qmailいろいろ(8)
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/11/12(日) 19:07:01いろいろ情報交換しましょう!
前スレ qmailいろいろ(7)
http://pc8.2ch.net/test/read.cgi/unix/1114157851/
関連スレ、関連サイトは >>2-10 あたり。
0521名無しさん@お腹いっぱい。
2008/06/28(土) 19:59:230523名無しさん@お腹いっぱい。
2008/06/28(土) 20:53:40qmailはやめとけ
0524520
2008/06/28(土) 21:17:54また明日来ますのでよろしくお願いします。
0525名無しさん@お腹いっぱい。
2008/06/28(土) 21:47:510526名無しさん@お腹いっぱい。
2008/06/28(土) 22:53:38ベストアンサーに選ばれた答え:セキュリティの判断が自分で出来ないならqmailを使わない
0527名無しさん@お腹いっぱい。
2008/06/28(土) 23:57:53馬鹿には使えない。
よろしいか。
0528名無しさん@お腹いっぱい。
2008/06/29(日) 00:08:42鯖運営に類することすべきじゃない。
0529名無しさん@お腹いっぱい。
2008/06/29(日) 00:20:59他所のネットワークから完全に孤立した環境であれば、
セキュリティなんてくだらん事は気にせず、何でも
好きなだけやっていいよ。
0530520
2008/06/29(日) 00:42:30とりあえずセキュリティはもういいから
これに付け加えるなら何を入れたほうがいいのか?
qmail
tcpserver
vpopmail
qmail-scanner
何度も言いますが御託はもう結構です。ソフト名で答えてください。
0531名無しさん@お腹いっぱい。
2008/06/29(日) 01:23:220532名無しさん@お腹いっぱい。
2008/06/29(日) 01:30:39enemies
getmail4
gnubiff
isoqlog
maildir-filter
mailfront
masqmail
qmail-qfilter
qmailanalog
xfingerd
0533名無しさん@お腹いっぱい。
2008/06/29(日) 01:38:43使い方によっては、何もいらない。
使い方によっては、ありとあらゆる物が必要。
チキンなおれは十分条件を示せないので具体例は出さない。
0534名無しさん@お腹いっぱい。
2008/06/29(日) 01:43:52全部消すのがお勧め
0535名無しさん@お腹いっぱい。
2008/06/29(日) 01:51:410536名無しさん@お腹いっぱい。
2008/06/29(日) 02:17:070537名無しさん@お腹いっぱい。
2008/06/29(日) 02:31:070538名無しさん@お腹いっぱい。
2008/06/29(日) 07:48:20自分で考えられない奴に教える義理もないわな。
0539520
2008/06/29(日) 09:39:50普段レスすらできない俺よりスキル低い蛆虫まで沸いてくる始末(萎える)
まあ俺がこういう態度だから沸いてくるのだろう。今後はスルーすることにしょう(笑)
>>535
どういうことですか?
qmail-smtpdはパッチを当ててます。やばいの?
0540名無しさん@お腹いっぱい。
2008/06/29(日) 10:52:280541名無しさん@お腹いっぱい。
2008/06/29(日) 10:55:18おれはいつもdaemontoolの上でqmialを動かしてるよ
0542名無しさん@お腹いっぱい。
2008/06/29(日) 11:03:480543名無しさん@お腹いっぱい。
2008/06/29(日) 11:20:05netqmail-1.0.6 を入れておけば、すくなくとも
個人用にはこと足りるはずだが。>>530
0545名無しさん@お腹いっぱい。
2008/06/29(日) 12:38:320547名無しさん@お腹いっぱい。
2008/07/01(火) 08:04:090548名無しさん@お腹いっぱい。
2008/09/10(水) 09:39:48root宛に送られるメールが他のサーバのrootに送られてしまうという事態になっています。
つまりaaa.comというサーバからroot@aaa.com宛に送られるはずのメールの送信先が
root@bbb.comになってしまいます。
(/var/log/maillogに
starting delivery 220: msg 456692 to remote root@bbb.com
と記録されています)
これはどこの設定を直せばいいのでしょうか?
よろしくお願いします。
0552名無しさん@お腹いっぱい。
2008/09/10(水) 17:56:31>>548
localsにmeかdefaulthostが入ってない
>>550
http://pc11.2ch.net/test/read.cgi/unix/1185807398/824-830n
0553名無しさん@お腹いっぱい。
2008/09/12(金) 18:13:46t.hogehoge@mydomain.com
t.hoge2@mydomain.com
のようなメールアドレス(t.が先頭につくもの)をすべてroot@mydomein.comに転送させたいんですが、
これをアカウントを作成せずに、正規表現だけで転送設定させる事はできるでしょうか?
0554名無しさん@お腹いっぱい。
2008/09/12(金) 20:08:06+t.:alias:uid:gid:/var/qmail/alias:-:t-:
という設定を書いて、/var/qmail/alias/.qmail-t-default に
転送設定をつっこむ、でできるんじゃないかな。たぶん。きっと。
vpopmail も assign を使うので共存できるかどうか知らんけど。
0555名無しさん@お腹いっぱい。
2008/09/12(金) 23:22:46レスありがとうございます。
/var/qmail/users/assignはvpopmailで以下のように設定されているのですが、
>+mydomain.com-:mydomain.com:89:89:/home/vpopmail/domains/mydomain.com:-::
>+virtual.com-:virtual.com:89:89:/home/vpopmail/domains/virtual.com:-::
>.
最上行に
+t.:mydomain.com:89:89:/home/vpopmail/domains/mydomain.com:-:t-:
を追加し、
/home/vpopmail/domains/mydomain.com/.qmail-t-defaultに転送先を書いたのですが転送されません。
設定が間違っておりますでしょうか?vpopmailと干渉しているのでしょうか?
0556名無しさん@お腹いっぱい。
2008/09/12(金) 23:52:26自己レス。
+mydomain.com-t.:mydomain.com:89:89:/home/vpopmail/domains/mydomain.com:-:t-:
でできました。
>>554さん、ありがとうございました。
0557名無しさん@お腹いっぱい。
2008/09/26(金) 12:19:110558名無しさん@お腹いっぱい。
2008/10/03(金) 19:26:45graylist修正ってなってるけど、まだだめじゃない?
ファイル差し替えると graylist ファイル更新されないんだが。
0559名無しさん@お腹いっぱい。
2008/10/03(金) 19:31:28まぢで!?
今度修正する時は、tar.gz もまともなものでお願いしたいなぁ。
0560名無しさん@お腹いっぱい。
2008/10/04(土) 13:37:05一つ分かったことがある。
Threshold_Count_SmtpCommand はデフォルトの 2 だと駄目っぽい。
説明では、「HELO -> QUIT のようなSMTPコマンドの発行をしてくるホストに有効」
って書いてあるけど、HELO はカウントに入っていないようだ。
だから
1. RCPT TO → Temporary local problem. Please try later.
2. QUIT
という、まともな流れでも greylist 入りしない。
0561558
2008/10/04(土) 13:54:55そうそう1.2.4だと
時間がなくてソース見てないのだが
仕事の傍らmaillogを tail -f で流してるとhelohostcheckしてないようだ。
そもそもglaylistのタイムスタンプが更新されないのでなんにも書き込みしてないと思われ。
結局1.2.2に戻した。
0562名無しさん@お腹いっぱい。
2008/10/09(木) 21:34:33しかし、うまく動きません。メールは受信者に届くのですが、バケーション
メールが発信されないのです。ログを見てもバケーションメールが
発信されたログが残っていないのです。気になる点は、ローカルタイムに
する修正パッチをあてていない点と、データベースファイルが、Makefileを
みると、.vacation.dir,.vacation.pagもしくは.vacation.dbになるようなことが
書いてあるのに、ユーザのホームディレクトリには、.vacationという拡張子の
ないファイルができていることです。どなたかご教授お願いします。
0563名無しさん@お腹いっぱい。
2008/10/09(木) 22:12:040564名無しさん@お腹いっぱい。
2008/10/09(木) 22:25:090565名無しさん@お腹いっぱい。
2008/10/09(木) 22:43:02するのは、外部から来たメールだけで、同じドメインから来たインター
ナルなメールには、バケーションメッセージを返さないという質問を
見つけたのですが、これは仕様なのでしょうか?
0566名無しさん@お腹いっぱい。
2008/10/09(木) 23:27:39それよりも、なによりも、なんでいまさらqmail使おうとするんだ?
時代遅れにもほどがあるぞ
0567名無しさん@お腹いっぱい。
2008/10/10(金) 01:32:060568名無しさん@お腹いっぱい。
2008/10/10(金) 07:06:380569名無しさん@お腹いっぱい。
2008/10/10(金) 16:14:18* qmail は時代遅れのもので、メンテナンスされていないサーバです。その POP3
の部分は、Dovecot に引き継ぐことができます。Qmail は1990年代半ば、その
速度と安全性を誇って始められましたが、多くの修正されていないバグがあり、
その中には修正されていないセキュリティバグもあり、セキュリティの保障 (
500 USドル) も否定されました。本当に使い続けるのであれば、いくつかの
qmail のセキュリティの問題の解決の説明が含まれている Dave Sill の Life
with qmail (http://www.lifewithqmail.org/) を読みましょう。
0570名無しさん@お腹いっぱい。
2008/10/10(金) 16:22:510571566
2008/10/10(金) 23:36:24いま、qmail+vpopmailで運用してるから
パッチの手間考えるとこれからという初心者には勧められんだろw
postfixに乗り換えようといろいろチャレンジ中
ravencoreってのがvpopmailに近いかなぁ、とか思ってる
0572名無しさん@お腹いっぱい。
2008/10/11(土) 00:20:29過ごしたほうが良いだろ。
0573名無しさん@お腹いっぱい。
2008/10/11(土) 00:30:430574名無しさん@お腹いっぱい。
2008/10/11(土) 00:31:240575名無しさん@お腹いっぱい。
2008/10/11(土) 00:53:590576名無しさん@お腹いっぱい。
2008/10/11(土) 01:59:20ヲレも…
なんでユーザ管理と同一インターフェースでML管理できる
MTA & MLエンジンが他には存在してくれないんだ
0577名無しさん@お腹いっぱい。
2008/10/11(土) 08:01:45postfix に移行するのが単純に、めんどくさい。いろんなパッチ当て済みの
my source tar.gz が自己遺産的に出来てるから、それを突っ込んでおしまい。
ただし、完全自己責になってるところがやばいといえばやばい。俺が事故死したら、
あと引き継ぐやつは苦労するだろう。だが、んなこと知るか。
0578名無しさん@お腹いっぱい。
2008/10/14(火) 11:12:15postfix の transport_maps で ML アドレスだけそっちに回せばよし。
0579名無しさん@お腹いっぱい。
2008/10/19(日) 12:20:45configureとかで指定したいお…
パッチあててくれるスクリプトを作ろうと思いつつ、
それほどインストールする機会もないので、
ついついいつまでも手作業になってしまう…。
0580名無しさん@お腹いっぱい。
2008/10/21(火) 18:20:15どなたか教えていただけないでしょうか。
0581名無しさん@お腹いっぱい。
2008/10/21(火) 21:48:51maildrop
0582名無しさん@お腹いっぱい。
2008/11/06(木) 11:09:02外部との通信用のメールゲートウェイからのリレーを10025番ポートで受付たいんだけど
これってできますか?
ちなみに補足すると外部との通信用のメールゲートウェイはpostfixで、
しかもこのpostfixとqmailを物理的に同じホストで運用しようと思うのだが
この構成って現実的だと思います?
0583名無しさん@お腹いっぱい。
2008/11/06(木) 13:33:23できる。現実的かどうかは流量とマシンパワーによるのでわからん。
0584名無しさん@お腹いっぱい。
2008/11/06(木) 20:21:500585名無しさん@お腹いっぱい。
2008/11/06(木) 23:57:16当方、複数のドメインで1台のメールサーバを運用していますが、
受信ドメインごとに接続もとドメインを制限したいと思っています。
例)
受信ドメイン:接続元の制限
a.com:制限なし
b.com:b.co.jp, bb.co.jpからのみOK
c.com:*.c.co.jp からのみOK(*はワイルドカード)
virtual domainを使えばできるかと思ったんですが、接続元の取得がよくわからない
tcpserverを使えば接続元はわかるが、受信先がわからないみたいな感じです。
双方をあわせるような工夫が必要と思いますが、設定でできるのかラッパープログラムを
作成する必要があるのか判断がつきません。識者の方教えてください。
0586名無しさん@お腹いっぱい。
2008/11/07(金) 02:38:56envelopeから踏み込んだフィルタを書けば出来るだろ。
これって大して面白い仕事じゃないから、似たようなことを頼まれて
適当に打っちゃってある・・・。 tcpserverなんてSMTPプロトコルにも
関係しないようなところで、出来る話じゃあるまいが。
0587名無しさん@お腹いっぱい。
2008/11/07(金) 03:06:14各ホストのtcpserverで受ければできそうな気もする・・・
IPが潤沢にあったりMXを自由に設定してよければの話だし、
それ以前にシステムとしての拡張性は皆無なわけだがww
0588名無しさん@お腹いっぱい。
2008/11/07(金) 09:26:45antibadmail
0589名無しさん@お腹いっぱい。
2008/11/07(金) 11:03:52RCPT TO:<foo@b.com>
RCPT TO:<bar@c.com>
という場合、接続が許可されるのはどこ?
0590名無しさん@お腹いっぱい。
2008/11/07(金) 11:13:48接続っていうから接続元 IP アドレスを逆引きしてうんぬんかと思った。
0591名無しさん@お腹いっぱい。
2008/11/07(金) 11:27:49「送信者」ってのが、どっちのことを指しているのか微妙だけど
>>589 の RCPT TO は、>>585 で言うところの「受信ドメイン」を
特定するために必要な情報でしょ。
接続元 IP アドレスを逆引きして云々は、「接続元の制限」に
当たる部分のことでしょ。
0592585
2008/11/07(金) 12:04:14接続もとドメインは、送信者アドレス(mail from:)ではなく、接続もとの
サーバのドメインという意味です。(mail from:は詐称可能なので)
なのでこの部分ではTCP/IPのレイヤーになると思います。
が、受信ドメインとなるとまたレイヤーが違う(アプリケーション層)ので
めんどうなのかなと感じています。
>588
antibadmailもアプリケーション層の話なのでちょっと違いますね。
0593名無しさん@お腹いっぱい。
2008/11/07(金) 12:12:06> antibadmailもアプリケーション層の話なのでちょっと違いますね。
つか、「受信ドメイン」の縛りをしたい以上は、アプリケーション層じゃないと
実現出来ないって自分でも分かってるんでしょうに。
で、なぜ「アプリケーション層の話だから違う」となるのかな?
0594585
2008/11/07(金) 12:35:55すんません。TCP/IPのレイヤーもアプリケーション層も両方扱えないと無理
という意味でした。もちろん、アプリケーション層の情報は必要になります。
tcpserverで$TCPREMOTEHOST(リモートホストのDNS検索値)がとれるようなので
tcprulesでqmailの環境変数に渡すことができれば、どちらも扱えそうな気がしてきた。
0595585
2008/11/07(金) 19:00:03やっぱり無理くさい。tcpserverはqmail-smtpdを起動しているが、
その後のプロセスに対して環境変数の渡し方がわからん。
qmail-queue -> qmail-send -> qmai-..
ふう。
procmailとかだったらできるかな・・><
0596名無しさん@お腹いっぱい。
2008/11/07(金) 20:01:02qmail-send は qmail-smtpd 以前から起動してるものだし、
いろんなところから来たメールをひとつの qmail-send で処理するわけなので、
キューごとに異なる環境変数なんて渡せるはずがない。
qmail-queue までは環境変数が渡ってるはずだけどね。
0597名無しさん@お腹いっぱい。
2008/11/07(金) 20:06:42>>589 のパターンは別として、可能だと思うけど?
0598585
2008/11/12(水) 15:44:09envelope-fromを参照することで制限をつけることとしました。
envelope-fromは偽装可能なのでちょっぴり心許ないぞ
0599名無しさん@お腹いっぱい。
2008/11/14(金) 10:45:22whoisまで挽いて検索しろなんて、自動化不可能だ。
MUAでやってくれ。
0600名無しさん@お腹いっぱい。
2008/11/14(金) 11:32:25tcpserver で逆引きさせれば良い話じゃ?
そこで逆引きできない MX はホワイトリストに IP アドレスを指定すれば良いだけ。
まぁ、本人が諦めたって言うから、スルーしてたけど >>597 で言ったように、
出来ると思うよ?
0601名無しさん@お腹いっぱい。
2009/01/09(金) 09:42:09陥ってしまい、実際にmaillogをみると確かに20分間のログが全くありませんでした。
ログがなかった前後を見てもキューが溜まっていたり、数が極端に増えたわけでもないようです。
これってどんなことが考えられそうでしょうか?
また、この原因を特定するための手段としてどんなことが考えられるでしょうか?
0602名無しさん@お腹いっぱい。
2009/01/09(金) 11:07:59他のログも確認してみたら
0603名無しさん@お腹いっぱい。
2009/01/09(金) 15:10:51トラフィックやCPU、メモリ等が若干増えているのは確認できたが、
いつもの忙しい時間帯のリソース使用状況に比べると低いんですよねぇ。
障害発生直前でも何かしら右肩上がりに兆候が見えるログがあると究明しようがあるんですが、
それもなく、不能になった時間帯のログもない(T_T)
0604名無しさん@お腹いっぱい。
2009/01/09(金) 15:41:58qmail側になにか問題があったからログがなかった、ではなく、
ログ取り側に問題があったからqmail本体も引きずられた、という可能性もあり。
0605名無しさん@お腹いっぱい。
2009/01/10(土) 01:03:22なんか突然smtpdのレスポンスが120秒とかになった。
LoadAvgも普通だし、特に変なとこなかったのになぁ。
一応svc -du smtpd したけど変わらなかったし。
でもなんか4時間くらい放っておいたら、1秒以下に戻ってた。
ログはどうだったか忘れた。
0606名無しさん@お腹いっぱい。
2009/02/01(日) 12:43:510607名無しさん@お腹いっぱい。
2009/02/17(火) 17:20:270608名無しさん@お腹いっぱい。
2009/02/17(火) 17:25:26MTA移行できない言い訳に使える場合がある程度。
とっとと投げ捨てた方がいいとは思うが。
0609名無しさん@お腹いっぱい。
2009/02/17(火) 17:58:04/etc/passwdを使用したくないのでvpopmailを使いたいって場合、
qmailがベストかなーと思いますが、違うかな
0610名無しさん@お腹いっぱい。
2009/02/17(火) 18:13:040611名無しさん@お腹いっぱい。
2009/02/17(火) 18:58:35なんか、いままで一度もMTAの管理をしたことなさそうなヤシだなぁ。
このご時世でSPAM対策についてまったく触れていないなんて。
0612名無しさん@お腹いっぱい。
2009/02/17(火) 19:41:370613名無しさん@お腹いっぱい。
2009/02/17(火) 21:21:01それだけじゃ足りずに、qmail-scannerでspamassassin使うようにして、
スコアが高いものはユーザのスプールには入らないようにした。
でも、受け取ってしまっている時点でアレなんだよねぇ。
postfixではメモリリークに悩ましいけどclamav-milterで要求が完全に
満たせるのに。にしても、clamdで160MB、clamav-milterで200MBって
なんじゃこりゃ。
あと、存在しないユーザ宛のメールも受け取ってしまってから
あとでエラーメールを返すのが基本なのもアレだし。これについては
qmail-sppと自作フィルタでどうにかしたけど…
qmailは自分で何とかしなければいけないところが多すぎて泣けてくる。
0614名無しさん@お腹いっぱい。
2009/02/17(火) 21:29:07ごめんよ、qmail
0615名無しさん@お腹いっぱい。
2009/02/17(火) 23:44:25http://www.qmailtoaster.com/
0616名無しさん@お腹いっぱい。
2009/02/17(火) 23:57:56鯖更新などの継続案件ならともかく、新規で導入する価値は無いとおも。
0617名無しさん@お腹いっぱい。
2009/02/18(水) 00:09:57やっぱpostfix?
0618名無しさん@お腹いっぱい。
2009/02/18(水) 00:21:15どういう位置づけのものなんだ?
0619名無しさん@お腹いっぱい。
2009/02/19(木) 01:08:28パッチあてた myqmail + qmailscan + SA パッケージが
出来てあるからそれをそのまんま使う。>>617
0620名無しさん@お腹いっぱい。
2009/02/19(木) 01:14:11> postfixではメモリリークに悩ましいけどclamav-milterで要求が完全に
もしメモリリークが本当なら、そんなの論外で使えないじゃん。
■ このスレッドは過去ログ倉庫に格納されています