Postfix(5)
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2005/11/30(水) 19:01:47●リンク
本家
http://www.postfix.org/
Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
http://www.kobitosan.net/postfix/
過去スレ、関連スレなどは>>2-4あたり
0621名無しさん@お腹いっぱい。
2006/06/14(水) 15:22:50今2.0使っていて、パッチは最新のを当てているんですが、
2.1、2.2、2.3とあるようなので新しいリリースにした方が安定するのでしょうか?
0622名無しさん@お腹いっぱい。
2006/06/14(水) 15:44:580623名無しさん@お腹いっぱい。
2006/06/14(水) 16:12:38最大の不安定要因が621の精神だというのならば、
622のいうとおり、精神を安定させるのが最優先ですな。
0624名無しさん@お腹いっぱい。
2006/06/14(水) 16:55:080625名無しさん@お腹いっぱい。
2006/06/14(水) 17:05:240626名無しさん@お腹いっぱい。
2006/06/14(水) 17:44:250627名無しさん@お腹いっぱい。
2006/06/17(土) 04:49:21smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
0628名無しさん@お腹いっぱい。
2006/06/22(木) 02:31:29unknown_local_recipient_reject_code
に設定したコード(通常は550)が相手に返るわけですが、
ホスト制限(smtpd_helo_restrictions, smtpd_client_restrictions)や
ヘッダチェック(header_checks)等でREJECTされる場合は
それぞれ相手はどういう状態になるのでしょうか?
それによってSPAM対策としての効果は違ってきますよね。
0629名無しさん@お腹いっぱい。
2006/06/22(木) 08:23:480630名無しさん@お腹いっぱい。
2006/06/22(木) 10:57:30PHP で書かれたサンプルってどこかにありますか?
0631名無しさん@お腹いっぱい。
2006/06/22(木) 11:31:24馬鹿じゃねーの?
0632名無しさん@お腹いっぱい。
2006/06/22(木) 12:47:49多分、独自にコードを書きたいってことだと思うのですが、
別に普通の smtp で受信して smtp で任意のポートに返せば
良いだけですよ。そういう意味では、そこら中にサンプルは
転がっていると思います。
0633名無しさん@お腹いっぱい。
2006/06/22(木) 17:44:37でもフィルターをPHPで書くような奇特な人が、そういるとは思えませんが。
そういう意味で>>631に同意。
0634632
2006/06/22(木) 20:39:57漏れは単に質問に答えただけだし・・・
# 自社 or 自宅鯖で、慣れている php を使いたかったのかもしんない。
0635名無しさん@お腹いっぱい。
2006/06/22(木) 21:49:06検証的なものだから何使おうが問題ない
運用で問題あるようなら別言語で書き直すだけでしょ
>>632
ありがと
とりあえず標準入力で受けるのは特に難しくもないのでできました
ただ作法的に問題がないかサンプルで確認したかったんです
0636名無しさん@お腹いっぱい。
2006/06/22(木) 22:29:18「Postfix詳解」を持ってなかったら、買ってたかもという内容でした。
http://www.seshop.com/detail.asp?pid=6968&mode=spec
0637名無しさん@お腹いっぱい。
2006/06/22(木) 22:34:23お前の言い分からすればPHPのサンプルである必要性ないだろw
まあスキルが無いに等しいから質問わけであってその点は同情するが。
0638名無しさん@お腹いっぱい。
2006/06/22(木) 22:45:48「質問わけ」ってなに?
0639名無しさん@お腹いっぱい。
2006/06/22(木) 22:59:55とみたさん本キタコレ
0640名無しさん@お腹いっぱい。
2006/06/22(木) 23:32:21サンクスです。これでわかったんですね。
0641名無しさん@お腹いっぱい。
2006/06/24(土) 00:22:33milterイイヨイイヨ
0642名無しさん@お腹いっぱい。
2006/06/26(月) 14:13:33これ使っている方いますか?
いらしたら、効果のほどなどお願いします。
0643教えてください
2006/06/26(月) 14:31:38myouji-namae@xxx.com とか多いようです。
この場合,/etc/aliases などで,実際のユーザ名(アカウント名)に置換
するのは可能だと思いますが,ユーザを登録するたびに,エイリアスも設定
しなきゃいけなくなり,管理が面倒だと思います。
それと,ファイル操作なども, ls -l などを実行したときなど,メールアドレス
とユーザ名(アカウント名)のエイリアス一覧が必要など,面倒な面が出てくる
ように思います。
いままで8文字以内のユーザ名(アカウント名)で運用してきたのですが,
長いメールアドレスの設定と運用はどのようにするのでしょうか?
(8文字以上のユーザ名を登録できるようになっているLinuxだったら,何も問題
ささそうです)
0644名無しさん@お腹いっぱい。
2006/06/26(月) 15:36:11素朴な疑問なんですが、UNIX アカウントととして許容されない文字が
含まれているメールアドレスは提供しない方針だと考えてよろしいので
しょうか?
さらに、RFC 的にはメールアドレスの local part は最大 64 文字だった
と思いますが、Linux は 64 文字もの長さのアカウントが許容されている
のですか? (Linux は殆ど触ったことが無いので……)
0645名無しさん@お腹いっぱい。
2006/06/26(月) 15:54:25必要ならやる。必要じゃないならやらない。
以上だ。(ちなみに FreeBSD だと user name は 16文字だな)
0646名無しさん@お腹いっぱい。
2006/06/26(月) 17:10:42> Linuxのユーザ名は8文字以内だと思うのですが,
そもそもここがウソだろ。
0647名無しさん@お腹いっぱい。
2006/06/26(月) 18:57:56中の人です。
なので、逆に信用性がないかもしれませんが、うちではRgreyのみだと93〜4%程度の排除率でした。
ほとんど誤検出はありませんでしたが、スパムと同じようにして送られてくるメールでは誤検出されることもあります。
例えば、CGIから呼び出されて裏で動いてる、逆引き設定されてないサーバから
SMTP直でメール送ってくる(sendmailコマンド経由でない)場合だとか。
postfix-2.3が使えるなら、greylisting の代りに、より誤検出や副作用の少ない tarpitting を使う方法もあります。
qsv系のスパムメール被害 qsv03
http://pc7.2ch.net/test/read.cgi/antispam/1142576108/10
あたりを参考にしてください。
これに、それでも抜けてくるスパム業者をねらい打ちするフィルタを書くことで、98%程度の排除率になります。
0648名無しさん@お腹いっぱい。
2006/06/26(月) 18:58:39現在、自宅のサーバではfetchmailでメールを取り込み、procmailでフィルタリングして、一部を
別のメルアドにforwardしているのですが、このforward時の送信は自宅鯖から直接おこなっています。
OP25B環境ではこれが出来なくなるわけですが(toプロバイダ内のメルアド以外は)、
対策として自宅鯖から送信する際もプロバイダのメールサーバを使おうと思います。
で、
お恥ずかしい話ですが、
どこに設定するのでしょう?
もちろんpostfixの設定の話です。プロバイダのメールサーバはOP25B対応と同時にsmtp認証も
導入するそうです。
宜しくお願いします。
0649名無しさん@お腹いっぱい。
2006/06/26(月) 19:18:51おおお、中の人登場ありがとうございます。
> 例えば、CGIから呼び出されて裏で動いてる、逆引き設定されてないサーバから
> SMTP直でメール送ってくる(sendmailコマンド経由でない)場合だとか。
たくさんあるケースではないとはいえ考慮する必要はありそうですね。
> postfix-2.3が使えるなら、greylisting の代りに、より誤検出や副作用の少ない tarpitting を使う方法もあります。
> qsv系のスパムメール被害 qsv03
> http://pc7.2ch.net/test/read.cgi/antispam/1142576108/10
> あたりを参考にしてください。
これ、すごく良いですね。
バージョンアップしてでもやる価値がありそうな感じです。
0650名無しさん@お腹いっぱい。
2006/06/27(火) 09:22:34ちなみに、greylistingとtarpittingを80sとでだいたい同じくらいの排除率になりました。
しかしqsv系とかのうっとうしいスパマーはqmailとかのMTA使ってくるんでgreylistingでは
排除できないのですが、タイムアウト時間を30sとかしてるようなので、tarpittingだと効きます。
なので、tarpittingのほうが効果がある場合も結構あります。
誤検出や副作用をそれほど重視しなければ、tarpittingの後に2重にgreylistingも掛けることで
排除率を高めることが出来ます。
0651名無しさん@お腹いっぱい。
2006/06/28(水) 02:29:22ttp://www.kobitosan.net/postfix/ML/arc-2.2/msg00682.html
0652名無しさん@お腹いっぱい。
2006/06/28(水) 12:35:540653名無しさん@お腹いっぱい。
2006/06/28(水) 14:12:43おまえが使えばどれも不安定
>>621-626
0654名無しさん@お腹いっぱい。
2006/06/28(水) 14:17:160655名無しさん@お腹いっぱい。
2006/06/29(木) 07:43:23送られてきますが、
MX値の高いサーバから低いサーバへ即時に送信するコマンドはありませんか?
0656名無しさん@お腹いっぱい。
2006/06/29(木) 08:46:220657名無しさん@お腹いっぱい。
2006/06/29(木) 19:01:03permit_sasl_authenticated,
reject_unauth_destination
と設定してて、
smtp認証は上手く言ってるんですが、
内部サーバーに存在するメールアドレスあてにメールを送ると
smtp認証しなくても送信できてしまいます。
main.cfのどこに問題がありそうでしょうか?
0658657
2006/06/29(木) 19:07:08根本的解決あったらお願いします。
ttp://fedorasrv.com/bbshtml/webpatio/1134.shtml
なんとなく mynetworks relay_domains あたりを弄ればいい気がするんですが、
テキトウに弄ると、ガクブルな自体になりそうなので・・・orz
0659名無しさん@お腹いっぱい。
2006/06/29(木) 19:08:330661657
2006/06/29(木) 20:11:220662名無しさん@お腹いっぱい。
2006/06/29(木) 20:17:060663名無しさん@お腹いっぱい。
2006/06/29(木) 22:49:19最後に reject 付ければ?
0664名無しさん@お腹いっぱい。
2006/06/29(木) 23:11:05考えりゃ判る話だ
0665名無しさん@お腹いっぱい。
2006/06/29(木) 23:15:340666名無しさん@お腹いっぱい。
2006/06/30(金) 00:48:43>...
>内部サーバーに存在するメールアドレスあてにメールを送ると
>smtp認証しなくても送信できてしまいます。
プロバイダのメールサーバなど、Internetのあらゆるところからの
内部向けメール($mydestination、$relay_domainsあてなど)を
受信しないといけないんだったら、こういう設定になって
ないと、正常なメールも受信できなくなるんでは?
受信したくない送信元が確実に決まってるんなら、
iptablesで止めたり、RBLが有効なら使う手もあるのかもしれない。
あとは、spam対応をどうするか?の話になるのかね。
ここでも、いろんな話が書かれてるみたいだけど。
0667名無しさん@お腹いっぱい。
2006/06/30(金) 15:07:35どうすればいいかはわかってくると思うが
0668名無しさん@お腹いっぱい。
2006/06/30(金) 15:20:420669名無しさん@お腹いっぱい。
2006/07/01(土) 00:19:150670名無しさん@お腹いっぱい。
2006/07/01(土) 16:09:19transport(5)とかでISPのSMTPサーバへスマートリレーさせる
0671名無しさん@お腹いっぱい。
2006/07/01(土) 21:30:22その上で時ドメイン以外のFromは全部拒否して欲しい。
>>669には悪いけど、そうやって送信元を排除していかないと
spamとかワーム系のメール送信は減らないよ。
0672名無しさん@お腹いっぱい。
2006/07/03(月) 07:56:17俺なら IPアドレス制限とsmtpd_helo_restrictionsの合わせ技を使う。
0673名無しさん@お腹いっぱい。
2006/07/03(月) 08:48:18つまり、自分とこで提供してるアドレス以外でのfromでは送信させない、ということ?
それなら、同じこと出来るSenderIDにしたほうがいいんじゃない?
0674名無しさん@お腹いっぱい。
2006/07/03(月) 12:55:04おしえてくだちぃ
0675名無しさん@お腹いっぱい。
2006/07/03(月) 13:10:40やってもだめだった?
0676名無しさん@お腹いっぱい。
2006/07/03(月) 17:55:44Solaris9でPostfixを動かしてます。
Postfixのコンフィグのみバックアップを取得し、
別マシンのSolaris9に移行したいのですが、
/etc/postfix配下のみを移せばよいのでしょうか?
0677名無しさん@お腹いっぱい。
2006/07/03(月) 18:48:20それで大丈夫なはずです。ただし、以下のファイルは別マシンの
新しいファイルをそのまま使った方が良いでせう。
post-install
postfix-files
postfix-script
0678名無しさん@お腹いっぱい。
2006/07/03(月) 20:38:52早速のレス
ありがとうございます。
0679名無しさん@お腹いっぱい。
2006/07/09(日) 16:52:16フィルタをドメイン毎に変えるにはどのようにすればよいのでしょうか?
0680名無しさん@お腹いっぱい。
2006/07/09(日) 18:45:34trasnport_mapsとかを駆使して、似たようなことは出来ると思う。
0681名無しさん@お腹いっぱい。
2006/07/09(日) 23:36:06ちょっと勉強してみます
0682名無しさん@お腹いっぱい。
2006/07/10(月) 02:31:01gcc-withfortran の ports/package は
なぜ mpfr を入れないのだろう?
0683名無しさん@お腹いっぱい。
2006/07/10(月) 09:41:35>I'm still aiming for an official 2.3 release by Tuesday.
0684名無しさん@お腹いっぱい。
2006/07/10(月) 12:00:39まじすか。
期待age
0685名無しさん@お腹いっぱい。
2006/07/10(月) 19:17:03↓
user unknwon の返信をするも
fromが詐称されてるっぽく、deferredに大量にメールが溜まる状態
解決方法ないでしょうか?
以前、ぐぐってて解決方法見つけたんだけど、
今回再度探しても一向に見つからないですよ
0686名無しさん@お腹いっぱい。
2006/07/10(月) 21:07:50メールゲートウェイにdeferredが溜るのが嫌ならlocal_recipient_maps使え
0687名無しさん@お腹いっぱい。
2006/07/10(月) 21:42:08うちはここのおかげでスパムはほぼ皆無でし
ttp://gabacho.reto.jp/anti-spam/anti-spam-system.html
0688名無しさん@お腹いっぱい。
2006/07/10(月) 21:58:350689名無しさん@お腹いっぱい。
2006/07/11(火) 00:27:36なぜそうなる?
0690名無しさん@お腹いっぱい。
2006/07/11(火) 00:33:48なぜそうなるか考えてみよう
0691名無しさん@お腹いっぱい。
2006/07/11(火) 01:46:020692名無しさん@お腹いっぱい。
2006/07/11(火) 01:57:50MXの2番目以降だって、MXの1番目経由じゃなくって、直接クライアントから接続されるでしょ。
なら、そのIPから逆引きすれば良いだけのことじゃない?なんか間違ってるか??
0693名無しさん@お腹いっぱい。
2006/07/11(火) 02:18:09バーカ
0694名無しさん@お腹いっぱい。
2006/07/11(火) 09:27:190695名無しさん@お腹いっぱい。
2006/07/11(火) 11:03:070696名無しさん@お腹いっぱい。
2006/07/11(火) 13:09:120697名無しさん@お腹いっぱい。
2006/07/12(水) 11:40:500698名無しさん@お腹いっぱい。
2006/07/12(水) 23:58:070699873
2006/07/13(木) 00:45:59587ポートも追加されてたんで、今回はそいつを使うことにするだけで済みました。
ただ、いずれ587ポートを使うウィルスとかも出てくるだろうに、何故587ポートの方は
smtp認証を導入してないんだろうと思います。とりあえずは恙なく移行してもらって、
落ち着いたところでsmtp認証を導入するつもりなのかなあ?
俺としては変更作業は一度に済ませたいんで、今回一挙に587ポートのsmtp認証まで導入
して欲しかった。
どこかのプロバイダで587ポートもsmtp認証にしてるところはありますか?
0700名無しさん@お腹いっぱい。
2006/07/13(木) 09:19:06誤爆かね?
ちなみに普通のプロバイダなら、587はSMTP Authのみにしてると思う。
0701名無しさん@お腹いっぱい。
2006/07/13(木) 09:31:12レンタルサーバー屋が、ザルみたいな認証で
submission port用意していると、ISPレベルのOP25B
もspam野郎にとっては実効力を持たんな
0702名無しさん@お腹いっぱい。
2006/07/13(木) 19:27:01そしたらその他プロバイダやJAIPAから一斉に非難されて泣く泣く対応するんじゃね?
>>701
>これは、通常メールの送信に使われていた【25】番ポートの利用を制限するものであり、
>SSLを有効とした【465】番ポートを使うことでしか、メールが送れないというものです。
ちょww勘違いwwwwwwww
OP25BとSSL関係ナスwww
0703名無しさん@お腹いっぱい。
2006/07/13(木) 20:21:10「SSLを有効とした」はOB25Pの部分に直接は掛かってないよ。
0704名無しさん@お腹いっぱい。
2006/07/13(木) 20:22:100705名無しさん@お腹いっぱい。
2006/07/13(木) 23:16:19この流れがわからん
結局なにが言いたくてどっちが正しかったの?
0706名無しさん@お腹いっぱい。
2006/07/13(木) 23:35:07セカンダリ MX への配送を試みるのでは? という考えの元に、
spammer はセカンダリには接続して来ないのか・・・と思った。
それに対して煽っている派は、4xx で拒否された場合には、
すぐさまセカンダリに行くわけではない。セカンダリに行くのは
Unknown host や Conection refused 等、もっと下のレイヤでの
接続エラーの場合だ。と言っている・・・かな。
さて、正解はどちらでしょう?
0707名無しさん@お腹いっぱい。
2006/07/14(金) 10:00:18701の先の説明で、「サブミッションポートによる認証」ではなくまず「SSLが必要」と
書かれている訳だが・・・
0708名無しさん@お腹いっぱい。
2006/07/14(金) 11:58:47というより、セカンダリにも同じ条件で一時拒否させりゃいいだけじゃね?と思ったんだけども。
それならセカンダリに来ようが来まいが同じだろう。
0709名無しさん@お腹いっぱい。
2006/07/14(金) 13:54:590710名無しさん@お腹いっぱい。
2006/07/14(金) 17:22:05だから文章力が酷いって言ってるじゃんw
465=smtps だから、それに接続するには SSL が必要って
言いたかったんじゃないの? ホントのところは知らんけど。
「サブミッションポートによる認証」だとしたって OB25P に
直接は関係ないじゃん。要は port25 じゃなきゃ何でも良い
わけであって、このレイヤでは認証は関係ない。
0711名無しさん@お腹いっぱい。
2006/07/14(金) 19:03:31酷い文章をベースに議論したってしょうがないからこの辺にしとこ。
ちなみにJEAGの推奨する「OP25B」なら、587(サブミッションポート)による認証は必須らしい。
(smtpsとかport25以外なら何でもおk、ってことじゃないみたい)
詳しくはこのあたり読んでみてくれ。んじゃノシ
http://jeag.jp/
0712名無しさん@お腹いっぱい。
2006/07/15(土) 00:53:43それからアップデートされた 4409 では、↓
4.3. Require Authentication
The MSA MUST by default issue an error response to the MAIL command
if the session has not been authenticated using [SMTP-AUTH], unless
it has already independently established authentication or
authorization (such as being within a protected subnetwork).
# 465/tcp の話ではないのは念のため。
# まあ、smtps で投稿を受けつける場合でも SMTP AUTH か TLS クライアント認証の
# どっちかが必須と思っておいて間違いないんじゃないかな。
0713710
2006/07/15(土) 03:59:40port25 以外では身元の証明という意味で認証が必要だとは思うよ。
じゃないと submission の意義が薄れる。
漏れが言いたいのはそういうことじゃなくって、OB25P は L4 での
実装であって、対する代替方法は port465 or port587 という
同じ L4 で解決する必要があるということ。それは L7 の実装である
認証との関連性は "直接は" ないと言いたかったわけです。
なんかもう変な話になって来たな。スマソ、逝って来る。
0714名無しさん@お腹いっぱい。
2006/07/15(土) 06:28:16Milterキタ━━━( ゚∀゚ )━(∀゚ )━(゚ )━( )━( ゚)━( ゚∀)━( ゚∀゚ )━━━!!!!
DSNキタ━━━( ゚∀゚ )━(∀゚ )━(゚ )━( )━( ゚)━( ゚∀)━( ゚∀゚ )━━━!!!!
0715名無しさん@お腹いっぱい。
2006/07/15(土) 08:32:290716名無しさん@お腹いっぱい。
2006/07/20(木) 16:11:44っていうエラーが絶えず出てくるのですが、どうしたものでしょうか?
もちろん、aliases.dirなんていうファイル、ディレクトリはありません。
postfix2.3です。
0717名無しさん@お腹いっぱい。
2006/07/20(木) 16:41:290718名無しさん@お腹いっぱい。
2006/07/20(木) 16:41:41postconf -v | grep aliases
0719名無しさん@お腹いっぱい。
2006/07/20(木) 18:10:110720名無しさん@お腹いっぱい。
2006/07/20(木) 18:31:45newaliases
すればいいのでは
0721名無しさん@お腹いっぱい。
2006/07/20(木) 20:11:17■ このスレッドは過去ログ倉庫に格納されています