トップページunix
1001コメント346KB

Postfix(5)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2005/11/30(水) 19:01:47
Postfixスレッド その5です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0002名無しさん@お腹いっぱい。2005/11/30(水) 19:07:11
●前スレ
 Postfix(4)
 http://pc8.2ch.net/test/read.cgi/unix/1110850215/

●関連スレ
 sendmail
 http://pc5.2ch.net/test/read.cgi/unix/1094702772/

 qmailいろいろ(7)
 http://pc8.2ch.net/test/read.cgi/unix/1114157851/

 Exim
 http://pc8.2ch.net/test/read.cgi/unix/986398141/

 Internet Mail System 総合スレ 3
 http://pc8.2ch.net/test/read.cgi/unix/1128256415/

●機能拡張
 Postfix/TLS - A TLS extension for POSTFIX
 http://www.aet.tu-cottbus.de/personen/jaenicke/postfix_tls/

 Postfix with IPv6 and TLS
 http://www.ipnet6.org/postfix/ipv6.html
0003名無しさん@お腹いっぱい。2005/11/30(水) 22:11:28
>●機能拡張
> Postfix/TLS - A TLS extension for POSTFIX
> Postfix with IPv6 and TLS

どっちももう標準装備だってばさ。
0004名無しさん@お腹いっぱい。2005/11/30(水) 22:40:54
>>1
0005名無しさん@お腹いっぱい。2005/12/01(木) 00:28:44
>>3
TLSは2.2.5からで、IPv6は2.2.6(最新)からだっけ?

portsがまだだからしばらく最新はおあづけ
0006名無しさん@お腹いっぱい。2005/12/01(木) 11:05:19
●DomainKeys filter for Postfix
http://jason.long.name/dkfilter/
0007名無しさん@お腹いっぱい。2005/12/01(木) 12:27:00
>>5
両方とももっと前。2.2から。
0008名無しさん@お腹いっぱい。2005/12/02(金) 01:25:46
>>6
dkfilterはFreeBSD portsで導入済み。
使ってみた感想はbefore queue filterだから仕方ないけど、
なんちゃら_restrictionsと連携させられないのが不満。
ホワイトリストにあるホストはDomainKeysの認証しないでいいと思うのだけど、
それでもDomainKeysの検査を飛ばせないしね。
0009名無しさん@お腹いっぱい。2005/12/02(金) 18:25:31
OCNにSender address rejected: Domain not foundで弾かれちゃうんですがどうすればいいですか
fromアドレスのドメインパートでMXは引けます。
0010名無しさん@お腹いっぱい。2005/12/02(金) 18:41:18
相手のocnのサブドメインは何ですか。
001192005/12/02(金) 19:05:53
>>10
car, blue, comet, pm-gw
たぶんocn全滅かと。
ちなみにvirtualだけだめっぽいです。fromのドメインが$mydomainのやつは大丈夫でした。
0012名無しさん@お腹いっぱい。2005/12/03(土) 14:35:16
>>9
OCN の DNS 鯖から見て、あなたのドメイン名が存在しない or
逆引きできない or MX レコードがおかしいとかでは?
# DNS のネガティブキャッシュの都合とかでね。

あと、たまーにだけど、マスカレードせずに自宅鯖のローカル
ドメイン名のまま送信してる香具師がいるw
001392005/12/03(土) 17:06:52
; <<>> DiG 8.3 <<>> @pns.ocn.ad.jp example.com. mx
; (1 server found)
;; res options: init recurs defnam dnsrch
;; got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17153
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUERY SECTION:
;; example.com, type = MX, class = IN

;; ANSWER SECTION:
example.com. 5m42s IN MX 10 hoge.example.jp.

;; AUTHORITY SECTION:
example.com. 5m42s IN NS hoge.example.jp.

;; ADDITIONAL SECTION:
hoge.example.jp. 5m42s IN A xxx.xxx.xxx.xxx

;; Total query time: 4 msec
;; FROM: hoge.example.jp to SERVER: 203.139.160.19
;; WHEN: Sat Dec 3 16:54:01 2005
;; MSG SIZE sent: 29 rcvd: 87

example.comが問題のドメイン。
dnsもpostfixもhoge.example.jp上で動いてます。
もちろんCNAMEは使ってません。
example.jpドメインのメールはocnと送受信可能だから逆引きのせいでもなさそう。
0014名無しさん@お腹いっぱい。2005/12/03(土) 17:17:01
OCN 側の MTA が pns.ocn.ad.jp を見てないかもしれないじゃん
001592005/12/03(土) 20:31:29
そうなるともうocnに聞いてみるしかないですね。
ocnのMTAがocn以外のネームサーバを参照しているとは考えにくいですが、
同じISPのネームサーバが一週間近くも違うレコードを保持していることなんて
あるんでしょうか。
0016名無しさん@お腹いっぱい。2005/12/04(日) 14:40:43
サーバ側でスパムメールかどうか判定して、ヘッダにスパムかどうかを書き込みたいのですが、
そのようなソフト、アドインはありませんか?
0017名無しさん@お腹いっぱい。2005/12/04(日) 14:56:05
あります
0018名無しさん@お腹いっぱい。2005/12/04(日) 16:09:24
>>15
DNS を勉強し直した方がいいですよ。ocn.ad.jp というゾーンを管理している
DNS サーバと、OCN のネットワーク内にあるキャッシュサーバは全然別物な
可能性があるわけだし、現在はそれを分離する方が推奨されていて一般的。
つか、大規模なサイトは確実に分離してます。

# ま、今回の件とは直接関係ない鴨ですけどね。OCN に聞いた方が早い鴨。
0019名無しさん@お腹いっぱい。2005/12/05(月) 00:08:00
>>16
SpamAssassinとか?
After Queue Filterにできたかは知らん。
MDAから呼べばできるだろうけど。
002092005/12/05(月) 00:10:48
あ、もちろんゾーンを管理しているサーバと参照用のサーバが別物なのはわかってます。
とりあえずocnに聞いてみてます。
0021名無しさん@お腹いっぱい。2005/12/05(月) 00:25:41
聞いてみますってまだ聞いてないのかよ…
002292005/12/05(月) 08:54:38
もう聞いてますよ。
だから聞いてみますじゃなくて聞いてみてますなんです。
0023名無しさん@お腹いっぱい。2005/12/05(月) 11:46:35
Dovecot(1)
http://pc8.2ch.net/test/read.cgi/unix/1133750653/
0024名無しさん@お腹いっぱい。2005/12/05(月) 19:15:00
読み間違えてたスマソ。
0025名無しさん@お腹いっぱい。2005/12/09(金) 05:10:43
postfixで本文を置換するか最後にTEXTを追加できませんか?
body_checksで出来そうな感じですが

肝心の正規表現がわかりません;;

スパムで検知されたら件名に【スパム】を追加したり
本文の最後に「これはスパムメールかも・・・」と入れたいのです。

0026名無しさん@お腹いっぱい。2005/12/09(金) 09:58:52
>25 の思う "本文" ってなに?

メールってすごーくいろいろなパターンがあるよ?
0027名無しさん@お腹いっぱい。2005/12/09(金) 10:36:18
それはMTAの仕事ではありません。
0028252005/12/09(金) 12:09:22
>>26
header以外のbody部分です。
Subject:はheaderになるのかな

>>27
Q&Aには同じ事が書いてありましが出来るとも書いてありました。

0029名無しさん@お腹いっぱい。2005/12/09(金) 12:24:52
失せろ馬鹿
0030名無しさん@お腹いっぱい。2005/12/09(金) 12:39:18
>>29
あほなんですか?
0031名無しさん@お腹いっぱい。2005/12/09(金) 12:42:12
ヘッダの追加なら標準で可能。
access(5)、{header,body}_checks(5) を読むべし。
0032名無しさん@お腹いっぱい。2005/12/09(金) 12:54:41
文字化けしました。
直せますか?
0033名無しさん@お腹いっぱい。2005/12/09(金) 13:17:18
>30
たぶん
0034名無しさん@お腹いっぱい。2005/12/10(土) 19:54:29
>>20 時間かかるだろうなあ、OCNだし。
0035名無しさん@お腹いっぱい。2005/12/11(日) 11:03:12
突然メールの受信が一切できなくなりました
エラーログを見てみると

Can not open from address check file /etc/smtpd_check_rules (No such file or directory)!

と出ています

/etc/smtpd_check_rules は存在しないですし、
そもそも設定を書き換えてないのですが何故でしょうか?
0036名無しさん@お腹いっぱい。2005/12/11(日) 11:13:54
postconf -n | grep smtpd_check_rulesを見せるべし。
0037名無しさん@お腹いっぱい。2005/12/11(日) 11:16:07
postconf -n | grep smtpd_check_rules


なんも表示されませんです
0038名無しさん@お腹いっぱい。2005/12/11(日) 11:22:17
0点
0039名無しさん@お腹いっぱい。2005/12/11(日) 11:27:21
無理か・・・
どーしてだろう・・・
0040名無しさん@お腹いっぱい。2005/12/11(日) 11:28:35
それ、ぐぐったら postfix とはぜんぜん関係ないアプリが出すエラーみたいだぞ。
ログに postfix/smtpd というタグはちゃんとついてるか?
0041名無しさん@お腹いっぱい。2005/12/11(日) 11:30:02
smtpd[1460]: Can not open from address check file /etc/smtpd_check_rules (No such file or directory)!

postfix とは書いてない!!!
0042名無しさん@お腹いっぱい。2005/12/11(日) 11:32:48
でも spamassassin もインストールしてないんだけどなぁ
0043名無しさん@お腹いっぱい。2005/12/11(日) 11:37:03
あぁ、ログの上の方に
postfix/postfix-script: fatal: the Postfix mail system is not running

が出てますけどこれのせいでしょうか
0044名無しさん@お腹いっぱい。2005/12/11(日) 11:41:59
ttp://www.netsw.org/net/ip/firewall/proxy/smtpd/
とりあえず、おまえのところで動いてるのは↑のようだから
こいつを止めろ。その後ならばたぶん動くだろう。止めかたは知らん。

postfix とはまったく関係ないので、どっか行け。
0045名無しさん@お腹いっぱい。2005/12/11(日) 11:42:03
postfix インストールしなおしたら動いた・・・・・・・・・・HDDでしょうか?・・・・・・・・・・・
こんなことってあり?
0046名無しさん@お腹いっぱい。2005/12/11(日) 11:43:27
どっか行けって・・・冷たいお言葉(涙

とりあえず、お世話になりました m(・。・)m
0047名無しさん@お腹いっぱい。2005/12/11(日) 11:52:14
ハクされてオープンリレーにされてたんだろうな
0048名無しさん@お腹いっぱい。2005/12/12(月) 00:10:07
インターネットから届いたメールかのように、ファイルをpostfixに流し込む方法ってないですか?
cleanup 辺りにファイルからパイプしてやったらよさそうに思ったんですけどなかなか上手くできません

もっと言えば、受信したものを一端よそに保管して、メールにある情報を追加した後で
普通通りに処理させたいのですが。
0049482005/12/12(月) 00:19:27
因みに悪用の為じゃないです
特定のアカウントを設定しておいて
そのアカウントの人たちに常に
ボランティアの案内等を差し込みたいのです
0050名無しさん@お腹いっぱい。2005/12/12(月) 00:36:14
>>49
言ってることが支離滅裂だぞ。

その理由は特定のアカウントの人に対して*偽装工作*をする理由にはならんな。
ちゃんと許可をもらって正規の方法で別のメールとして送りつければよろしい。

Yahoo!とかMSNみたいなことしたいというなら、content_filterにでも通せば?
0051名無しさん@お腹いっぱい。2005/12/12(月) 00:48:10
2.2.7 キタっす。
0052482005/12/12(月) 01:24:18
>>50
説明が悪くてすみません
うちのNPO団体でボランティア会員に無料でメールアカウントを貸し出しているんです
MLも立ち上げあるのですが、CMと言うかイベントが近づくと常に会員向けに告知を出し続けよう
ということになりまして*偽装工作*と言われる処理に関しては会員からは承諾もらってあります
送信時には告知は入れないであくまで、会員に他所のNPOも含めてボランティア活動のイベントに対する
参加を呼びかける為の宣伝です

content_filterで調べてみます ありがとうございました
0053名無しさん@お腹いっぱい。2005/12/12(月) 01:56:37
NPOイコール悪
0054名無しさん@お腹いっぱい。2005/12/12(月) 02:15:00
ンポ
0055名無しさん@お腹いっぱい。2005/12/12(月) 02:25:09
>>53
100%そうだと言える根拠は?
オマエが悪だからか?w
0056名無しさん@お腹いっぱい。2005/12/12(月) 02:28:14
MLならMLサーバー処理でできるだろうし。
管理者MLで流せば良いのでは?
0057名無しさん@お腹いっぱい。2005/12/12(月) 07:56:56
>>55
100%そうでなくても、99%が悪なのだからNPOイコール悪でも間違いでは無い。
0058名無しさん@お腹いっぱい。2005/12/12(月) 09:39:34
っていうか普通のメールでいけない理由が思い当たらないわけだが
0059名無しさん@お腹いっぱい。2005/12/12(月) 14:08:25
気軽に質問したのが悪かったのか、随分NPOが悪く言われているようですが
うちのNPOはサーバーの運用が業務ではなく老人介助のサービスが業務なのです
しかも、無料サービスが前提なんで老人ホーム等の団体や企業からの
寄付が収入源なのですが、これも月に6万程度しかありません
この中から業務に必要な費用を差し引くと完全に毎月赤字です
サーバーも回線もメンバーの持ち出しで運用されているのが現状なのです

今回の件に関しては普通のメールでいけない理由は無いんですけど
特にアナウンスが2・3行付け加えてもいいんじゃないでしょうか?
逆にダメな理由が解りません、
嫌なら一般の無料メールサービスを利用してもらえばいいわけですし
0060名無しさん@お腹いっぱい。2005/12/12(月) 14:20:43
NPO うんぬんはどうでもいい。
関係ないことは書かんでくれ。

メールについて、一度要求仕様をまとめてくれ。
0061名無しさん@お腹いっぱい。2005/12/12(月) 15:10:35
NPO がどうでもいいのは賛成だが
要求仕様まとめるよりも
"消えてくれ" という要望を出してみる

> 今回の件に関しては普通のメールでいけない理由は無いんですけど

スルー決定だろ
0062名無しさん@お腹いっぱい。2005/12/12(月) 19:47:31
公式サンプルの
単純なコンテンツフィルタの例
25行目: ここに実際に標準入力でコンテンツを受け取るコンテンツフィルタプログラムプログラムを指定する必要があります。

は自分で作るのでしょうか?

サンプルがあれば教えて下さい。。。
0063名無しさん@お腹いっぱい。2005/12/12(月) 20:08:13
分からなければコンサルタント雇え
0064名無しさん@お腹いっぱい。2005/12/12(月) 20:58:21
63のような低脳のコンサルタントの顧問料はいくらぐらいでしょうか?

0065名無しさん@お腹いっぱい。2005/12/12(月) 22:27:19
>>64
困猿からはむしろ飼育料を貰いたいくらいですね^^
0066名無しさん@お腹いっぱい。2005/12/13(火) 01:02:06
>>62
はい。
この手のフィルターは多くの場合、ウィルス対策ソフトに使われるから、
参考にするならAmavis-perlとかclamsmtpdとかだろうね。
でも、そういうのを見ると返って混乱するからサンプルに当たるより
シェルスクリプトの本を買ったほうがよいと思う。

漏れ的には、24-26行目はこうすべきだと思うんだけどね。
filter < in.$$ > out.$$
で、28行目はこう。
$SENDMAIL "$@" <out.$$
0067名無しさん@お腹いっぱい。2005/12/13(火) 01:34:56
>>66
グレイト!!

まさかサンプルの方が間違っているとは・・・

ttp://sourceforge.net/projects/phpsmtpd
からSMTP串を作成する所だった

作動原理が分かったので応用できそうです

0068名無しさん@お腹いっぱい。2005/12/16(金) 00:16:24
メールサーバーのセキュリティーを考慮して、
SMTPの25とPOPの110をポート交換してみました。
SPAMは来なくなり、ハッカーやウィルスを除外できれば
安全かと思いきや、外部からのメール送信も失敗して
しまうようです。正常なメールだけは送って欲しいです。

私はOutlookExpressでメール送信できるのに、
外部からのメールは届かないのです。原因をヒントだけ
でも教えていただけないでしょうか?

メールサーバーはPOSTFIXです。あまり得意ではありません。
0069名無しさん@お腹いっぱい。2005/12/16(金) 00:18:16
首吊って死ね
0070名無しさん@お腹いっぱい。2005/12/16(金) 00:18:27
英語でも書いておきます。よろしくお願いします。

25 of SMTP was exchanged in the port for 110 of the POP in
consideration of the security of the mail server.
It is thought it is safe and Mail Sending from the outside of ..
finishing coming.. , seems to fail if SPAM doesn't come, and the
hacker and the virus can be excluded. Only as for normal E-mail,
I want you to send it.

E-mail from the outside doesn't reach I good at Mail Sending with
OutlookExpress. Could even only the hint teach causing?

The mail server is POSTFIX. It is not so good.
0071名無しさん@お腹いっぱい。2005/12/16(金) 00:19:41
>>69 それはMTAの仕事ではありません。
0072名無しさん@お腹いっぱい。2005/12/16(金) 00:23:23
ポートでメールサーバのセキュリティを考慮して25SMTPを110のPOPと交換
しました。
それは、外部からのそれが安全であるという考えとメール送信です。
来終えます。 , スパムが来ないで、ハッカーとウイルスを除くことができ
るなら、失敗するように思えます。 正常なメールだけに関して、私は、そ
れを送って欲しいと思います。

外部からのメールはOutlookExpressとのメール送信がI上手に達しません。
ヒントだけさえ、引き起こすのを教えることができますか?

メールサーバはPOSTFIXです。 それはそれほど良くはありません。
0073名無しさん@お腹いっぱい。2005/12/16(金) 00:24:35
25SMTP was exchanged for 110 POP in the port in consideration of the
security of the mail server.
It is an idea and Mail Sending that it from the outside is safe.
It finishes coming. , It seems to fail if the virus can be excluded
with the hacker without spam coming. I want you to send it for only
normal E-mail.

E-mail from the outside doesn't reach good I by Mail Sending with
OutlookExpress.
Can even only the hint be taught to be caused?

The mail server is POSTFIX. It is not too good.
0074名無しさん@お腹いっぱい。2005/12/16(金) 00:25:29
ポートでメールサーバのセキュリティを考慮して25SMTPを110POPと交換しまし
た。
それが考えであり、メール送信がそれである、それ、外部から、金庫は来ています。
それは、来終えます。 , スパムのないハッカーが来ていてウイルスを除くこと
ができるなら、それは失敗するように思えます。 私は、正常なメールだけのた
めにそれを送って欲しいと思います。

OutlookExpressとのメール送信で外部からのメールは利益Iに達しません。
ヒントだけがさえ引き起こされるのを教えることができますか?

メールサーバはPOSTFIXです。 それはもったいなくはありません。
0075名無しさん@お腹いっぱい。2005/12/16(金) 00:35:59
コンサr(ry
0076名無しさん@お腹いっぱい。2005/12/16(金) 00:36:25
なんで突然基地外が湧いた?
0077名無しさん@お腹いっぱい。2005/12/16(金) 00:44:34
ものを落としたときに手が下まで届かないので、足と交換しました。
落としたものを拾うのは楽になったのですが、ほかの作業がで支障が出ています。

アドバイスをお願いします。付け替えは半田ごてを使っています。
0078名無しさん@お腹いっぱい。2005/12/16(金) 00:46:03
正常なメールの送信主に110へ送れやゴルァ!と伝えれ










キチガイ扱いされるだろうがな
0079名無しさん@お腹いっぱい。2005/12/16(金) 00:55:48
元からキチガイなんだから何の問題も無いように思えるが?
0080名無しさん@お腹いっぱい。2005/12/16(金) 01:33:40
僕の肛門はpostfixです。
0081名無しさん@お腹いっぱい。2005/12/16(金) 02:14:14
スレにヘンなSPAMが湧いてます。良いフィルタの方法はありませんか?
0082名無しさん@お腹いっぱい。2005/12/16(金) 02:19:17
2chのSPAM判定は難しそうだな。
0083名無しさん@お腹いっぱい。2005/12/16(金) 10:04:57
いやだいたい spam だから割と簡単
0084名無しさん@お腹いっぱい。2005/12/16(金) 12:07:11
false positiveが多そうだな
0085名無しさん@お腹いっぱい。2005/12/16(金) 12:59:10
99%以上spamだから100%spamだと判定してもfalse positiveは1%未満。
0086名無しさん@お腹いっぱい。2005/12/18(日) 01:30:40
>>68
ルールを守る義務は無いし、Well-known portで待つ義務も無い。
でも、お互いで合意している通信方法で通信しようとしないなら通信できなくても
仕方が無い。

要はお互いで合意が取れているportである25でまっていない以上、通信できなくても
仕方が無いってことだ。合意が取れているポートに戻すか別のポートで合意するように
働きかけるかだけど、別のポートで合意する方法はSMTPには無いんじゃないかな。
0087名無しさん@お腹いっぱい。2005/12/18(日) 02:50:01
>別のポートで合意する方法はSMTPには無いんじゃないかな。

SMTP というプロトコル自体にはどのポート番号を使うなんて取り決めはないよ。
実際、RFC2821 のどこにも書いてないし、
RFC821 にいたってはそもそも TCP を前提としていない。

ポート番号というのはプロトコル自体で決めるのではなく、
プロトコルの外側で議論して割り当ててもらうもの。
その議論の結果が well known port。
0088名無しさん@お腹いっぱい。2005/12/18(日) 03:24:59
SRVレコードでがんばれ
0089名無しさん@お腹いっぱい。2005/12/18(日) 12:40:08
よいログ解析教えて栗
0090名無しさん@お腹いっぱい。2005/12/18(日) 13:00:55
特定ドメインまたはUnixユーザの送信制限を行ったりする方法
ないでしょうか?
0091名無しさん@お腹いっぱい。2005/12/18(日) 13:07:44
>>87
誰もRFCでポートが決まってるとは書いてないような気がするんだけど
0092名無しさん@お腹いっぱい。2005/12/18(日) 13:42:31
>>89
pflogsummとか?

>>90
ある。
手抜きしてやるならheader_checks。
0093名無しさん@お腹いっぱい。2005/12/18(日) 19:26:15
>誰もRFCでポートが決まってるとは書いてないような気がするんだけど

うん。だから SMTP ではどのポートを使うか決まってないから
「別のポートを使う」なんて話が SMTP の内側で
出てくることはありえない、と書いてるだけ。
もっとも、SMTP の外の決まりというのも RFC にほかならないんだけど。
0094名無しさん@お腹いっぱい。2005/12/18(日) 21:05:06
IANA
0095名無しさん@お腹いっぱい。2005/12/19(月) 00:43:23
ANAl
0096名無しさん@お腹いっぱい。2005/12/19(月) 08:04:25
>>90 送信制限とは何ぞや?
0097名無しさん@お腹いっぱい。2005/12/19(月) 09:31:04
メール1通毎に課長+部長の手書きの認可サインがあるまで
送らないようにする機能です。
0098名無しさん@お腹いっぱい。2005/12/19(月) 19:32:22
postfixは2.2.2です。
外部Aから私に来たメールをメールサーバー自体には残しておいて、
Aさんからの差し出しのまま、携帯電話のアドレスへコピーを飛ばしたい
場合、これは転送じゃないですよね? ググる場合、どういうキーワードに
なりますか。まんまズバリ教えて君になってもいいですけど。
0099名無しさん@お腹いっぱい。2005/12/19(月) 19:44:06
.forward のこと?
0100962005/12/20(火) 01:07:36
>>97
それは MTA の仕事ではありませんね・・・。
fml のモデレータみたいな機能で実現できるかなぁ?
0101名無しさん@お腹いっぱい。2005/12/20(火) 01:18:39
>>98
aliasesに
pc_user:pc_user, keitai_user@example.com
のように書いて、newaliases。
■ このスレッドは過去ログ倉庫に格納されています