トップページunix
1001コメント346KB

Postfix(5)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2005/11/30(水) 19:01:47
Postfixスレッド その5です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0179名無しさん@お腹いっぱい。2006/02/02(木) 08:48:23
やべえ ちょっと噴いたw
0180名無しさん@お腹いっぱい。2006/02/02(木) 13:37:58
>>177-178 GJwww
0181名無しさん@お腹いっぱい。2006/02/04(土) 21:22:56
2.2.9 RC1
0182名無しさん@お腹いっぱい。2006/02/08(水) 23:39:38
手元では2.3-20060202でがんす
0183名無しさん@お腹いっぱい。2006/02/10(金) 20:48:21
すみません教えてください

バーチャルメールボックスを使って
virtualに
xxx@example.com xxx2@example.com
と書いて postmapで反映させているのですが
xxx@example.com
にメールが届いた場合に特定のコマンドを
走らせたい場合、
同じようにこのファイルかけるのでしょうか?
それとも他のファイルでしょうか?

01841832006/02/10(金) 21:01:51
/etc/aliases

xxx@example.com: "| /home/xxx/xxx.php"
と書いて
newaliases
としたら
postalias: warning: /etc/aliases, line 103: name must be local

というエラーになりました
バーチャルメールボックスの場合でも
メール受信時にコマンドを起動できないでしょうか?

よろしくお願いします
0185名無しさん@お腹いっぱい。2006/02/10(金) 21:54:14
仮想アドレスをいったんローカルエイリアスに書き換えて、
そのエイリアスからコマンドを起動する。
めんどくさいけど、たぶんほかに方法はない。
01861832006/02/10(金) 23:47:20
>>185
ありがとうございます
さっそく試してみたのですがうまくいきませんでした

ローカルエイリアスに書き換えるというのは
virtual
でやるのでしょうか?

xxx@example.com hogehoge
と書いてみたのですが「unknown user」でエラーメールが戻ってきます
どうも「hogehoge@example.com」に配信しようとしてるようなのですが・・・
0187名無しさん@お腹いっぱい。2006/02/11(土) 01:28:02
virtual:
xxx@virtual.example.com aaa@real.example.com

aliases:
aaa "| /path/to/cmd"
0188名無しさん@お腹いっぱい。2006/02/11(土) 10:18:32
>>187
ありがとうございます
たびたびすみませんです

やはりエラーで戻ってきました
ログには
(unknown user: "hogehoge@example.com")
とあります

hogehogeはOSのユーザ(/etc/passwdに存在する)
example.com は main.cf の
myhostname と mydomain に書いてあります。
他にも見直すべきとこはないでしょうか

01891832006/02/11(土) 13:09:11
たびたびすみません

example.comを
virtual_mailbox_domains
から削除して
mydestinetion = example.com
とすることで
aliasesの記述が有効になったようです。
ただこれだとexample.comをバーチャルメールボックスとして
使えなくなるのでどうしたものかと思ってるとこです。

それと、aliasesで
hogehoge: "| /usr/bin/php /home/hogehoge/test.php"
としてるのですが、以下のエラーメールが戻ってきます
どなたか情報をお持ちでしたらヒントだけでもお願いします

Command died with status 255: " /usr/bin/php
/home/hogehoge/test.php". Command output: Status: 404_ Content-type:
text/html_ X-Powered-By: PHP/4.3.11_ _ No input file specified.
0190名無しさん@お腹いっぱい。2006/02/11(土) 15:00:34
たびたびすみませんでした
解決できました

ローカルアドレスにするために
サブドメインをつくってそれを「mydestination」に設定しました。
で、そのサブドメインのアドレスに
virtualで転送するようにしてaliasesでコマンドに渡せました。

それとPHP起動のエラーは権限の問題だったようで
別のディレクトリで試して動作しました。

教えてくださったかたありがとうございました。
長々と失礼しました。
0191名無しさん@お腹いっぱい。2006/02/13(月) 16:28:31
今の時代、PCにあまり詳しくない友人にも利用させようと思ったら
pop before smtp入れた方が良い?
管理が面倒なんで本当はSMTP Authだけが好ましいんだが・・・
0192名無しさん@お腹いっぱい。2006/02/13(月) 16:49:49
送信はあきらめてもらう
0193名無しさん@お腹いっぱい。2006/02/13(月) 17:13:01
>>191
PC に詳しくない香具師には pop before smtp 自体が分からないよ。
だったら今のうちに、smtp には認証が必要なんだよって仕込んで
しまった方が後々のためかと。

# 一度設定したら変えるもんでもないでしょ?
0194名無しさん@お腹いっぱい。2006/02/13(月) 17:28:07
>>191
明日から友達じゃないと宣言する。
0195名無しさん@お腹いっぱい。2006/02/13(月) 17:45:10
>>193
まあ pop before smtp は、わからなくても、
失敗したら2回送受信やれ、ですむからなあ
0196名無しさん@お腹いっぱい。2006/02/13(月) 17:58:05
いやSMTP認証も理解出来ないような奴とは縁を切ったほうがいいって。
そいつの親が腐るほど金持ってるなら別だがw
0197名無しさん@お腹いっぱい。2006/02/13(月) 19:03:06
まあ今のMUAはみんな使えるだろうし、
この際教えちゃっていいんじゃない?
2年後はこれが標準になってる、とでも言っておけば
0198名無しさん@お腹いっぱい。2006/02/13(月) 20:11:34
ウェブメール使わせとけ
0199名無しさん@お腹いっぱい。2006/02/13(月) 23:44:55
>>197
今でももはや標準だと思うが。
Outbound port 25 blocking(OP25B)されているところはsubmission portならOkにしている
場合が多いけれど、その場合ってsmtp認証が必要だからね。

もれも良くわからんといっているやつにはウェブメールを使わせておくというのが
良いと思う。彼女だったら手取り足取りSMTP認証の仕方を教えるが。(w
0200名無しさん@お腹いっぱい。2006/02/14(火) 09:31:19
ほとんどのISPがこれ使わないとメール送信できない、ってくらいじゃないと
標準と言えなさそうな気が
0201名無しさん@お腹いっぱい。2006/02/14(火) 10:02:39
まったく導入してないのって、大手だともうYahoo! BBくらいのような
0202名無しさん@お腹いっぱい。2006/02/14(火) 10:14:14
まずはMUAか。メジャーなクライアントに暗号化サポートが無いのはなあ
0203名無しさん@お腹いっぱい。2006/02/14(火) 11:25:18
Outlook Express だけでシェア 7 割弱だよ。わざわざ他の MUA を使う
オタク層の人達には Stone でも使ってもらえばいい。
0204thunderbird2006/02/14(火) 11:39:12
呼んだ?
0205名無しさん@お腹いっぱい。2006/02/14(火) 14:32:54
教えてください。
プロバイダから固定IPをもらって、APACHEでWEBを公開しています。
OSはTurbolinux10Dです。
来訪者がクリックするとメールを別のPCに送信するCGIがうまく動きません。
これはPostfixの設定がおかしいからですか?
何が問題かもよくわからないので、お願いします。
0206名無しさん@お腹いっぱい。2006/02/14(火) 14:41:40
何が問題かもわからない人は固定IPでサーバを立てたり、CGIを使ったりしてはいけません

釣りにせよ真性にせよ、正直あなたのような人には死んでほしいと思っています。
0207名無しさん@お腹いっぱい。2006/02/14(火) 15:27:23
先ず、医者に診て貰いましょう。
0208名無しさん@お腹いっぱい。2006/02/14(火) 16:00:53
釣りだろ
0209名無しさん@お腹いっぱい。2006/02/14(火) 20:26:46
postfix + maildrop + mysql という構成で使ってるんだけど、
なぜかmaildir形式で保存されない。
main.cfとかも弄りまくってたんだが、
よく考えたらmailboxにするかmaildirにするかはMDAの仕事だよね?
となるとmaildropの設定あたりと思うんだが、だれか知ってる人いね?
0210名無しさん@お腹いっぱい。2006/02/14(火) 20:33:52
>>209
main.cf で home_mailbox の設定はどうなってる?
/ (スラッシュ)で終わっていればMailDir形式

でもmaildropに渡してるなら、そっちの設定
02112092006/02/14(火) 20:50:11
>>210
/で終わってます、
でもおっしゃるとおりmaildropに渡してる。
普通は.mailfilterでディレクトリ指定するときに最後に/入れればいいんだろうけど、
これまたmysql使って格納ディレクトリ指定してるので
ややこしい。おまけにmysqlの格納ディレクトリの部分に/いれても
うまくいかない。本家のマニュアル読んでも.mailfilter使う場合以外書いてなし。
英語でぐぐりまくっても情報見つからず。
つかれました orz
0212名無しさん@お腹いっぱい。2006/02/15(水) 00:51:37
maildrop に渡した時点でそいつが最終処理をやる

maildrop のデフォルトは DEFAULT 環境変数/設定で決まる
0213名無しさん@お腹いっぱい。2006/02/15(水) 10:43:46
FreeBSD 5.2.1-RELEASE-p13
postfix-2.2.6で、以下のようなワーニングが出ていて、

Feb 14 21:41:29 mail postfix/smtpd[22636]: warning: reply length 4159 > buffer length 4096 for name=mail.example.com type=A
Feb 14 21:41:29 mail postfix/smtpd[22636]: warning: reply length 4159 > buffer length 4096 for name=mail.example.com type=A
Feb 14 21:41:29 mail postfix/smtpd[22636]: warning: reply length 4159 > buffer length 4096 for name=mail.example.com type=A
Feb 14 21:41:29 mail postfix/smtpd[22636]: warning: reply length 4159 > buffer length 4096 for name=mail.example.com type=A

ためしにdig mail.example.comすると、
Aレコードが、253行も戻るSPAMホストみたいだ。
0214名無しさん@お腹いっぱい。2006/02/16(木) 00:07:27
質問っす。
virtual domainでユーザーディレクトリを
/usr/local/virtual/{domain}/{username}
みたいに個別設定なしでできます?

mapするのは面倒だし
/usr/local/virtual/%d/%u
とかって感じでやりたいのですが。
0215名無しさん@お腹いっぱい。2006/02/16(木) 00:43:12
>>213
うちにもそういうのが来てたけど、
ぼっとネットスパマー臭かった
0216名無しさん@お腹いっぱい。2006/02/16(木) 10:49:31
postfixとアンチウィルスをamavisやなんやらで連携させる場合って
ウィルス発見時の処理方法はアンチウィルス側での設定?
それともamavisだろうか?
発見時に単に削除だけではなく、受信者に通知させたいので。
0217名無しさん@お腹いっぱい。2006/02/16(木) 18:59:44
>>216
amavis
0218名無しさん@お腹いっぱい。2006/02/16(木) 23:54:46
>>214
できねっす。
virtual_mailbox_maps をあえて書かないでおけば
${virtual_mailbox_base}/who@example.org
みたいになるけど、1ディレクトリにぶちまけるのは痛すぎ。
0219名無しさん@お腹いっぱい。2006/02/18(土) 11:28:10
>>218
ありがとうっす。
1ディレクトリにつっこまれるの痛いですよねぇ・・・。
0220名無しさん@お腹いっぱい。2006/02/21(火) 09:38:16
smtpsを使った場合でも、smtp認証を使う必要がありますか?
0221名無しさん@お腹いっぱい。2006/02/21(火) 09:46:26
>>220
必要と思うなら

SMTPsはSMTP鯖までの通信経路を暗号化してるだけ
0222名無しさん@お腹いっぱい。2006/02/21(火) 23:21:10
>>220 平文認証しかできないクライアントのためには良いかも。
0223名無しさん@お腹いっぱい。2006/02/22(水) 08:34:06
>>220
あまり使わないイメージがあるクライアントの公開鍵を使って認証するなら不要。
クライアントの公開鍵の署名を検証して認証するようなことをしないなら必要。
でも、それをやるにはそれなりの設定が必要なのだけど。
0224名無しさん@お腹いっぱい。2006/02/22(水) 11:10:12
>>218
の件だけどpostfixadminのオプションに該当項目がありました。
無事掘り下げて管理出来るようになりましたよ。

ところで別な質問。
postfixadminでユーザー作成するとpostfix経由で
ディレクトリ掘ってくれるんだけど、sqlでデータ入れただけでは
ほってくれません。
メール送れば掘るだろうとたかをくくっていたら
送ったらそのメールそのものをアカウント名で保存して
エラーになってしまいました。
バーチャルドメインで強制的に掘らせる方法はないのでしょうか。

Postfix2.1.5でvirtualっす。
0225名無しさん@お腹いっぱい。2006/02/22(水) 12:02:59
>>224 postconf -n
0226名無しさん@お腹いっぱい。2006/02/22(水) 15:08:50
virtual_mailbox_base = /usr/local/virtual
が原因??
変数での設定ってできたっけ??
0227名無しさん@お腹いっぱい。2006/02/23(木) 10:00:47
>>224
メールを送らずに掘ってくれるのなら、それは Postfix 以外の
何かが掘ってくれているのでは?

ちなみに、事前に手作業で掘っておくのが安全である、という
古からの教えがあったと思うのだが、ソースが見つかんねぇ……
0228名無しさん@お腹いっぱい。2006/02/23(木) 10:48:53
>>224
>postfixadminでユーザー作成するとpostfix経由で

ぜんぜん調べてないから違ってるかもだけど
postfixadminが掘ってるんじゃないの?
0229名無しさん@お腹いっぱい。2006/02/23(木) 13:37:56
みんな、レスありがとう。

ソースみてみたらpostfixadminもコマンドラインで
メール送ってメールボックス作成してるだけでした。
でも外部からのメールだと駄目みたい。
何故かはわからなかったけど、sendmailコマンドで
全部解決しました。

2.2なら大丈夫なのかなぁ?
0230名無しさん@お腹いっぱい。2006/02/23(木) 14:20:24
そういうのは全部解決とは言わないなw どうでも良いけど。
0231名無しさん@お腹いっぱい。2006/02/23(木) 17:16:05
普通にmaildirmakeじゃダメなのか?
0232名無しさん@お腹いっぱい。2006/02/24(金) 09:22:42
>>231
おおう、ありがとうございます。
それでもいけそうですね・・・。
勉強します・・・。

postfixadminのfork版見つけたのでお礼にはっておきます。
かなり機能拡張されていていい感じです。
http://www.oav.net/projects/openvisp-admin/
0233名無しさん@お腹いっぱい。2006/02/24(金) 21:34:20
DKIM対応まだー
0234名無しさん@お腹いっぱい。2006/02/26(日) 15:43:52
日本SpamAssassinユーザ会(仮称)ってどうなの?期待していいのだろうか。
前にMaia Mailguardも日本語化がどうのって話があったけど結局パッチなんかはオープンにならなかったし。
0235名無しさん@お腹いっぱい。2006/02/26(日) 21:11:47
メールサーバーを構築しようと思ってて、組合せを検討中です。
postfix で以下を構築するにはどんなソフトの組合せがいいでしょうか?
imapdひとつとっても、たくさんあってわけわかりません。

・SMTP-AUTH
・Virtual Domain
・Imap
・できればユーザーはunixユーザーではなくVirtual なアカウント

qmail でやった方が簡単にできるという場合は qmailでも構いません。
同じような構成で構築された方がいましたら教えてください。

0236名無しさん@お腹いっぱい。2006/02/26(日) 21:39:41
今日はめちゃめちゃスパムの数が多いんだけど…
0237名無しさん@お腹いっぱい。2006/02/26(日) 21:45:04
きっと中国の人口がまた増えたんだよ
0238名無しさん@お腹いっぱい。2006/02/27(月) 02:39:07
>235

普通にpostfix + sasl + courier-imapでいいと思うが。
ただ、SMTP-AUTHをやるなら、認証をどうするかで多少難易度が
変わってくるよ。ローカルアカウントのplain認証でいいなら、
楽だけど、そうじゃないならLDAPあたりも立てた方がいい気が
する。
0239名無しさん@お腹いっぱい。2006/02/27(月) 02:44:37
LDAPにせんでも、imapdにcourier使うのならMySQLに直接叩き込む方式でもいいんじゃない?
汎用性は重要だからLDAP使ったほうが気持ちいいとは思うけど。
0240名無しさん@お腹いっぱい。2006/02/27(月) 10:01:00
SMTP-Auth に Cyrus SASL 使ってるんだから、
素直に Cyrus IMAP Server じゃ駄目なの?
0241名無しさん@お腹いっぱい。2006/02/27(月) 10:24:21
>>240
個人的な印象では、Cyrus SASL2 より Courier Authlib の方が遥かに
見通しが良いように感じられ、気に入った。出来ることならば Postfix の
SMTP-AUTH にも Courier Authlib を使いたいなあ。

あと、Maildir を素直に直接ハンドリングできる Courier の方がやっぱり
ラクチン。パフォーマンスを追及すると、独自形式メールボックスの Cyrus
の方が速いのかねえ? (現状では Courier で困ってないので、あまり
調べてない)
0242名無しさん@お腹いっぱい。2006/02/27(月) 10:25:25
どっちが素直かな…俺ならcourier使うけど、単に慣れてるってだけだし
0243名無しさん@お腹いっぱい。2006/02/27(月) 10:55:37
ちなみに、2.3-snapshot では dovecot の sasl ライブラリも使えるようになってる。
02442352006/02/28(火) 00:36:06
みなさん、ありがとうございます。
postfix + sasl + courier-imap の場合、
unixユーザー認証意外では ldap使うしかないんでしょうか?
0245名無しさん@お腹いっぱい。2006/02/28(火) 00:42:51
>>244=235
>>239
レスの見落としですかな。バックエンドはMySQL以外にもいろいろ使えたと思うけど。
0246名無しさん@お腹いっぱい。2006/02/28(火) 03:28:14
MySQL -> とりあえず楽な気がする。
LDAP -> プロトコルによるインターフェイス化はできるが、仕組みは大げさになる。
0247名無しさん@お腹いっぱい。2006/02/28(火) 07:56:20
LDAPを他に使わないなら、mysqlでいい気がする。
0248名無しさん@お腹いっぱい。2006/02/28(火) 09:13:01
virtual+sqlな環境と一番仲良く出来るMLは
なにですか?
わからない+つかえないという情報しかひろえないです・・・。
quickmlにでもいくかな・・・(汗
でもあれだとaliasのほうがましなような気がして・・・。
0249名無しさん@お腹いっぱい。2006/02/28(火) 09:56:45
>>241
Cyrus SASL から saslauthd の代わりに Courier atthdeamond を使う
って方法もあるわけですが。

Maildir は Maildir であって、それ以上でもそれ以下でもなし。
0250名無しさん@お腹いっぱい。2006/02/28(火) 10:11:36
そろそろimapの話題を収束させましょうよ。Postfixのスレなんだし。
0251名無しさん@お腹いっぱい。2006/02/28(火) 15:38:53
virtual + MySQLな環境を手軽に構築できるpostfixadminはいいんだけど、
MLの問題があってqmailadminから移行できないって人もいるからなぁ。
0252名無しさん@お腹いっぱい。2006/02/28(火) 17:16:26
やっぱり難しいのですか、
Virtual+Mysqlでは・・・。
需要はあるとおもうんだけどなぁ・・・
0253名無しさん@お腹いっぱい。2006/03/03(金) 17:09:08
バーチャルメールボックスでSMTP認証を行いたいのですが、
認証に必要なユーザー名とパスワードはどこで設定するのでしょうか?
0254名無しさん@お腹いっぱい。2006/03/03(金) 17:22:38
virtual_mailbox_domains と virtual_alias_mapでMLの配送って出来ない?
0255名無しさん@お腹いっぱい。2006/03/03(金) 17:27:38
>>253
バーチャルじゃないときと変わらない。
02562532006/03/03(金) 17:58:01
そうすると、各ユーザーに別のユーザー名とパスワードを設定しようとしたら、その分だけアカウントを作らないといけないのでしょうか?
0257名無しさん@お腹いっぱい。2006/03/03(金) 18:05:24
( ゚,_ゝ゚)バカジャネーノ
0258名無しさん@お腹いっぱい。2006/03/03(金) 18:32:10
>>256
受信と送信別々にアカウントつくるの?
なんで??
何をしたいのかがわからないと回答に困る内容だなw
0259名無しさん@お腹いっぱい。2006/03/03(金) 18:45:46
>>254
むしろ virtual_alias_domains かな。できますよ。
0260名無しさん@お腹いっぱい。2006/03/03(金) 18:55:22
>>253
今はそのSMTP認証しないバーチャルメールボックスのユーザーは
POPとかどうしてんのよ
0261名無しさん@お腹いっぱい。2006/03/03(金) 19:23:07
>>253 sasl
0262名無しさん@お腹いっぱい。2006/03/03(金) 20:35:38
>>258
いや、知識が無いと「何をしたいのかがわからない」という好例だよw
0263名無しさん@お腹いっぱい。2006/03/04(土) 04:42:05
>>259
>>251,252とかを見て思ったんだけど、

virtual_mailbox_domainに指定してvirtualで配送すると、
そのドメインにあるMLに投げられないから、
MLだけ、virtual_alias_mapに書いてやれば良いんじゃないかなと、
思ったんで。

まあ、postfixadminだけじゃ出来ませんけど。
0264名無しさん@お腹いっぱい。2006/03/04(土) 10:03:49
main.cf で transport_maps = mysql:/etc/postfix/ml.mysql
ml.mysql で query = select "ml:" from tbl where addr='%s'
master.cf で ml unix - n n - - pipe user=mluser argv=/dokka/mlcommand ${recipient}

とやれば仮想ドメインでもML配送できるような気がする。
気がするだけ。
0265名無しさん@お腹いっぱい。2006/03/04(土) 14:11:54
TLSを使用している場合、SMTP認証を導入する利点はありますか?
0266問い詰めてほしい?2006/03/04(土) 14:45:22
スレ位読め

意味を考えろ
0267名無しさん@お腹いっぱい。2006/03/04(土) 15:40:46
Postfixに限ったことじゃないのですが、
フィルタリングキーワードの文字コードはiso-2022-jpにすべきですよね?
0268名無しさん@お腹いっぱい。2006/03/04(土) 17:19:02
人により設定は様々、自分で決める事。
0269名無しさん@お腹いっぱい。2006/03/04(土) 17:29:36
>>265
SMTP認証の目的は?
0270名無しさん@お腹いっぱい。2006/03/04(土) 18:00:49
message_size_limitを送信可能なサイズと受信可能なサイズ別々に設定することはできますか?
0271名無しさん@お腹いっぱい。2006/03/04(土) 18:11:28
>>270
smtpdの動作の送信・受信をどう区別する?
0272名無しさん@お腹いっぱい。2006/03/04(土) 19:34:47
サーバーを分けるしかないのでしょうか?
0273名無しさん@お腹いっぱい。2006/03/04(土) 19:51:22
local配送やsendmailコマンドを直接叩く場合などを一切無視し単純化すると、
Postfixの役割はsmtpdで受けたメールをsmtpに渡して配送するだけ。

受信可能とはどこから受信するのか
送信可能とはどこへ送信するのか

仕組みが理解できればいくつか方法はある。
0274名無しさん@お腹いっぱい。2006/03/05(日) 13:58:40
ポート変えても良いなら、submission 使って別々でも良いかもですね。
0275名無しさん@お腹いっぱい。2006/03/05(日) 19:26:27
postgresは使えないのでしょうか?
0276名無しさん@お腹いっぱい。2006/03/05(日) 19:32:46
PostgreSQLの話が出ているのでついでに聞くけど、pgpoolを
通して認証に利用している人いまつか? 十分運用に耐えるのか
興味あります。
0277名無しさん@お腹いっぱい。2006/03/06(月) 05:28:43
smtpd.confで、「mech_list: cram-md5 digest-md5 login」として、
「% telnet localhost 25」、返ってくる認証メカニズムが

250-AUTH LOGIN DIGEST-MD5 CRAM-MD5

と逆順になってるのですが、これは意識しなくても良いものなのでしょうか
0278名無しさん@お腹いっぱい。2006/03/06(月) 11:41:26
返されたのを頭から試すようなクライアントが世の中に存在するなら問題だが、
普通は返されるリストの順番は別にどうでもいい。
クライアントは自分が喋られる中で一番よさそうなのを選ぶ。
■ このスレッドは過去ログ倉庫に格納されています