(木) 14:33:220839名無しさん@お腹いっぱい。
2005/11/03(木) 17:10:110840名無しさん@お腹いっぱい。
2005/11/03(木) 22:29:38受取人のメールヘッダに
Received: from ... by (ドメイン名)
と、バーチャルでない本来のドメインが表示されてしまいます。
バーチャルドメインから飛んだように見せるにはどう設定すればいいんでしょうか
0841名無しさん@お腹いっぱい。
2005/11/03(木) 22:44:30canonical,header_checksでは出来ないんですけど
0842名無しさん@お腹いっぱい。
2005/11/03(木) 23:46:010843名無しさん@お腹いっぱい。
2005/11/04(金) 00:16:460844名無しさん@お腹いっぱい。
2005/11/04(金) 00:43:200845名無しさん@お腹いっぱい。
2005/11/04(金) 08:22:32つ ttp://www.catb.org/~esr/faqs/smart-questions.html
0846名無しさん@お腹いっぱい。
2005/11/05(土) 11:23:07SQLサーバーを裏で使ってるやつとか適度に変な命令を捨ててくれんとinjection
されそうな予感はするけど。
0847名無しさん@お腹いっぱい。
2005/11/05(土) 11:36:06それってpostgrey以前に injectionされそうな
構成のほうが問題では?
0848846
2005/11/05(土) 11:37:050849846
2005/11/05(土) 11:42:23Postfixから渡されるpolicy情報にはSQL文字列になりうる怪しい文字列は
排除されてたりするのかな...
http://secunia.com/product/4224/
あと、CやC++による実装のはバッファあふれ攻撃が怖いですね。
http://www.juniper.net/security/auto/vulnerabilities/vuln1892.html
で、消去法するとPostgreyなのですが、これは単一プロセスしか動かないらしく
速度の面で心配が残ります。
0850名無しさん@お腹いっぱい。
2005/11/05(土) 12:18:36そうやってサクサク処理するからspammerに狙われるんじゃね?
「このサイト遅くって相手にしてらんねー」っていうのも
ある種のspam対策に通じるかもね。
こういう事言うと、管理者は無実のメールを遅らせたり
遮断すべきではないって言い出す人が出てくるけど、
既に許容できるレベル超えてるでしょ。
かつての牧歌的インターネットからIPフィルタリングが
常識化したように、メールにも変化が求められると思うよ。
0851名無しさん@お腹いっぱい。
2005/11/05(土) 12:37:460852名無しさん@お腹いっぱい。
2005/11/05(土) 13:04:13ヲレは逆だな。なんせ、SPAMのほうが100:1ぐらいで多いもの。
ゲリラが必要なメールになってる(w
自分のアドレスだけで1日2000通超えると辛すぎ。
0853名無しさん@お腹いっぱい。
2005/11/05(土) 17:18:500854名無しさん@お腹いっぱい。
2005/11/05(土) 23:36:08少しでもくだせぇ。
ちなみにバーチャル環境はpostfixadminで構築してます。
postdropとかprocmailとか色々調べたんだがイマイチワカラソ
これらを使うのは間違ってないでしょうか?
0855名無しさん@お腹いっぱい。
2005/11/05(土) 23:50:550857名無しさん@お腹いっぱい。
2005/11/05(土) 23:58:13どこまで分かっていないのか分からない書き込みになってますよ。
postfix + spamassassinでヘッダーにspamassassinが色々書いてくれるから、
それをprocmailで振り分ければ良いんじゃない、と書いとく。
0858名無しさん@お腹いっぱい。
2005/11/06(日) 00:00:070859854
2005/11/06(日) 00:12:21いえ、全然的外れではないです。
その方法のprocmailで振り分ける部分が良く分かりません。
local配送であれば、各ユーザのホームディレクトリに
振り分け条件を書いた.procmailファイルをおけばいいかと
思いますが、これをバーチャル環境の場合は、
ホームディレクトリが存在しないわけでどうやって実現するの
かが分かりません。
0860名無しさん@お腹いっぱい。
2005/11/06(日) 01:23:10アカウントが閉鎖された旨を通知するメールを送るようにしたいのですが、どのように設定すれば
よいのでしょうか?
0861名無しさん@お腹いっぱい。
2005/11/06(日) 01:49:15指定する場合、どっちが先に処理されるの?
0863名無しさん@お腹いっぱい。
2005/11/06(日) 12:15:47virtual_transport = virtual
mailbox_command = maildrop
としてvirtual環境でもmaildropによるフィルタリングを
設定しようとしたんだが無理だった。
mailbox_command ってlocal配送したときしか機能しない?
マニュアル読んだが良くわからん・・・
0864名無しさん@お腹いっぱい。
2005/11/06(日) 12:36:06.forwardに書いて転送だけしたほうがいいよ。
vacationの類でメールアドレス変更通知すると、パブリックな
メーリングリストに流れたときに大迷惑だし、SPAMMERの餌食。
0865名無しさん@お腹いっぱい。
2005/11/06(日) 15:30:28.forward に渡すまでにちょっと工夫は必要ですが。
### .forward
"| /usr/bin/procmail -m /path/to/.procmailrc"
### .procmailrc
SHELL = /bin/sh
PATH = /bin:/usr/bin:/usr/local/bin
HOME = /path/to/user
DEFAULT = $HOME/Maildir
:0H
* ^From: spammer
/dev/null
0866名無しさん@お腹いっぱい。
2005/11/06(日) 15:54:55どのような形でスパマーの餌食になるのかよくわからないのですが
教えて頂けないでしょうか?
0867846
2005/11/06(日) 16:38:23tumgreysqlなんかも試してみたんだけれど、好みの動作じゃなかったので。
自分の望む動作はSPFによる検査に失敗したホストのみGreylistingをするというもので、
SPFにはPostfix付属のspf.plをいじって利用し、Greylistはpostgreyを利用しました。
Postfix付属のgreylisting policyを使わなかった理由は特にありません。
まあ、あえて言うならpostgreyはパッケージになってて更新が楽そうだから。
最終的にはSPF or DomainKeysにパスしなかったもののみgreylistingしたいものです。
DomainKeysといえば、鍵長を長くしすぎるとDNSの設定で失敗するので1024bitくらいが
よろしいようで。
0868名無しさん@お腹いっぱい。
2005/11/07(月) 01:15:19ソースダウンロードして、./configureに途中で失敗します。
checking pcre.h usability... no
checking pcre.h presence... no
checking for pcre.h... no
checking pcre/pcre.h usability... no
checking pcre/pcre.h presence... no
checking for pcre/pcre.h... no
configure: error: pcre.h not found - install PCRE from www.pcre.org
pcreをインストールしても同様のエラー。
portsから入れるのが楽かな、とも思ったのですが、
Makefileに
--enable-maildropmysql \
--with-mysqlconfig=/etc/postfix/maildropmysql.config \
を書き足してもうまくmaildropmysql.configが作成されないのです。
どなたかお助けくださいませ
0869名無しさん@お腹いっぱい。
2005/11/07(月) 03:40:28pcre.h not found
って言ってるやん。pcreをインストールしたのを嘘だとは言ってないが
pcre.hが見えないんでしょ。
pcre.hが/usr/includeとか/usr/local/includeとかにあっても落ちるんだったら
configure眺めてみ?
漏れはportsがあるOSを使ってないからportsはわからん。
0870名無しさん@お腹いっぱい。
2005/11/07(月) 07:52:550871846
2005/11/07(月) 08:19:42すれ違いだが、courierのすれもないしmaster.cfにMDAとして書いてあったりするから
一応答えてみる。
portsでやっているというなら変更の前と後でdiffとったものくらい張ってみたら?
書き足したといわれても、ちゃんとCONFIGURE_ARGSの内容に含まれるように
書き足したか疑問だよ。
それをつけた上でmakeしたときにconfigureでそれが指定されているかもわからん。
そもそも、mysqlをenableするからにはmysql-clientを入れてるのか疑問だな。
あと、INSTALL_TARGETにmysql関連のものが入っているか疑問なんだけど、
ちゃんと調べた?
ports無視でやるとしたら、ports内でCPPFLAGS、LDFLAGSを指定しているのは見えるか?
portsを改造してやるならportsの構造を知らないといけないし、ソースからコンパイル
して入れるにしてもportsでどういう指定をしているか知らないといけない。
0872846
2005/11/07(月) 08:31:26configureのオプションに無いから不思議に思ったが、
ChangeLogによると、
2004-11-04 Mr. Sam <mrsam@courier-mta.com>
* maildrop: remove maildrop's mysql and ldap modules, replace with
Courier Authentication Library.
らしいね。
そもそもmaildrop単体ではmysqlを使えないんじゃないの?
書いてあるとおり、使いたかったらCourier-authlibと混ぜるといいかもね。
0873868
2005/11/07(月) 10:10:39レス読んで再度確認します
0874名無しさん@お腹いっぱい。
2005/11/07(月) 10:13:07> courierのすれもないし
Courier-MTA
http://pc8.2ch.net/test/read.cgi/unix/1119770156/
0875名無しさん@お腹いっぱい。
2005/11/07(月) 10:16:27変態的文法と言われるprocmailはかなり多いね。
scmailもあまりないね。
この3つからお勧め教えてキボンヌ
0876名無しさん@お腹いっぱい。
2005/11/07(月) 10:23:49http://pc8.2ch.net/test/read.cgi/unix/1128256415/
0877名無しさん@お腹いっぱい。
2005/11/09(水) 16:40:59バイナリのコピー場所とか聞かれるんだけど、そこで、
daemon_directory: [/usr/libexec/postfix] /usr/local/libexec/postfix
ってやると、インストール終了後にpostfix checkで
postfix: fatal: chdir(/usr/libexec/postfix): No such file or directory
ってエラーが返ってくる。
/usr/local/libexec/postfixって設定したのに、/usr/libexec/postfixに行ってるみたい。
この設定ってもしかして生きてない?
0878名無しさん@お腹いっぱい。
2005/11/09(水) 16:46:23main.cfに書いてあるじゃんか。
最初にデフォルトでインストールしたから書き換わらなかったのかな。
誰か俺を殴れよ。
0879名無しさん@お腹いっぱい。
2005/11/09(水) 19:54:570880名無しさん@お腹いっぱい。
2005/11/09(水) 21:11:44( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >_∧∩
_/し' //. V`Д´)/ ←>>879
(_フ彡 /
0881名無しさん@お腹いっぱい。
2005/11/10(木) 10:55:51ありますか。
ご教授いただければ幸いです。
0882名無しさん@お腹いっぱい。
2005/11/10(木) 10:57:390883名無しさん@お腹いっぱい。
2005/11/10(木) 11:00:15不勉強で申し訳ないです。
0884名無しさん@お腹いっぱい。
2005/11/10(木) 13:25:12perlなどでsendmailの代わりにpostfixを使用したいのですが、
/usr/sbin/sendmail をハードリンクで /usr/local/sbin/postfixにする
だけでよろし?
0885884
2005/11/10(木) 13:35:00sendmail: error: to submit mail, use the Postfix sendmail command
sendmail: fatal: the postfix command is reserved for the superuser
postfix用のsendmailコマンドってのがどこかにあるのでしょうか?
0886名無しさん@お腹いっぱい。
2005/11/10(木) 13:42:09面倒見てくれるはずなのでそいつを調べる。
自分でソースから作ったならmake install の際に
sendmail を置き替えるかどうか聞かれたはず。
いずれにしてもドキュメントぐらいは目を通してくれ。
0887名無しさん@お腹いっぱい。
2005/11/11(金) 20:17:20NIS使わないようにしてビルドには成功。実行ファイル群はstrip後で計4.5MBになりました。
このサイズでもCFには収まるのですが、できればもっと小さくしたいところです。
見たところ、あちこちから静的リンクされている libglobal.a と libutil.a をダイナミック
リンク化すれば、すぐにでも小さくなりそうに思えます。
考えとしては ttp://archives.neohapsis.com/archives/postfix/2000-08/0094.html から
始まる議論と同じなのですが、なぜ今になってもダイナミックリンク使うか否かの
選択肢がないのか、またそれを求める人は他にいないのか、を疑問に持ちました。
その辺の経緯をご存知の方、あるいはすでに省容量化に挑戦された方、いらっしゃいましたら
少しお話しを聞かせていただけないでしょうか。
0888887
2005/11/11(金) 20:22:42も見ました。なぜこのパッチがメインストリームに入らなかったのかが不思議なのです。
0889名無しさん@お腹いっぱい。
2005/11/11(金) 20:46:10MTA ってのはメールボックス、キュー、ログのサイズが大きくなるので
実行バイナリだけ小さくなったってメリットなんかほとんどない。
0890887
2005/11/11(金) 21:08:230891887
2005/11/11(金) 21:13:16自宅での利用ですので、数通, 数MBだけ貯めておければ十分なのです。
現状ではeximを使っています。メールスプールもログも、ramdisk上に配置します。
ログは毎日自分にメールしてPCでPOPするサイクルですので、溜めません。
0892名無しさん@お腹いっぱい。
2005/11/11(金) 21:24:39http://pgp.sakura.ne.jp/
glibc2.1.3 で postfix-2.0.20 だが、bz2 圧縮で1M以下に収まっている。
0893名無しさん@お腹いっぱい。
2005/11/11(金) 21:30:26違うバージョンのモジュールでも混在して使うことができる。
だから、新しいバージョンを上書きインストールした後、
再起動やリロードをしなくても、古いバージョンの qmgr と
新しいバージョンの smtpd がちゃんと連携して動く。
もちろんそういう使いかたが完全にサポートされているわけじゃないけど、
プロトコルが変わって再起動が必要なときにはいちいちその旨 RELEASE_NOTES に
指示を書くぐらいだから、そういう無停止運用にはかなり気を使って
作ってるんだと思う。
が、libutil.a やら libglobal.a やらを .so にすると、
モジュール間のプロトコルの変更だけでなく、ライブラリの変更まで
気にする必要が出てきて、そういう無停止運用が難しくなるから
やらないんだと思う。たぶん。まったくの想像だけど。
0894名無しさん@お腹いっぱい。
2005/11/11(金) 21:44:57うん。
0895887
2005/11/12(土) 00:01:49debianのパッチをほぼそのまま利用して、so化したのがビルドできました。
(使うことのないLDAPやMYSQL関連をコメントアウトした程度)
合計で1.5MB、cramfsにしたら650KBぐらいになりました。これなら満足です。
(実行環境では、カーネルと/を結合したcramfsをread onlyマウントして使っています)
とりあえず起動はしそうなので、明日は設定して遊んでみます。
今後、勉強のためときどき覗かせてもらうつもりです。それではまた。
0896名無しさん@お腹いっぱい。
2005/11/12(土) 05:19:150897名無しさん@お腹いっぱい。
2005/11/12(土) 08:25:12>> debianのパッチをほぼそのまま利用して、so化したのがビルドできました。
もう少し詳しく教えてくれ。小生debian使いではないが、debianのパッチってどこにある?。
0898887
2005/11/12(土) 08:33:21おはようございます。
ttp://packages.debian.org/testing/mail/postfix の postfix_2.2.4-1.diff.gz です。
0899名無しさん@お腹いっぱい。
2005/11/12(土) 12:54:14サンキュー。すごく小さくなるのですね。驚き。どこかのホームページで公開してほしい。
0900名無しさん@お腹いっぱい。
2005/11/12(土) 15:40:15変数に格納したいのだけど、何か方法はないでしょうか
0901名無しさん@お腹いっぱい。
2005/11/12(土) 16:18:05参考になるページか書籍を教えてくだすれ
0902名無しさん@お腹いっぱい。
2005/11/12(土) 16:19:39どうなんでしょうか?
0903名無しさん@お腹いっぱい。
2005/11/12(土) 16:57:27postfixadminでぐぐれ
0904名無しさん@お腹いっぱい。
2005/11/12(土) 17:16:18良書だが最新では無い
0905887
2005/11/12(土) 21:26:25古くなったキューでも探していて、busyboxのfindでは機能不足なのだろうと予想。
GNUのfindutilsからfindを(ついでにxargsも)入れたら解消されました。
Maildir使うようにして、LAN内<>外とのやりとり成功、3rd party relayチェック完了、
ということでとりあえず動き始めました。なるほど、実にとっつきやすいですね。
warning: not owned by group postdrop: /usr/sbin/postqueue
warning: not owned by group postdrop: /usr/sbin/postdrop
warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
と起動時に出てますが、まあそれはさておき。
>>899
難しいことは何もしていない(できない)ので、公開するのはちょっと気恥ずかしいです。
・空のディレクトリで zcat postfix_2.2.4_diff.gz | patch -p0
・postfix-2.2.4/debian/patches/*.dpatch のパッチ群を、postfix 2.2.5にあてる。
・INSTALLに従いつつ、コンパイル通らないところを修正
(src/global/Makefile.inの2行、 all: と update: の両ターゲットの依存部分を削っただけ)
これだけで済んでしまいましたので。
0906名無しさん@お腹いっぱい。
2005/11/13(日) 07:16:34普通のaliasならコマンドへの配信ができますが、
virtual_aliasではどうでしょう?
ためしにやってみたのですが、うまくいきませんでした。
マニュアルにも詳しい記載がなかったので。
0907906
2005/11/13(日) 07:38:18そうなるとやりたいことをするためにはperlか何かでプログラムひとつ作って
間にかませる必要があるんですよね・・・
一日に1万通以上処理するメールで
1通受信毎にperlを余分に動作させるとなると
かなり負荷が上がるような気がするけどどうなんでしょう・・・。
transportで一旦別プログラムに送ってさらにそこから
procmailに送って、とかやってて且つメール量多い人いますか?
0908名無しさん@お腹いっぱい。
2005/11/13(日) 11:06:28当たり前だが、処理の内容次第だけれど。
0909名無しさん@お腹いっぱい。
2005/11/13(日) 11:11:50> postfix startすると、findのusageが何度も表示されてしまいました。たぶん
> 古くなったキューでも探していて、busyboxのfindでは機能不足なのだろうと予想。
> GNUのfindutilsからfindを(ついでにxargsも)入れたら解消されました。
sed、 kill も本物を入れた方がよいかも。postfix-scripts の内容もそれに合わせて変更する
必要があるけど。
> >>899
> 難しいことは何もしていない(できない)ので、公開するのはちょっと気恥ずかしいです。
> ・空のディレクトリで zcat postfix_2.2.4_diff.gz | patch -p0
> ・postfix-2.2.4/debian/patches/*.dpatch のパッチ群を、postfix 2.2.5にあてる。
> ・INSTALLに従いつつ、コンパイル通らないところを修正
> (src/global/Makefile.inの2行、 all: と update: の両ターゲットの依存部分を削っただけ)
> これだけで済んでしまいましたので。
了解です。いろいろありがとうございます。十分参考になります。
0910887
2005/11/13(日) 17:29:02postfix-scriptを見てみました。とりあえずこのくらいの使い方であれば、busybox版の
sedやkillでも大丈夫そうです。が、ちょうど別件でsedやpsを入れ換えたくなっていた
ところですのであとで作業することにします。ご指摘ありがとうございました。
0911846
2005/11/14(月) 02:14:15DomainKeysはFreeBSDのportsに入ってたdkfilterで作ってみたけど、
dkfilterの作者のページを参考にほぼコピペで設定していったらあっさり動いてしまった。
あ、port 10025とかは別件で使っているのでそこら辺は変えたけどね。
....みんなどこら辺に苦労してるの?
0912名無しさん@お腹いっぱい。
2005/11/14(月) 07:55:350913名無しさん@お腹いっぱい。
2005/11/14(月) 11:45:48受け取ったメールを傷害が回復し次第、本来のメールサーバに送るようにするには
どのように設定したらよいのでしょうか?
0914名無しさん@お腹いっぱい。
2005/11/14(月) 12:17:15http://www.kobitosan.net/postfix/trans-2.2/jhtml/STANDARD_CONFIGURATION_README.html#backup
が、そもそもほんとうにバックアップ MX が必要なのか?
・数日程度の停止ならば送信元の方でちゃんと再送してくれる。
・再送しないのはむしろ spam。
・プライマリを無視していきなりセカンダリ MX に送信する spammer が存在する。
・セカンダリの relay_recipient_maps をプライマリの local_recipient_maps と
同期しないと、user unknown で中継を拒否されるメールが出る → backscatter
0915名無しさん@お腹いっぱい。
2005/11/17(木) 15:42:330916名無しさん@お腹いっぱい。
2005/11/17(木) 15:48:18はい。
Dovecot その1
http://pc8.2ch.net/test/read.cgi/unix/1130015586/
0917名無しさん@お腹いっぱい。
2005/11/17(木) 21:53:500918名無しさん@お腹いっぱい。
2005/11/17(木) 21:58:37ネタが少ないまともなスレはあぶないんだよな。
0919名無しさん@お腹いっぱい。
2005/11/17(木) 22:13:130920名無しさん@お腹いっぱい。
2005/11/19(土) 16:59:02変更したいんだけど何かグッドアイデアはないでしょうか。
0921920
2005/11/19(土) 17:26:19virtual配送だと、virtualで指定した権限になってしまいます。
unix上のユーザに対してメールファイルをftp等でダウンロードさせる、
ということもしたいので、この場合、
virtualで指定した権限だと困るためです。
0922名無しさん@お腹いっぱい。
2005/11/19(土) 17:58:20するな馬鹿
0923名無しさん@お腹いっぱい。
2005/11/19(土) 18:00:44別にめずらしいことじゃないだろ
0924名無しさん@お腹いっぱい。
2005/11/19(土) 18:17:410925名無しさん@お腹いっぱい。
2005/11/19(土) 21:08:320926名無しさん@お腹いっぱい。
2005/11/19(土) 22:53:33それにダウンロードさせたいだけなら読み込み権限だけでいいだろうし。
莫迦?
0927名無しさん@お腹いっぱい。
2005/11/20(日) 01:36:00なにやりたいか知らんけど、IMAP4やPOP3じゃだめなの?
FTPでメールを持ってくるのってかなり珍しいと思うのだけど。
0928名無しさん@お腹いっぱい。
2005/11/20(日) 04:13:340929名無しさん@お腹いっぱい。
2005/11/20(日) 04:57:210930名無しさん@お腹いっぱい。
2005/11/20(日) 13:41:33バカか?
そんなこと言ってたらそもそもPOP3とかもキケン.
0931名無しさん@お腹いっぱい。
2005/11/20(日) 13:48:35今時SSLも知らない馬鹿ですか?
0932名無しさん@お腹いっぱい。
2005/11/20(日) 13:53:23ftpはパスワードがry
0933名無しさん@お腹いっぱい。
2005/11/20(日) 15:13:59実際問題SSLになってないところ多いし
どうでもいいと思うけどな
0934名無しさん@お腹いっぱい。
2005/11/20(日) 15:20:140935名無しさん@お腹いっぱい。
2005/11/20(日) 15:20:31それはPOP3Sだろ.
氏ね.バカちんが.
>>932
POP3はどうやって認証すんの?
エスパー認証?
0936名無しさん@お腹いっぱい。
2005/11/20(日) 15:23:02あー,失礼.
PLAINじゃない認証方式使った場合のこと書いてるのか.
まぁ,PLAINでSSLだよな.いまどきは.
0937名無しさん@お腹いっぱい。
2005/11/20(日) 15:25:550938名無しさん@お腹いっぱい。
2005/11/20(日) 15:27:27偏執的ですまん
0939名無しさん@お腹いっぱい。
2005/11/20(日) 15:30:55だから、SMTPSもIMAPSもPLAIN使ってるよ。
0940名無しさん@お腹いっぱい。
2005/11/20(日) 15:45:11SHA-1とかSHA-256とかのほうが良いんだろうけど、
thunderbirdが対応してないげだったので。
0941名無しさん@お腹いっぱい。
2005/11/20(日) 16:40:40ウザイ
うちも>>939と同じ理由で同じ構成
0942名無しさん@お腹いっぱい。
2005/11/20(日) 16:42:080943名無しさん@お腹いっぱい。
2005/11/20(日) 17:02:270944名無しさん@お腹いっぱい。
2005/11/20(日) 17:06:38プログラムがftpにしか対応していない.とか.
他の理由は思いつかない.
0945名無しさん@お腹いっぱい。
2005/11/20(日) 17:29:51許さず、バーチャルドメインごとの専用サーバから、ドメイン単位で全ユーザ分、
バッチで取得し、ユーザからのアクセスはそっちのホストに対してやってもらう、
とかならPOPやIMAPは使わず、ファイル転送の仕組み使うだろ。
(でも普通はSMTP使うような気もするが)
ということで、理由が考えつかないほど特殊ではないと思うぞ
0946名無しさん@お腹いっぱい。
2005/11/20(日) 17:33:530947名無しさん@お腹いっぱい。
2005/11/20(日) 18:24:50そんなシステム作る奴は間違いなく正気を失っている。
0948名無しさん@お腹いっぱい。
2005/11/20(日) 18:34:120949名無しさん@お腹いっぱい。
2005/11/21(月) 00:02:24うん。そういうシチュエーションだと普通SMTPやLMTPで配送だと思うぞ。
あとはNFSでマウントかけるくらいか?
いや、FTPをバックエンドに持っている一風変わったファイルシステムの利用者なら
FTPという利用方法もありか。でも、このシチュエーションで考えていくとどうしても
各ユーザーごとという前提から乖離していく気がする。
逆に、各ユーザーごとという前提を置くならPOP3やIMAP4では何故いけないのかが
まったく説明されていないので理解に苦しむ。
0950名無しさん@お腹いっぱい。
2005/11/24(木) 17:46:190951名無しさん@お腹いっぱい。
2005/11/24(木) 18:12:230952名無しさん@お腹いっぱい。
2005/11/24(木) 20:06:27蹴ればいいんじゃないかと思った
0953名無しさん@お腹いっぱい。
2005/11/24(木) 20:14:56どこがどうエスパーなんだよ
ふつーわかるだろ
0954名無しさん@お腹いっぱい。
2005/11/24(木) 20:34:27それだとHTMLメールのほとんどを弾く事になる。
0955名無しさん@お腹いっぱい。
2005/11/24(木) 20:55:04/Content-Disposition: attachment/ REJECT
/Content-Type: application\// REJECT
0956名無しさん@お腹いっぱい。
2005/11/24(木) 20:59:58HTMLメールなんか全部捨てでいいじゃないかな。
0957名無しさん@お腹いっぱい。
2005/11/24(木) 23:16:18text/plain と text/html を一緒に送っていることは非常に多い。
弾くのは本人の勝手だが、普通の人間のやることではない。
MDA で別フォルダ送りとかならまだリカバリも効くけど…
0958名無しさん@お腹いっぱい。
2005/11/24(木) 23:42:11その場合はmultipart alternativeだから>>955でいいんじゃない?
ま、気づいてなくてもHTMLメールのほとんどはspamだから捨てたいという気持ちは
わかるねぇ。
0959名無しさん@お腹いっぱい。
2005/11/25(金) 00:03:45問題なのはDSNのエラー通知メールを捨ててしまうことじゃないか?
でも「 添付ファイルのあるメールを拒否する」という条件だから仕方が無いんだが。
0960名無しさん@お腹いっぱい。
2005/11/25(金) 08:08:510961名無しさん@お腹いっぱい。
2005/11/25(金) 12:17:24の代わりに
virtual_transport = maildrop
を設定してうまく動いているものの、その動作構造があまり理解できていません。
maildropにした場合も
virtual_mailbox_mapsや
virtual_alias_maps
を参照できているのはなぜなのでしょうか?
virtual(5)やvirtual(8)の違いもイマイチ理解できません。
ご助言お願いいたします。
0962名無しさん@お腹いっぱい。
2005/11/25(金) 12:28:16ちなみに、hoge(5) なら man 5 hoge ということですな。
0963名無しさん@お腹いっぱい。
2005/11/25(金) 13:12:300964名無しさん@お腹いっぱい。
2005/11/25(金) 13:40:33マジレスでしょ。
0965名無しさん@お腹いっぱい。
2005/11/26(土) 12:10:45postfixのmaster.cfに相当するファイルってqmailではなんていいますか?
0966名無しさん@お腹いっぱい。
2005/11/26(土) 14:35:110967名無しさん@お腹いっぱい。
2005/11/26(土) 15:11:18user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user}
master.cfのuserの部分(cyrus)を外部データベース(MySQL)から参照して
動的に変更する方法はないでしょうか?
0968名無しさん@お腹いっぱい。
2005/11/26(土) 15:23:010970名無しさん@お腹いっぱい。
2005/11/26(土) 21:30:05設定ファイル
0971名無しさん@お腹いっぱい。
2005/11/27(日) 17:10:20強いて言えば、パイプ繋ぎの設定をする起動スクリプトか?
つか、何がしたいのか分からないから回答のしようもないしスレ違い。
0972名無しさん@お腹いっぱい。
2005/11/27(日) 20:48:29あるとして、そのキューを確認するのにいちいちmailqとかしてたらすべてのキューがダーって表示されるから
すげー重くなりそうな気がする。みんなも件数だけ表示できれば良いのにって思わない?
自分の場合はmailqをパイプでgrepしてるのだけど、糞重い。
(まあ、deferralも拾えるから便利といえば便利だけど)
0973名無しさん@お腹いっぱい。
2005/11/27(日) 21:40:32cd /var/spool/postfix
find incoming active deferred -type f | cut -d/ -f1 | uniq -c
0974名無しさん@お腹いっぱい。
2005/11/27(日) 21:45:16が、mailq を使わずにキューの中身を調べてる qshape もやっぱり重い。
$hash_queue_depth でキューの階層の深さを変更すれば変わるかも、と思いつつも、
これはいったん postfix を止めないと変更できないので試そうにも試せない。
0975名無しさん@お腹いっぱい。
2005/11/27(日) 21:51:230976名無しさん@お腹いっぱい。
2005/11/28(月) 02:10:23未だにメールが送りつけられてきます。
借りているVPSのPostfixからのUndelivered Mailなんですが、これはなんでしょうか?
hanmail.netとかいうところを利用しているspamなんでしょうが、なんでrelayできない
はずなのに大量に送ってくるのか…
調べる方法、検索方法などでも良いのでアドバイスなどいただけますでしょうか?
<xxx@example.net>: host mx5.example.net[xxx.xxx.xxx.xx] said: 553 5.5.4 Host
name(mymailhost.example.com) is not match with your ip(xxx.xxx.xxx.xxx), maybe it's
bogus.
0977976
2005/11/28(月) 02:14:09/etc/postfix/bad_clientsに
211.43.197 REJECT
222.231.35 REJECT
211.125.95 REJECT
60.165.44 REJECT
58.236.182 REJECT
などと書いて
/usr/sbin/postmap /etc/postfix/bad_clients
して
/etc/init.d/postfix restart
してもダメでした。
Redhat 7.3 postfix-1.1.12-0.7
0978976
2005/11/28(月) 02:49:06上の設定でメールがREJECTされて来なくなったみたいです。
お騒がせしました。
0979名無しさん@お腹いっぱい。
2005/11/28(月) 03:24:55参考 つttp://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp
0980名無しさん@お腹いっぱい。
2005/11/28(月) 09:33:51http://www.hart.co.jp/spam/rejmany.html
0981名無しさん@お腹いっぱい。
2005/11/28(月) 13:20:23かわからないんで教えていただけますか。
0982名無しさん@お腹いっぱい。
2005/11/28(月) 14:09:490983名無しさん@お腹いっぱい。
2005/11/28(月) 20:22:130984名無しさん@お腹いっぱい。
2005/11/28(月) 23:00:08メール本文とかにSQLが書かれてるとかじゃないと意味ないよな。
0985976
2005/11/28(月) 23:55:43とりあえず何百と来なくなったのでこれでやっておいてアドレス変え始めたらTCPで
叩き落とします
#そんなユーザいないのに中継しようとしまくってマジで腹立ちますね
#韓国と中国はネットから隔離してくれないかなぁ
0986名無しさん@お腹いっぱい。
2005/11/29(火) 00:58:43最近は自称ハカー&ノーガード戦法のチョンやシナ人を蹴るKRKICKやCNKICKってのが
必要そうだな。
0988982
2005/11/29(火) 13:41:35procmailは振り分け判定用。
判定後の、内容フィルタ渡しが出来るので、登録送信部を自分で書けば良い。
0989983
2005/11/29(火) 16:58:46メールヘッダと本文のセパレータぐらい分かるっしょ?
改行だけの行が来るまではメールヘッダで、そっから EOF までが本文。
ちなみに、当然ながら procmail は DB に接続する機能はないので、
そっからさらに別のオリジナルなプログラムを起動する必要がある。
そういう意味では、procmail である必要はまったくなくって、
その受信アドレスの .forward からパイプでプログラム起動すればいいだけ。
あと SQL インジェクションについても学んでおくと吉かと。
0990987
2005/11/29(火) 22:42:43オリジナルなプログラムというのはメールをDBに転送する
プログラムってことでいいんですか?
たびたびスマソm(_ _)m
0991名無しさん@お腹いっぱい。
2005/11/29(火) 23:18:04そう。
「メールをDBに転送」ってのが具体的に何をするのか
いまいちよくわからんのだが
自分ではちゃんとわかってる?
0992981
2005/11/29(火) 23:30:11システムをなんとかしたいんです・・・。
素人なんで手がつけられずとりあえず突破口になる助言がほしいと思いまして。
0993名無しさん@お腹いっぱい。
2005/11/29(火) 23:51:500994名無しさん@お腹いっぱい。
2005/11/30(水) 01:06:11お勉強しなおして出直せ
0995名無しさん@お腹いっぱい。
2005/11/30(水) 09:22:220996名無しさん@お腹いっぱい。
2005/11/30(水) 10:15:02Yahoo!メールに送ったら「DomainKeys は、このメールが example.jp から送信されたことを確認しました。」
って出るようになったよ、わーい。
0997名無しさん@お腹いっぱい。
2005/11/30(水) 14:54:05perlでもrubyでもpythonでも、自分の扱いやすい言語で
Mail分解->DB格納というプログラムを書いておいて、
procmailからそのプログラムに渡せ。それでわからん
のなら、業者にやってもらえ。
0998名無しさん@お腹いっぱい。
2005/11/30(水) 17:06:38つうかさ、最終的に何がしたいのか分からないけど、
メール本文「のみ」を DB に入れる意味って何よw
DB を単なるストレージと勘違いしてないかい?
検索もへったくれもないじゃん。
とりあえず、明らかにスレ違いなので別スレ、別板を
探した方が良いと思われます。
0999名無しさん@お腹いっぱい。
2005/11/30(水) 17:33:20使ったほうがはるかにいいからねぇ。
1000名無しさん@お腹いっぱい。
2005/11/30(水) 17:35:14Postfix の話題に戻ろうか。
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。