トップページunix
1001コメント309KB

Postfix(6)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2006/09/20(水) 02:04:10
Postfixスレッド その6です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0437名無しさん@お腹いっぱい。2007/01/28(日) 14:26:41
だったらべつpostfixで拒絶する必要もなし
0438名無しさん@お腹いっぱい。2007/01/29(月) 09:17:13
>>432
smtpd_end_of_data_restrictionsとかで拒否して、その前にポリシーサーバでフィルタして記録しとけば?
0439名無しさん@お腹いっぱい。2007/01/29(月) 09:43:47
ポリシーサーバでは本文は取得できないから無理。
やるとすれば smtpd_proxy_filter。
0440名無しさん@お腹いっぱい。2007/01/29(月) 11:54:27
プロキシSMTPサーバで本文を収集する方法だと、拒否したもの/しないもの
全メールを保存しちゃうんじゃ?
件のサーバのS/N比がどんぐらいか知らないけど、実用になるかなぁ

sendmailでいうMeTooみたいなのがあればできそうに思うんだけど
0441名無しさん@お腹いっぱい。2007/01/29(月) 12:10:29
>>440
この場合いらないのを捨てるのは簡単そうだから、
大丈夫じゃね?とか無責任に言ってみる。
0442名無しさん@お腹いっぱい。2007/01/29(月) 12:14:37
>>440
S/N比ってお宅、観測天文屋さん?
0443名無しさん@お腹いっぱい。2007/01/29(月) 13:05:40
普通に電気屋でも使うよ
プロキシっていうより途中にリレー機置いてそこでパケット保存で良いと思う
0444名無しさん@お腹いっぱい。2007/01/29(月) 13:42:13
なんか勝手に話進めてるが、当の本人はそこまでしてやる気はないと見た。
0445名無しさん@お腹いっぱい。2007/01/29(月) 13:53:49

なぜ腐ったゴミ箱の中身をあさりたがるのかが分からんな
0446名無しさん@お腹いっぱい。2007/01/29(月) 13:59:27
L2SWでポートミラーリングしてミラーメールサーバを
作る、ってのは?
0447名無しさん@お腹いっぱい。2007/01/29(月) 14:20:59
>>446
べつにいいんじゃない?
0448名無しさん@お腹いっぱい。2007/01/29(月) 20:09:12
メールチェックの度に嫌なメールを見たくないが
万一の場合は法的手段に訴えられるように保存もしたいというところか?

そういうキティな奴は逆切れしかねないので受信拒否は危険、
メーラで自動振り分けでもするのが一番だ、そのくらいOEですらできる。
どうしてもPostfixでやりたいなら別垢(サーバローカルユーザとか)に
転送するようにして気が向い時にチェックして「こんなに来てた」と笑うが吉。
0449名無しさん@お腹いっぱい。2007/01/29(月) 20:58:06
メールの振り分けは、spamassassin と procmail で完璧かと。
0450名無しさん@お腹いっぱい。2007/01/30(火) 16:32:33
学習させ過ぎると positive fault が増える気がする
0451名無しさん@お腹いっぱい。2007/01/30(火) 16:47:14
そこでゆとり教育ですよ
0452名無しさん@お腹いっぱい。2007/01/30(火) 16:57:03
そこでベイジアンはオフですよ。
0453名無しさん@お腹いっぱい。2007/01/30(火) 17:06:13
つ whitelist 管理。
0454名無しさん@お腹いっぱい。2007/01/30(火) 19:26:09
Beijing filter
0455名無しさん@お腹いっぱい。2007/01/30(火) 20:59:37
>>450
なんかスレ違いな感じだが、日本語化パッチ当ててみたら?
0456名無しさん@お腹いっぱい。2007/01/30(火) 21:02:05
bsfilterでいいや
0457名無しさん@お腹いっぱい。2007/01/31(水) 00:38:58
>>436に書いているように単に「氏ね」を含むメールだけなら米事案フィルタもいらんだろ
0458名無しさん@お腹いっぱい。2007/01/31(水) 00:39:45
そうだね
0459名無しさん@お腹いっぱい。2007/01/31(水) 10:40:19
>457
どっちかというとそういう処理はベイジアンじゃない...
古きspamassassin みたいなスコアシステム系だね
0460名無しさん@お腹いっぱい。2007/01/31(水) 20:30:21
今日のML、ありゃどう見てもSPAM(または何らかの大量メール)発信側だよなぁ
0461名無しさん@お腹いっぱい。2007/01/31(水) 20:50:48
[postfix-jp: 2483]
少し負荷が高かったといった場合に送れな
かったメールも、すべてエラーにしてしまうことになりかねません。

それが本当に望ましい動作なのか、ご検討されるべきだと思います。


この質問に「送れなくていいです。」って答えたら本物だわな。
0462名無しさん@お腹いっぱい。2007/01/31(水) 23:15:54
行き過ぎたgraylisting信仰も悪いんだが、再送無しはさすがにアレだな
0463名無しさん@お腹いっぱい。2007/01/31(水) 23:19:34
S25Rかまさないと、greylistingは怖すぎ。って、Postfixスレじゃなくて
メールシステムスレな話題か。
0464名無しさん@お腹いっぱい。2007/02/02(金) 22:04:05
外部からrootに宛てたメールを拒否する方法
もしくはその方法の検索法は?
0465名無しさん@お腹いっぱい。2007/02/02(金) 22:20:50
>>464
postfix 宛先 拒否 でぐぐれ。
というかその前にドキュメント嫁。
0466名無しさん@お腹いっぱい。2007/02/02(金) 22:40:38
Reject 464
0467名無しさん@お腹いっぱい。2007/02/03(土) 09:14:34
なんであれこれ手間かけてS25Rやらgreylistingしにゃならんのか…(´・ω・`)
spammerはIP通信を一生禁じる「IP-UnReachableの刑」にしろよ

鳥類キャリアやボンゴは許してやる
0468名無しさん@お腹いっぱい。2007/02/03(土) 09:35:54
S25Rとかやんなくてもいいんじゃない?
0469名無しさん@お腹いっぱい。2007/02/03(土) 11:56:30
smtpd_client_restrictions = reject_unknown_client
てやっぱ危ない?

企業や正規のサービスで、DNSに無いサーバ使ってるとこなんてなさそうに
思うんだけど。
0470名無しさん@お腹いっぱい。2007/02/03(土) 12:17:14
好きにしろ
0471名無しさん@お腹いっぱい。2007/02/03(土) 14:54:44
>>469
某所でさんざ論争になったのに…
0472釣られた?2007/02/03(土) 15:02:42
>なさそうに思うんだけど。

心強い主観だね
04734692007/02/03(土) 15:36:30
これは酷い叩かれ様orz

>>471
某所ってドコですか?
他スレ?ML?本家?
逝ってきますので教えてくらさい(´・ω・`)
0474名無しさん@お腹いっぱい。2007/02/03(土) 15:46:28
拒否しても困るのはお前のサイトだけだから好きにすればいいじゃないか
0475名無しさん@お腹いっぱい。2007/02/04(日) 03:06:50
>>469
ここの人たちは叩くこと大好きなだけだから気にするな
0476名無しさん@お腹いっぱい。2007/02/04(日) 04:49:09
>>469
概出だろうけど

 是非やった方がいい
 っつーかやるべき

それで困るところからは問い合わせが来るし
それから改善を指導してあげれば問題ない

0477名無しさん@お腹いっぱい。2007/02/04(日) 04:49:29
Postfix 2.3.7
0478名無しさん@お腹いっぱい。2007/02/04(日) 09:44:07
>476
布教活動は宗教スレ内で閉じておねがいします
0479名無しさん@お腹いっぱい。2007/02/04(日) 09:48:52
機能があることと、それを使うべきかどうかは
もちろん別なのは当たり前だね!
0480名無しさん@お腹いっぱい。2007/02/04(日) 09:55:12
>>478-479
おまえらSPAMMERだろ
0481名無しさん@お腹いっぱい。2007/02/04(日) 10:10:17
>>480
頭大丈夫ですか?
0482名無しさん@お腹いっぱい。2007/02/04(日) 11:51:56
>>469
maillog見てみたら?
0483名無しさん@お腹いっぱい。2007/02/04(日) 12:09:41
>問い合わせが来るし

問い合わせ受け付けを拒否してるのにねぇ

どっちが spammer なんだか
0484名無しさん@お腹いっぱい。2007/02/06(火) 16:02:29
gdc 0.22 February 5, 2007
0485名無しさん@お腹いっぱい。2007/02/12(月) 08:47:00
設定の最適化やMDAの変更を考えてるんですがどんな本がオヌヌメでしょうか。
「Postfix詳解」(オーム社)てのをみつけてきたんだけどpostfix-2.0〜2.1が中心の
ようなんです。
2.2や2.3系でちょっと突っ込んだ系の解説本あったら教えてください
0486名無しさん@お腹いっぱい。2007/02/12(月) 10:51:36
解説本よりまずドキュメントをよく嫁
SMTPの仕組み分かっていればドキュメントだけでも結構いける
逆に分かってなければ何読んでも無駄
0487名無しさん@お腹いっぱい。2007/02/12(月) 13:16:07
となるとSMTPの仕組みの理解には何を読んだら・したらいいのかという話になるのが自然流れかな?
0488名無しさん@お腹いっぱい。2007/02/12(月) 13:22:26
RFC嫁であります
0489名無しさん@お腹いっぱい。2007/02/12(月) 13:23:55
おk
めでたしめでたし
0490名無しさん@お腹いっぱい。2007/02/12(月) 15:39:58
>>485
ここの人たちはRFC信者だからそれ以外レス帰ってこないと思う・・・
0491名無しさん@お腹いっぱい。2007/02/12(月) 15:53:58
>>485
たぶんその要求に当てはまる本は無いと思う。
Postfix本の紹介は、Postfixのぺーじなんかにある。

ドキュメント読めばええやん、というのは同意。
0492名無しさん@お腹いっぱい。2007/02/12(月) 15:55:13
>>490
本の名前を出すと、バカにされる可能性が高いので、できないんだよ。
04934852007/02/12(月) 16:14:03
あらら(´・ω・`)
ドキュメントは読んでますよw。それで全部設定しました。
その上で(内容カブってもいいから)チューニングやMDA変更とかに言及している
本が欲しかったんです。

>>491の通り公式サイトに色々載ってましたね
http://www.postfix-jp.info/books.html
今持ってる本がベストオヌヌメらしいけど・・・
0494名無しさん@お腹いっぱい。2007/02/12(月) 20:07:02
>>490
380さん、お久しぶりです。知能のほうもお変わりないようですね。
知能はもう手のつけようがないですから、せめて包茎治療をなさったら
いかがでしょうか?
04954902007/02/12(月) 20:16:03
>>494のような人がいるスレですから、お気になさらぬように>>485

#380って見てないけどなんなんだろう?
0496名無しさん@お腹いっぱい。2007/02/12(月) 21:32:51
>>495
脊髄レスよりまず>>380以下をよく嫁
スレの流れ分かっていればRFC信者装うだけでも結構いける
逆に分かってなければ何書いてもただの釣り師
0497名無しさん@お腹いっぱい。2007/02/13(火) 03:47:31
>>495
発狂するのってどういう気分?
0498名無しさん@お腹いっぱい。2007/02/13(火) 09:03:12
コテつけろよ
0499名無しさん@お腹いっぱい。2007/02/13(火) 13:21:35
postfixの自動bcc機能なんだけど、
bcc先によって、NOTIFY=NEVERの有無を変えられる?
0500名無しさん@お腹いっぱい。2007/02/13(火) 15:13:11
>>485
http://www.amazon.co.jp/gp/product/4873111765/
http://www.amazon.co.jp/gp/product/4873111803/
0501名無しさん@お腹いっぱい。2007/02/14(水) 00:43:06
毎回メールを送信すると2通同じメールが届きます。どうもsmtpdとpickupが同じ
メールをお互い送信しているのですが、どうしたらいいでしょうか?

Feb 14 00:18:23 localhost postfix/smtpd[13133]: connect from hostname.mydomain.com[192.168.2.125]
Feb 14 00:18:23 localhost postfix/smtpd[13133]: 828694B4023: client=hostname.mydomain.com[192.168.2.125], sasl_method=CRAM-MD5, sasl_username=user@mydomain.com
Feb 14 00:18:23 localhost postfix/cleanup[13136]: 828694B4023: message-id=<u64a6ytmd.wl%user@external.com>
Feb 14 00:18:23 localhost postfix/qmgr[9687]: 828694B4023: from=<user@external.com>, size=715, nrcpt=2 (queue active)
Feb 14 00:18:23 localhost postfix/smtpd[13133]: disconnect from hostname.mydomain.com[192.168.2.125]
Feb 14 00:18:23 localhost postfix/local[13138]: 828694B4023: to=<user2@mydomain.com>, relay=local, delay=0, status=sent (delivered to command: procmail -a "$EXTENSION")
Feb 14 00:18:23 localhost postfix/smtp[13137]: 828694B4023: to=<user@external.com>, relay=mail.provider.com[xxx.xxx.xxx.xxx], delay=0, status=sent (250 2.0.0 l1DFHTbT011071 Message accepted for delivery)
Feb 14 00:18:23 localhost postfix/qmgr[9687]: 828694B4023: removed
Feb 14 00:18:24 localhost imaplogin: LOGIN, user=user@mydomain.com, ip=[::ffff:192.168.2.125], protocol=IMAP
Feb 14 00:18:24 localhost postfix/pickup[12986]: 3A3AC4B4023: uid=1000 from=<user@mydomain.com>
Feb 14 00:18:24 localhost postfix/cleanup[13136]: 3A3AC4B4023: message-id=<u64a6ytmd.wl%user@external.com>
Feb 14 00:18:24 localhost postfix/qmgr[9687]: 3A3AC4B4023: from=<user@mydomain.com>, size=680, nrcpt=1 (queue active)
Feb 14 00:18:24 localhost postfix/local[13138]: 3A3AC4B4023: to=<user2@mydomain.com>, relay=local, delay=0, status=sent (delivered to command: procmail -a "$EXTENSION")
Feb 14 00:18:24 localhost postfix/qmgr[9687]: 3A3AC4B4023: removed
0502名無しさん@お腹いっぱい。2007/02/14(水) 01:06:00
mydomain.comの正当なる所有者キター!!!
0503名無しさん@お腹いっぱい。2007/02/14(水) 02:41:18
>>501
ログを見ても、ああそうですねとしか言いようがないよ、エスパー希望者くん
0504名無しさん@お腹いっぱい。2007/02/14(水) 06:46:22
(delivered to command: procmail -a "$EXTENSION")
05054852007/02/14(水) 09:11:56
>>500
ちょw

つーか移行組なんで既にセットで持ってたりして。
0506名無しさん@お腹いっぱい。2007/02/14(水) 21:30:38
こういうBBSもMLも、メールの話をするところでexample.com以外を例示に使うと、
鬼の首を取ったようにそれを指摘するだけの>>502みたいなのが必ず現れる。

まー正論ではあるが、ちゃんと回答するついでに指摘するんならまだしも
じぶんが揚げ足取って喜ぶだけで元の質問には一切答えてない輩というのは
よくよく駄目な奴だなぁといつも思う俺だ。某大企業とか某大企業とかがマニュアルで
つかってるacme.comなんかについては苦情のお便りは出さないのかな?
こういう俺は年寄りなので「まぁエッチ!」というのが感想

以上チラシの裏、質問については>>503に同意する、
とりあえず postconf -n を晒せ
0507名無しさん@お腹いっぱい。2007/02/14(水) 22:05:57
馬鹿が責任をもって>>501を世話するそうなのでニヤニヤしながら見守るとしよう
0508名無しさん@お腹いっぱい。2007/02/14(水) 22:10:05
(delivered to command: procmail -a "$EXTENSION")
0509名無しさん@お腹いっぱい。2007/02/14(水) 22:42:37
>>506
2chでマジレスカコワルイw
05105012007/02/14(水) 23:38:00
postconf -n さらします。

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
broken_sasl_auth_clients = yes
config_directory = /etc/postfix
home_mailbox = .maildir/
inet_interfaces = all
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mydestination = mydomain.com, localhost.localdomain, localhost.localdomain, localhost
myhostname = myhost.mydomain.com
mynetworks = 192.168.2.0/24
myorigin = /etc/mailname
recipient_delimiter = +
relayhost = mail.provider.com
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_client_restrictions = permit
smtpd_recipient_restrictions = permit_mynetworks, permit_auth_destination, permit_sasl_authenticated, reject
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sender_restrictions = permit
0511名無しさん@お腹いっぱい。2007/02/14(水) 23:44:07
/etc/procmailrc と ~user/.procmailrc もさらしとけ。
05125012007/02/15(木) 01:35:46
/etc/procmailrcはないです
/home/user/.procmailrcは

PATH=/bin:/usr/bin:/usr/local/bin
MAILDIR=$HOME/.maildir
DEFAULT=$MAILDIR/
#LOGFILE=$MAILDIR/procmail.log
LOCKFILE=$HOME/.lockmail

以後振り分けルールです
0513名無しさん@お腹いっぱい。2007/02/15(木) 09:32:34
肝心のレシピが無いじゃNeeかYoooooo

つーかそもそも、重複したメールがprocmail->pickupの流れで発生してるなら
postfixの問題じゃないし(´・ω・`)
0514名無しさん@お腹いっぱい。2007/02/15(木) 10:14:18
>>510
mailbox_command = procmail -a "$EXTENSION"
この $EXTENSION て何者?
0515名無しさん@お腹いっぱい。2007/02/15(木) 10:55:51
>>514
おまえはまず local(8) を読め。
0516名無しさん@お腹いっぱい。2007/02/20(火) 19:43:24
maillog に

fatal: open database alias.db: No such file or directory

とエラーが残っていたので、調べたら alias がきいていませんでした orz

main.cf は

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases

もちろん、/etc/aliases.db もちゃんとある。
だけど、 /usr/sbin/postalias -v -q bin alias すると、

postalias: fatal: open database alias.db: No such file or directory

誰か、手がかりください... orz
0517名無しさん@お腹いっぱい。2007/02/20(火) 20:05:10
ちなみに、postfix check ではエラーなしでした...。
0518名無しさん@お腹いっぱい。2007/02/20(火) 20:30:37
newaliases
0519名無しさん@お腹いっぱい。2007/02/20(火) 21:15:11
>>518
レスありがと。

# newaliases
# postfix reload
postfix/postfix-script: refreshing the Postfix mail system

してもダメなんだよ...。もちろん

# postalias -v -q bin alias

も試したんだけどダメでした。
0520名無しさん@お腹いっぱい。2007/02/20(火) 21:20:51
chrootとか、何かやってない?
0521名無しさん@お腹いっぱい。2007/02/20(火) 22:11:08
rc23出た。

>Documentation is probably the only important thing left before v1.0.
rc30くらいは確定だな。
05225162007/02/20(火) 22:21:07
chroot jail な環境ではないんですが、/etc/以下にファイルがある
のに No such file or directory ってそれっぽいエラーですよね。
なんなんだろう...。

動作としては、外部とも送信、受信は出来ます。alias だけきいてない。
root:hogehoge
と書いても root に届いちゃいます。
05235162007/02/20(火) 22:33:54
しょうがないので、泣く泣く reboot したら正常になった。
気持ち悪いなぁ。また再発したりなんかあったら書きますんで...。
スレ汚しすんません。
0524名無しさん@お腹いっぱい。2007/02/21(水) 00:16:26
「メルアド」知られない 匿名通信手法、電通大が開発
ttp://www.business-i.jp/news/sou-page/news/200702200012a.nwc

これは第三者中継を強要してくるのか?
返信で相手のメールボックスに届くのもどういう仕組みだかわからん・・・
0525名無しさん@お腹いっぱい。2007/02/21(水) 00:38:46
捨てアドでメール送ったのとの違いがわからん。
0526名無しさん@お腹いっぱい。2007/02/21(水) 11:58:23
オニオンルーティングでしょ
0527名無しさん@お腹いっぱい。2007/02/22(木) 10:08:22
header_checks に
^Received:/ IGNORE
と記述したのですが、内部から外部に送信する場合のみにこれを適用して
ローカル IP アドレス等を隠したいのですが、
現状、外部から内部に送信された場合にもこれが適用されてしまいます。
どのように記述すればよいのでしょうか?
0528名無しさん@お腹いっぱい。2007/02/22(木) 11:23:50
Postfix 2.3.7、clamav 0.90なんだけど、milter経由でclamav使えている人おる?
DebianでもFreeBSDでも
postfix/smtpd[56888]: warning: connect to Milter service
unix:/var/run/clamav/clmilter.sock: Permission denied
ってな感じで、clamav-milterのソケットに対してpermission deniedに
なっちゃう。
0529名無しさん@お腹いっぱい。2007/02/22(木) 11:57:24
>>527
main.cf で receive_override_options = no_header_body_checks、
master.cf の submission の設定で -o receive_override_options=(空)。

>>528
postfix の権限で milter のソケットに読み書きができるように
パーミッションを調整する。うちでは clamav-milter の起動後に
chgrp postfix; chmod g+w を実行している。
0530名無しさん@お腹いっぱい。2007/02/24(土) 18:58:25
エンドユーザ側の質問で申し訳ないのですが、メールのフィルタに関する質問です。
qmail を使っていたときには、~/.qmail に

| $HOME/bin/filter
./Maildir/

みたいなことを書いて、
filterが終了コード99を返すなら処理を終了、
filterが終了コード0を返すなら、次の処理(~/Maildir/に配送)、
というようなことをしていました。終了コードと処理の関係は qmail の仕様です。
同様のことを postfix で行いたい場合にはどうすれば良いでしょうか?
0531名無しさん@お腹いっぱい。2007/02/24(土) 21:10:57
| $HOME/bin/filter && ./Maildir/
0532名無しさん@お腹いっぱい。2007/02/24(土) 21:18:20
ごめん。これが動くわけねーだろ。
フィルタを修正してスクリプトの中から送信させるのが正解。
0533名無しさん@お腹いっぱい。2007/02/25(日) 00:05:58
もしくは maildrop とか procmail みたいな
条件分岐機能付の MDA を使う
0534名無しさん@お腹いっぱい。2007/02/25(日) 00:39:57
ども、
いや、実は procmail が嫌いなので、、、。
postfixにもう一回配送させる(ループにならないように)
コマンドがあると良いんですがねー。

結局、諦めて別の方法で実現しました。
0535名無しさん@お腹いっぱい。2007/02/25(日) 01:03:29
>>534
http://www.kobitosan.net/postfix/trans-2.1/jhtml/FILTER_README.html
を見ると解ると思うが、、postfixにもう一回配送させる(ループにならないように)ことは可能。
0536名無しさん@お腹いっぱい。2007/02/25(日) 01:48:17
procmailが嫌いという気持ちはわかるけど、ならmaildrop使えばいいのに。
付属のlocal mailerに全部お任せしなきゃいけないなんて考えるのは変。
■ このスレッドは過去ログ倉庫に格納されています