qmailいろいろ(8)
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/11/12(日) 19:07:01いろいろ情報交換しましょう!
前スレ qmailいろいろ(7)
http://pc8.2ch.net/test/read.cgi/unix/1114157851/
関連スレ、関連サイトは >>2-10 あたり。
0261名無しさん@お腹いっぱい。
2007/11/13(火) 22:10:11そう言われてしまうと何も言い返せないんですが
一応やりたかった事だけ書いておきますね。
.qmailを使ってメールがきたらphpを起動するって事をやりたかったんです。
解答ありがとうございました。
0262名無しさん@お腹いっぱい。
2007/11/13(火) 22:13:02久々に言おう
コ ン サ r(ry
0263名無しさん@お腹いっぱい。
2007/11/13(火) 22:58:43動いているのか確認すれば、後はそれを追いかけていけば済む話なのに…
0264名無しさん@お腹いっぱい。
2007/11/14(水) 08:17:490265ち○こもtiny
2007/11/14(水) 15:02:21djbdns(=tinydns)ですが、新しくレコードを追加するときは
=hogehoge.co.jp:1.8.7.108
な書き方をしますが、
こいつのIPをかえるときって
=hogehoge.co.jpl:1.8.7.199
とかで既存レコードの上書きにはならないの?
-hogehoge.co.jp:1.8.7.108
ってしてから
=hogehoge.co.jp:1.8.7.199
しないと駄目なのかな?
リファレンス見たが
http://cr.yp.to/djbdns/tinydns-data.html
-fqdn:ip:ttl:timestamp:lo
For versions 1.04 and above: This type of line is used by
programs that automatically edit + lines in data to
temporarily exclude addresses of overloaded or dead
machines. The line is ignored.
一時的にってのがどうも分からん。
その他にも調べたけど既存データの書き換えについて書かれているところ
がない!
教えて君ですみませんが、教えてください。
0266名無しさん@お腹いっぱい。
2007/11/14(水) 15:14:00つ http://pc11.2ch.net/test/read.cgi/unix/1148064021/
0267ち○こもtiny
2007/11/14(水) 15:23:26誘導ありがd
0268名無しさん@お腹いっぱい。
2007/11/14(水) 19:13:06Nov 14 19:02:30 server pop3d: 1195034550.793693 envdir: fatal: unable to run relay-ctrl-chdir: file does not exist
これは一体どうやって解決すればいいんでしょう?
0269名無しさん@お腹いっぱい。
2007/11/14(水) 19:26:390270名無しさん@お腹いっぱい。
2007/11/14(水) 19:28:260271名無しさん@お腹いっぱい。
2007/11/14(水) 21:26:490272名無しさん@お腹いっぱい。
2007/12/09(日) 16:31:14http://man.qmail.jp/jman8/qmail-send.html#virtualdomainsって
http://djb.qmail.jp/qmail/faq/servers.html から参照されてたり
するようなとこ。
0273名無しさん@お腹いっぱい。
2007/12/09(日) 19:59:44ホスト名の逆引きで制限しているっぽい。
*.jp じゃないと駄目なのかな。こちらは *.net だが、撥ねられている。
1〜2年前から?
0274名無しさん@お腹いっぱい。
2007/12/09(日) 21:11:22ライセンスの件は話題にはならないのね。
ttp://journal.mycom.co.jp/news/2007/12/04/004/index.html
0275名無しさん@お腹いっぱい。
2007/12/09(日) 21:37:080276名無しさん@お腹いっぱい。
2007/12/09(日) 22:29:560277名無しさん@お腹いっぱい。
2007/12/10(月) 00:35:11本人はとっくにpostfixに移行してたら笑うな
0278名無しさん@お腹いっぱい。
2007/12/10(月) 07:34:14開発を肩代わりするチームを作らなかった行状の報いだな。(悲
0279名無しさん@お腹いっぱい。
2007/12/10(月) 11:02:55システムのライフサイクルとして、単純・単機能・使い捨てというのも
ひとつのありかただと思うけど
0280名無しさん@お腹いっぱい。
2007/12/10(月) 21:33:03ちょ、ちょ、こんなもの返すなよw
bash-2.05b$ dnsq any man.qmail.jp a.ns.qmail.jp
255 man.qmail.jp:
113 bytes, 1+1+1+3 records, response, authoritative, noerror
query: 255 man.qmail.jp
answer: man.qmail.jp 86400 A 127.0.0.0
authority: qmail.jp 86400 NS a.ns.qmail.jp
additional: a.ns.qmail.jp 86400 A 131.112.32.6
additional: a.ns.qmail.jp 86400 A 218.44.237.137
additional: a.ns.qmail.jp 86400 A 202.41.218.243
bash-2.05b$
0281名無しさん@お腹いっぱい。
2007/12/10(月) 22:13:48使い捨てられる、と思ってたのにいつまでも使われ続けてる例はごまんとある
2000年問題とか、COBOLがまだ使われてるとか、、、
10年後もろくにメンテされてないDJBwareがどこかで動き続け、
その一部は周囲に迷惑をかけ続けているだろう
DJBの意固地なライセンス体系が結果としてDJBwareをダメにした
0282名無しさん@お腹いっぱい。
2007/12/10(月) 22:48:03として立ち上げるのは、イセンス的にはおkなんじゃいのか?いろいろ
フォークしちゃう可能性は否定できないが、netqmail まわりに結集
すれば。。。。
0283名無しさん@お腹いっぱい。
2007/12/10(月) 22:53:04出した人に発生する)のだから、著作権を主張するGPLとは相容れない。
0284282
2007/12/10(月) 23:06:400285名無しさん@お腹いっぱい。
2007/12/10(月) 23:14:32というのが地雷
0286名無しさん@お腹いっぱい。
2007/12/10(月) 23:14:57いや、GPLにはなれないってだけで、いわゆるオープンソース的に開発することは
十二分に可能。
0287名無しさん@お腹いっぱい。
2007/12/10(月) 23:16:27ttp://www.gnu.org/japan/manifesto-1993j-plain.html より
> GNUをどうやって配布するか?
> ==========================
>
> GNUはパブリック・ドメインには置かない。それにより、誰もがGNUを修正して
> 再配布でき、配布者が再配布することを禁止されることもない。つまり、独占
> 的な修正はできないのである。私は、あらゆるバージョンのGNU ([訳注] 誰で
> もソース・コードをアクセスできるという意味で)が確実にフリーであり続け
> て欲しいのである。
0288名無しさん@お腹いっぱい。
2007/12/11(火) 09:32:55それのどこがいけないのか説明できないだけだろ。
0289名無しさん@お腹いっぱい。
2007/12/12(水) 12:42:07教えてplz
dig man.qmail.jp | grep '^[^;].*IN[[:blank:]]*A'
man.qmail.jp. 86400 IN A 127.0.0.0
0290名無しさん@お腹いっぱい。
2007/12/12(水) 12:53:080291名無しさん@お腹いっぱい。
2007/12/12(水) 21:52:330292名無しさん@お腹いっぱい。
2007/12/13(木) 02:06:210293名無しさん@お腹いっぱい。
2007/12/13(木) 02:12:03DNSBLなんかを立てようとして失敗してるとか???
0294名無しさん@お腹いっぱい。
2007/12/13(木) 02:40:25学内ネットのDNSをBINDで構築された腹いせだろうか
0295名無しさん@お腹いっぱい。
2007/12/13(木) 20:45:13HTTP/1.1 301 Moved Permanently(略)Location: http://man.qmail.jp:8000/index.html
を返されるけど、学内からは t3.hpcl.titech.ac.jp:8000 見えたりするのかな?
0296名無しさん@お腹いっぱい。
2007/12/20(木) 12:58:09前野年紀ってのは何者なんですか?
なんか電波じみた思想のひとっぽいですが…
0297名無しさん@お腹いっぱい。
2007/12/20(木) 13:18:590298名無しさん@お腹いっぱい。
2007/12/20(木) 13:56:040299名無しさん@お腹いっぱい。
2007/12/20(木) 21:18:48しかも、准教授だしww
0300名無しさん@お腹いっぱい。
2007/12/20(木) 22:29:56そもそも博士号持ってねーから
0301名無しさん@お腹いっぱい。
2007/12/20(木) 22:35:010302名無しさん@お腹いっぱい。
2007/12/20(木) 23:31:03東工大の原子炉研に飼われていたが原子炉に関係ある仕事を一切せず、ひたすら趣味に走った税金泥棒
そして親の東工大計算機センターからは完全スルーされてる哀れな老人
0303名無しさん@お腹いっぱい。
2007/12/20(木) 23:36:54てか、こういう立場の教員って研究室持ちで指導担当学生がいるの?
0304名無しさん@お腹いっぱい。
2007/12/20(木) 23:42:39原子炉研に話を聞きに行ったが、学生とってないっぽかった。
教授会からも無視されてるんじゃない?
0305名無しさん@お腹いっぱい。
2007/12/21(金) 04:48:35結局置いてかれているもの。 バセダだって陸橋だってどこだってそんな感じ。
CERNみたいなのあこがれちゃう。それであの先生は一目置かれているんじゃねの
0306名無しさん@お腹いっぱい。
2007/12/21(金) 11:07:100307名無しさん@お腹いっぱい。
2007/12/21(金) 12:26:42ありがとうございます。
man.qmail.jpって、前から妙なアクセス規制してたり
なにをやりたいんだろうこの人は…というのが個人的疑問でして。
0308名無しさん@お腹いっぱい。
2007/12/21(金) 15:10:16日本における教祖的役割だったのは確かだし、10年前ぐらいまでは
日本のインターネット界隈ではそれなりに一目置かれていたのも確かだけど、
学校における立場まではわからんなぁ
0309名無しさん@お腹いっぱい。
2007/12/21(金) 15:33:57んで、臭いものを扱わなくちゃいけない時点で、汲み取り屋に頼む。
これは、一般的ではないのか?
0310名無しさん@お腹いっぱい。
2007/12/21(金) 18:03:24但し、組み合わせる時に修正が必要なものは、修正ポイントも教えてくれると嬉しいです。
0311名無しさん@お腹いっぱい。
2007/12/21(金) 18:19:51これまでの惰性で使い続ける以外に qmail を選択する理由なんか存在しないし、
これから新しくパッチを試すとか組み合わせを考えるなんてナンセンス。
0312名無しさん@お腹いっぱい。
2007/12/21(金) 18:27:55要するに、
IT・ネットワーク技術者関係から:以前は>>308
学内・本業関係から:>>302-305
って評価ってことでおk?
最近は見ないけど10年くらい前にはよくいた、
研究者くずれの大学のネットワーク・計算機運用屋ってことだな
itojun氏追悼スレでもそんな話が出てた
0313名無しさん@お腹いっぱい。
2007/12/21(金) 22:15:400314名無しさん@お腹いっぱい。
2007/12/21(金) 22:25:08前野氏じゃなくても、同じような研究者くずれのネットワーク屋ってことだろ
0315名無しさん@お腹いっぱい。
2007/12/22(土) 00:20:350316名無しさん@お腹いっぱい。
2007/12/22(土) 00:33:06http://www.postfix-jp.info/
を見てると、Postfixって1〜2ヵ月に1回のペースでバージョンアップしてるのね。
修正内容までチェックしてないけど、正直このペースでバージョンアップ作業を
しなきゃいけない(must)なら、メンテのコストは結構掛かるね。
入れ替え時(バージョンアップを含む)にメールのロストが起きなくて、
性能が極端に落ちるとかなければ、移行を検討したいけど。
0317名無しさん@お腹いっぱい。
2007/12/22(土) 00:37:36あと、バージョンアップでメールロストなんてないよ。
0318名無しさん@お腹いっぱい。
2007/12/22(土) 00:49:48修正履歴は一体何処に書いてあるんだ…
0319名無しさん@お腹いっぱい。
2007/12/22(土) 00:51:06くだらねえ。
0320310
2007/12/22(土) 01:24:03でも数年トラブル無しで使えたのは助かっています。
今から他に移る気力が無いので、お勧めのパッチだけ教えて頂ければ助かります・・・
0321名無しさん@お腹いっぱい。
2007/12/22(土) 05:22:460322名無しさん@お腹いっぱい。
2007/12/22(土) 20:19:17・qmail-1.03-concurrencydomain.patch
・netqmail-qregex-20040601-vrt.patch
・qmail-spf-rc5.patch
・qmail-103-dns.patch
・netqmail-1.05-smtpd-auth-0.31.patch
で使ってます
0323名無しさん@お腹いっぱい。
2007/12/23(日) 00:56:24何年も動かしっぱなしの鯖だと、とりあえず現状に追随するだけはしときたいってこともあるよな
0324名無しさん@お腹いっぱい。
2007/12/23(日) 09:00:45具体的な例をありりです。
#パッチ同士の「相性」がないといいなぁ。
#diffとか、よくわかりません><
0325名無しさん@お腹いっぱい。
2007/12/23(日) 18:38:17qgreyにS25R + tarpit before qgreylist パッチをあててqmail-smtpdの前にかまして使うのがおすすめ
0326名無しさん@お腹いっぱい。
2007/12/26(水) 15:32:37antibadmailで十分
0327名無しさん@お腹いっぱい。
2007/12/26(水) 17:01:230328名無しさん@お腹いっぱい。
2007/12/28(金) 09:38:11おいおい
antibadmailの使い方知ってるの?
0329名無しさん@お腹いっぱい。
2007/12/28(金) 11:08:42windowsの似た名前のスパムフィルタと勘違いしてたわ
0330名無しさん@お腹いっぱい。
2007/12/28(金) 18:11:26(中継はされないけどキューイングされる状態)
tcprules上では「127.0.0.1:allow,RELAYCLIENT=""」を許可してたのですが、
smtpdのログを見るとfrom 127.0.0.1からアタックされてるように見えます。
IPが偽装されてるのだと思うんですが、対策はないでしょうか
0331名無しさん@お腹いっぱい。
2007/12/28(金) 20:32:160332名無しさん@お腹いっぱい。
2007/12/28(金) 21:36:49ユーザ数は多いの?
少ないならvalidrcpttoとか使って許可するユーザを特定しちゃうとか
0333名無しさん@お腹いっぱい。
2007/12/28(金) 22:44:54rkhunter入れて調べろ。
話はそれから。
0334名無しさん@お腹いっぱい。
2007/12/29(土) 17:38:50まぁのっとりだよなぁ
0335名無しさん@お腹いっぱい。
2007/12/30(日) 11:07:56一見さんお断り方式ってパッチでてますか?
0336名無しさん@お腹いっぱい。
2007/12/30(日) 19:11:100337名無しさん@お腹いっぱい。
2007/12/30(日) 21:49:060338名無しさん@お腹いっぱい。
2008/01/02(水) 01:04:34だね。httpdとMUAが動いているホストではよくあるアタック
0339名無しさん@お腹いっぱい。
2008/01/02(水) 03:01:30安全と思って毎日ちゃんとログみないやつ多そうだしな(特に自宅鯖厨
0340名無しさん@お腹いっぱい。
2008/01/03(木) 12:56:56http://k2net.hakuba.jp/qgrey/index.html
を入れてみようと思うんだけど、S25R で reject されなかったメールは
基本再送要求を出す(遅延する)のかな?
ホワイトリストを定義しないと全て遅延?
それとも S25R で reject 候補になったものだけ再送要求をかけるってことかな?
使ったことある人・詳しい人、どうか教えて下さい。
0341名無しさん@お腹いっぱい。
2008/01/03(木) 15:40:480342名無しさん@お腹いっぱい。
2008/01/03(木) 22:28:11S25Rしたいなら
Qgrey - S25R + qgreylist パッチ
ttp://k2net.hakuba.jp/qgrey/
S25R + tarpit before qgreylist パッチ
ttp://chiji.atnifty.com/tools/s25rtarpit_before_qgreylist/s25rtarpit_before_qgreylist.html
を使うべし。ともにQgreyのパッチ
S25Rの条件にhitしたホストまたは初めてアクセスのあったホストにだけ再送要求。
これらのホストの再送が短い間隔で行われたら拒否。
それ以外は一定期間許可(一定期間でアクセスのあったホストの情報はリセット)
なのでホワイトリストを定義しないと全て遅延ではない。
後者のパッチはホスト名でのブラックリストホワイトリストの機能があるので、後者をおすすめ。
0343名無しさん@お腹いっぱい。
2008/01/04(金) 09:33:45QgreyとかtaRgreyとかの中の人ですが、後者のパッチは初めて知りました。
自分もこちらのほうがよいと思います。
>>340-341
Webにも書いていますが、自分がQgrey書いたのは、知人でqmail使っているところから
Rgreyみたいなことできないか?と頼まれてそれで書いたもので、その知人も結局
postfixをフロントエンドにおいてtaRgreyで運用するようにしてしまったので
自分ではもうqmail使っていないため、今後のメンテもあまり考えてません。
ただ、ここの過去スレとか見ると、qgreylist自体があまり出来良くないので
qmail-sppベースでパッチ書いてそちらを使うように薦めたほうがいいかと思っています。
しかし前述のように自分はqmail使っていないのでテストできないため
どなたかテストをしていただける方がいたら>>56の内容で修正したもの書いて
公開しようかと思うのですが、需要ありますでしょうか?
0344名無しさん@お腹いっぱい。
2008/01/04(金) 14:44:25あります。是非使わせて下さい。
0345名無しさん@お腹いっぱい。
2008/01/04(金) 18:00:16おねがいします。いろいろな手法をくみあわせてスパム対策していますが
まだまだ届いているんです。
0346343
2008/01/04(金) 18:27:21ではパッチ書いたときにテストをお願いしたいので、メールでご連絡いただけないでしょうか。
あと、RgreyとかtaRgreyとかは誤検出や遅延などなるべく少なくする、というコンセプトで
これだけでスパムを一通も受けなくする、というようなものは目指してないんですが
そのあたりは了解されてますか?
たぶん9割強はこれで落とせるので、後はHELOのブラックリストとか、コンテンツフィルタで
さらに減らす、というような運用になると思います。
0347名無しさん@お腹いっぱい。
2008/01/04(金) 18:33:25別の人ですが、私も試してみたいかなと思っています。
ただ、大方どんなものになるかが分からないと
評価できる環境か否かが分かりません。
qmailは皆さん色々パッチを当てているでしょうし。
qmail-sppは必須ということでしょうか? あと、Perlでしょうか。
もう少し詳しく教えて下さい。
0348343
2008/01/04(金) 23:54:46qmail-spp用のgreylistプラグインgreylisting-sppを改造して、tarpitとselective greylist可にします。
qmail-sppは必須で全部Cで書かれたコードになると思います。
qmail-sppを使うと、postfixであるようないろんな条件、例えばおかしなHELOの時だけ
rejectしたりgreylistingしたりというように、柔軟にフィルタを設定できるようなので
ベースとしてこれ入れるようにしたほうがいいんじゃないかと思います。
0349347
2008/01/05(土) 00:01:04了解致しました。
現在、qmail-sppは未導入なので、早急に導入して
メールを出させていただきます。その時には宜しくお願い致します。
0350名無しさん@お腹いっぱい。
2008/01/05(土) 01:03:080351名無しさん@お腹いっぱい。
2008/01/05(土) 08:40:500352名無しさん@お腹いっぱい。
2008/01/05(土) 10:25:42netqmail-1.05にqmailのライセンス変更が付加されたもの
0353名無しさん@お腹いっぱい。
2008/01/05(土) 17:24:54ここで言われているtarpitなる機能は
http://spamthrottle.qmail.ca/
と同等と考えても良いのでしょうか?
S25R・greylistingが含まれないことは承知しております。
0354名無しさん@お腹いっぱい。
2008/01/05(土) 17:30:17より凝ったことやってる、と言ってるね。
0355347
2008/01/05(土) 23:36:37まずqmail-vidaとの相性がすこぶる悪いです。
手でrejectされたpatchを当てて頑張っているですが、更に
DomainKeys・SPF・TSL対応という大御所も控えているので
やんわり挫折しています。
0356名無しさん@お腹いっぱい。
2008/01/06(日) 04:52:34| | | | やんわりと窓から投げ捨てれ
| | ∧_∧ | |
| |( ´∀`)つ ミ | ┌────┐
| |/ ⊃ ノ | | | qmail |
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | └────┘
0357名無しさん@お腹いっぱい。
2008/01/06(日) 14:30:570358名無しさん@お腹いっぱい。
2008/01/06(日) 14:41:000359名無しさん@お腹いっぱい。
2008/01/06(日) 15:02:26netqmail
0360343
2008/01/07(月) 09:12:56throttlingは、単位時間内のメール数をカウントして、閾値を超えたら制限する、という手法です。
tarpitは、SMTPの返答を数十秒遅らせることで、相手が待ちきれずに切断してくるのを期待するものです。
なので、手法自体が違います。
>>354
throttlingのほうがいいと書いてるのは、単純にtarpitするとDoSされうるんで、そのことだと思います。
が、taRgreyではtarpitを抜けなかった同一IPからの接続はgreylistに回すのでその問題は回避されます。
しかし>>56で書かれている内容だと、tarpitを抜けたかどうかを検知できないんで、その問題は
残ったままになるんで、どうしたもんか思案してます。
>>355
359も書いてるみたいにnetqmailってそのへんのパッチ済みのやつではないんでしょうか。
qmail詳しくないんで嘘言ってる可能性大ですが。
■ このスレッドは過去ログ倉庫に格納されています