トップページunix
1001コメント337KB

Postfix(7)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2007/07/27(金) 16:01:13
Postfixスレッド その7です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0374名無しさん@お腹いっぱい。2007/11/30(金) 21:17:09
>>372
aliases に
| awk 'BEGIN {RS=""};NR==1' | sendmail .....
0375名無しさん@お腹いっぱい。2007/12/07(金) 22:35:02
スパムメール対策で存在しない宛先のメールアドレスが着たら
0376名無しさん@お腹いっぱい。2007/12/07(金) 22:36:48
スパムメール対策で存在しない宛先のメールアドレスを正規表現と使って
はじくことは可能ですか?
できれば、SMTPのプロセスが起動する前(受信する前)にはじきたいのですが。
0377名無しさん@お腹いっぱい。2007/12/07(金) 23:00:00
メールを受信する前に、存在しない宛先にあてた
メールを判別する 超能力プロセスを使って
フィルタリングすればいいんじゃね
0378名無しさん@お腹いっぱい。2007/12/07(金) 23:13:43
すいません。qmailのbadrcpttoパッチみたいなことをやりたいのですが。
0379名無しさん@お腹いっぱい。2007/12/07(金) 23:21:21
qmail使ったら?
0380名無しさん@お腹いっぱい。2007/12/07(金) 23:45:19
qmail の糞文化に染まってるからこんなこと考えるんだろうな
0381名無しさん@お腹いっぱい。2007/12/07(金) 23:58:18
>>376
smtpd で簡単にできるけど、smtpd を使わない理由がわからない。
0382名無しさん@お腹いっぱい。2007/12/08(土) 01:07:20
>>376
宛先が存在しないかどうかは、送ってみないと判らないよ。
0383名無しさん@お腹いっぱい。2007/12/08(土) 01:30:00
>>376
つ ttp://www.postfix-jp.info/trans-2.3/jhtml/LOCAL_RECIPIENT_README.html
0384名無しさん@お腹いっぱい。2007/12/08(土) 01:41:04
>>376
存在しないユーザ宛のメールを、
キューに入れる前に(受信中のSMTPセッション中に)受け取り拒否するのは、
Postfixではデフォルトの動作です。
哀れqmailユーザー。
0385名無しさん@お腹いっぱい。2007/12/08(土) 03:27:33
djb儲って、djbwareが安全・信頼・安定で最も優れた実装とか信じてるんだよな
他のシステムでとっくの昔に実現されている、まともな状態で運用をするためには
qmailをパッチお化けにしなければならない、という異常さににいつ気づくのだろう?
0386名無しさん@お腹いっぱい。2007/12/08(土) 06:55:19
qmail ってまだあるんだ。
0387名無しさん@お腹いっぱい。2007/12/09(日) 00:53:18
こないだPDSになったんだそうだ

それでもいまから新規案件に使おうとする奴はあほかSPAM屋の手先のどちらかだとおもうがな
0388名無しさん@お腹いっぱい。2007/12/09(日) 17:05:48
qmail = backscatter のすくつ
0389名無しさん@お腹いっぱい。2007/12/09(日) 22:37:13
>>384
local_recipient_mapsを使えば、存在しないユーザ宛のメールを
キューに入れる前に受け取り拒否はできそうですね。
ただ、存在しないユーザを正規表現では定義できない!?

宛先をabcXXXX@hoge.comとして
XXXXの部分をランダムに変えて送ってくるのを阻止したいのですが・・・
0390名無しさん@お腹いっぱい。2007/12/09(日) 23:02:17
>>389
Postfixは余計な設定を加えてない限り、配送先が存在しなければ受け取らない
これだからqmail脳は・・・
0391名無しさん@お腹いっぱい。2007/12/09(日) 23:18:40
どうして qmail の方がイレギュラーな実装だと考えないのだろうか
一度>>389の頭の中を見てみたい
0392名無しさん@お腹いっぱい。2007/12/09(日) 23:24:50
>>389
メールボックスの存在するアドレス宛メールしか受け取らないだけなので、
正規表現とか、不要。
0393名無しさん@お腹いっぱい。2007/12/10(月) 08:52:58
通りすがりだが…

自分の場合、最初に qmail 触ったときには
こういう考え方・作り方があるのかと感心したものだが
使っていると、時とともに他の設計・実装(ex. postfix)を
受け入れようという感覚が失われていくのだろうな
0394名無しさん@お腹いっぱい。2007/12/10(月) 09:21:43
>>392
別のメールサーバに転送するメールで
abcXXXX@hoge.comのような存在しない
メールを拒否したいです。
その場合、メールボックスを作成しとかないといけなくなるので
正規表現で拒否できないものでしょうか?

0395名無しさん@お腹いっぱい。2007/12/10(月) 10:44:38
>>394
消えろキチガイ
0396名無しさん@お腹いっぱい。2007/12/10(月) 11:22:20
存在しなけりゃ勝手に拒否するだろ。ログ読めないのか??
それに逆の発想は出来ないのかよ。
存在しないじゃなくて存在するアドレスのみとかよー

まぁ消えろ。
0397流れがよくないねぇ2007/12/10(月) 12:32:10
たぶんセカンダリMXの話だと思うんだけどね…
0398名無しさん@お腹いっぱい。2007/12/10(月) 19:20:24
forwardでhoge.phpを叩いてそこでsession_startさせたいのですがパーミッションエラーになります。
session置き場への書込権がないからだと思うのですが、この場合どのユーザが書き込みを行うのかわかりません。
postfixでしょうか?nobodyでしょうか?
この場合、session置き場のパーミッション若しくはpostfixのグループはどのように設定したらいいでしょうか?

環境
Fedora Core5
PHP5
postfix
0399名無しさん@お腹いっぱい。2007/12/10(月) 19:56:36
>session置き場への書込権がないからだと思うのですが、この場合どのユーザが書き込みを行うのかわかりません。

宛先アドレスと unix ユーザのマッピングが可能な場合はそのユーザ権限。
aliases やそこから :include: されたファイルから起動される場合は
そのファイルの所有者権限。
そいつらが root だった場合はかわりに $defaut_privs。

>>394
relay_recipient_maps
0400名無しさん@お腹いっぱい。2007/12/10(月) 20:01:44
>>399
分かりやすい解説、ありがとうございます
例えばユーザhogeに送った時,apacheとして書き込むにはどうしたらいいでしょうか?
若干postfixからはなれましたがお願い致しますm(_ _)m
0401名無しさん@お腹いっぱい。2007/12/11(火) 09:44:20
>>400
そこまで理解が浅いとセキュリティ上の問題を引き起こしそうですなぁ。
できることならWebProgに行った方がよさそう。

あまり良い方法ではないけど……
aliases に↓を書いて postalias または newaliaes またはを実行しる。
hoge: apache

apache ユーザの設定をちょこっと変更しる。
usermod -d /path/to/apache -s /bin/sh apache

ファイルを作成しる。
$EDITOR /path/to/apache/.forward
0402名無しさん@お腹いっぱい。2007/12/11(火) 10:52:28
ttp://www.kobitosan.net/postfix/origdocs/QandA.html#4.5
ここにワイルドカードMXの場合は . で始める。
とあるのですが、実際やってみると自分で受け取らずに転送してしまいます。
何か間違っているのでしょか?
0403名無しさん@お腹いっぱい。2007/12/12(水) 00:40:15
>>394
smtpd_recipient_restrictions でできる。
他のSMTPサーバーに問い合わせてもいいなら、reject_unverified_recipient とか。
0404名無しさん@お腹いっぱい。2007/12/14(金) 00:30:22
ちょいと質問。
Postfixのバーチャルメールボックスを使ってメールサーバを組もうと思うのですが
この環境で使えるAPOPサーバは何が使いやすいでしょうか。

あと、バーチャルメールボックスだと.forwardが使えないようですけど
mailbox_command = /usr/bin/procmail
ってやればSpamAssassinは利用できるでしょうか。
0405名無しさん@お腹いっぱい。2007/12/14(金) 00:36:13
最近だったらdovecotじゃね?
使ったことないけどwww
0406名無しさん@お腹いっぱい。2007/12/14(金) 06:42:06
MDA は Dovecot が良い感じですね。Courier でも同じステップ数位でユーザー追加出来るけど
プロセス起動させる init が個別で管理が怠い。

Procmail は Postfix が直に通りますんで無問題。
ただ、ユーザー毎に SpamAssassin を制御するならメンドイかなと。
procmailrc が肥大しそう。
0407名無しさん@お腹いっぱい。2007/12/14(金) 09:18:29
>>405-406 ありがとう。
やはりユーザー別の.procmailrcは使えないということなのかな。
一括でも使えればそれで十分なので、dovecot+procmailでいってみまっす。
0408名無しさん@お腹いっぱい。2007/12/14(金) 20:41:07
>>406
>MDA は Dovecot

いや、POP/IMAPサーバはMDAじゃないし・・・
0409名無しさん@お腹いっぱい。2007/12/15(土) 10:25:27
>>408
MDA を実装してるよ。
04104062007/12/15(土) 10:45:31
>>408
間違いごめんね。Dovecot は MRA の Procmail が MDA。
0411名無しさん@お腹いっぱい。2007/12/17(月) 14:45:51
dovecotのはLDA
0412名無しさん@お腹いっぱい。2007/12/17(月) 16:27:42
もうわかったからw
別にdovecotがMDAでもMTAでも大して結論かわらんし
間違い気付いても脳内置換でスルーするのがウニ板住人だろ
0413名無しさん@お腹いっぱい。2007/12/17(月) 17:36:50
×: dovecot
○: Dovecot
0414名無しさん@お腹いっぱい。2007/12/17(月) 22:26:59
分かってないなら微妙な略語つかうんじゃねーよヴォケ

ってだけだろ
0415名無しさん@お腹いっぱい。2007/12/18(火) 01:04:01
ログの「delay=0.39, delays=0.37/0/0/0.02」 の読み方を教えてください。

delayは、何のどういう時と、何のどういう時の差なのでしょうか?
検索してもあまりピンポイントに書かれたサイトがでませんでした。

delaysというのは、足すとdelayの数値ですが、
この4つのフィールドにどういう意味があるのでしょうか?

なお、この時のログは、他のメールサーバから、自ドメイン宛のメールが
来てメールボックスに入ったときのログです。
0416名無しさん@お腹いっぱい。2007/12/18(火) 11:27:56
global/log_adhoc.c:
DELTA_TIME delay; /* end-to-end delay */
DELTA_TIME pdelay; /* time before queue manager */
DELTA_TIME adelay; /* queue manager latency */
DELTA_TIME sdelay; /* connection set-up latency */
DELTA_TIME xdelay; /* transmission latency */
04174152007/12/18(火) 18:03:55
>>416
うーん、このend-to-endが、
下の4つみたいですが、いまいちピンと来ないです。

DELTA_TIME pdelay; /* time before queue manager */
DELTA_TIME adelay; /* queue manager latency */
DELTA_TIME sdelay; /* connection set-up latency */
DELTA_TIME xdelay; /* transmission latency */

の2番目と3番目はほぼ0の場合が多いので、

一番時間のかかる1番目(time before queue manager)
これはメールの容量でディスクI/Oが増えるので、ディスクの速度にあわせて、
比例的に増えると思うのですが、あってますでしょうか?
0418名無しさん@お腹いっぱい。2007/12/18(火) 18:28:52
あってません。
0419名無しさん@お腹いっぱい。2007/12/18(火) 19:06:12
postconf(5) の delay_logging_resolution_limit の項を読むべし。
04204152007/12/18(火) 20:19:22
ありがとうございます。
見てみました。謎が解けました。涙が出そうです。
0421名無しさん@お腹いっぱい。2007/12/19(水) 13:18:24
Postfixadmin clamAV な環境で動かしています
Postfixadminの転送機能でアカウント毎に携帯に転送しているんですが
携帯に2通メールが届いてしまう人がいます。(アカウントによって1通だったり2通だったり)

receive_override_options に 「 no_address_mappings 」を追加すれば対処できるとありますがうまくいきません

同じ症状がでて対処された方は居りますでしょうか?
0422名無しさん@お腹いっぱい。2007/12/19(水) 23:37:30
どこで2通に増殖してるのか、まず最初にログ見て確かめた?
0423名無しさん@お腹いっぱい。2007/12/20(木) 09:19:50
docomo.ne.jp宛の重複配送問題ってどうにかならんの?
0424名無しさん@お腹いっぱい。2007/12/20(木) 09:56:50
なにそれ?
0425名無しさん@お腹いっぱい。2007/12/20(木) 10:44:50
携帯キャリア向けのは ISP の MX に投げて貰ってるから俺ならないな。
0426名無しさん@お腹いっぱい。2007/12/20(木) 12:16:32
>>425
ISPのMXでも同じことおこるだろ
0427名無しさん@お腹いっぱい。2007/12/20(木) 14:19:31
DoCoMo なら金払って自分の MX からは直でうはおk出来る契約なかったっけか。
大手企業向けだけかな。
0428名無しさん@お腹いっぱい。2007/12/20(木) 14:45:43
自宅鯖のPHPからメールを送信するだけのためにpostfixをインストールしました。

デフォルトのmain.cfの以下のような設定で第三者中継の心配はないと
考えてよいのでしょうか?

inet_interfaces=localhost
mydestination=$myhostname,localhost.$mydomain,localhost
mynetworks=192.168.0.0/24,127.0.0.0/8

中継チェックだと、inet_interfaces=localhostをallにしても
接続できません、と怒られます。

ttp://www.rbl.jp/svcheck.php

PHPでメールの送信はできてるのですが、知らないうちに第三者中継して、
人に迷惑をかけるのは避けたいです。
0429名無しさん@お腹いっぱい。2007/12/20(木) 15:08:13
>>428
mydomain, myhostname は?
んで smtpd_client_restrictions とか。
あと、ちゃんとポートあけてる?
0430名無しさん@お腹いっぱい。2007/12/20(木) 15:10:53
>あと、ちゃんとポートあけてる?

送信専用で受ける必要はないんだから開ける必要ないだろ。

>接続できません、と怒られます。

接続できないんだから外から送られる心配もない。問題ない。
04314292007/12/20(木) 15:23:04
>>430
”送信専用” を見逃していた。すまぬ!
0432名無しさん@お腹いっぱい。2007/12/20(木) 16:23:11
>>423
これ誰も経験ない?

@docomo.ne.jp宛メールを複数同時送信し、どれかが着信拒否とかで
配送不能になると、同時に指定したアドレス*全て*に対してドコモ鯖が
「時間おいて送り直してクリ」って返すの。
その結果、問題なく受信できた人にqueue_lifetimeの間ずっと同じメールが
送り続けられる
0433名無しさん@お腹いっぱい。2007/12/20(木) 16:54:32
>>422
何度もメールログ確認したんですが
どうみても1通しか送ってません

他の転送アドレスはちゃんと1通のみ送信出来てるんですが
1つの転送アドレスだけ2通届いてしまいます(60件ぐらいに転送してます)
xxx@hoge.jp(転送アドレス)→yyy@hoge.jp(個人アドレス)→携帯に転送
といった感じです

>>423
docomo.ne.jp宛の重複配送問題関係あるんですかね?
確かにログを見る限りドコモの鯖にはじかれているんで・・・
0434名無しさん@お腹いっぱい。2007/12/20(木) 16:58:07
>>429,430,431
ありがとうございました
0435名無しさん@お腹いっぱい。2007/12/20(木) 17:17:26
>>432
soft_bounceとか関係してないですか?
04364322007/12/20(木) 17:34:53
>>435
soft_bounce=noです
てかこの症状、auや他ドメインでは発生しないんですよ

>>433
ごめんw似た時間に書き込んだだけで全く関係ない話です
たぶん。。。
0437名無しさん@お腹いっぱい。2007/12/21(金) 19:17:02
お世話になります。

FedoraCore6とMySQL version 5.0.27で、postfixadminを導入したいと考え、
作業を進めていたところ、同梱されているSQLファイルを流し込むところで
エラーが出て困っています。

具体的には
postfixadminに同梱されているDATABASE_MYSQL.TXTをインポート使用とした際に
"ERROR 1062 (23000) at line 28: Duplicate entry 'localhost-postfix' for key 1"
というエラーが出ます。

28行目は
# Postfix user & password
INSERT INTO user (Host, User, Password) VALUES ('localhost','postfix',password('
postfix'));
INSERT INTO db (Host, Db, User, Select_priv) VALUES ('localhost','postfix','post
fix','Y');
# Postfix Admin user & password
INSERT INTO user (Host, User, Password) VALUES ('localhost','postfixadmin',passw
ord('postfixadmin'));

となっております。値が重複しているという事ですが、
どこをどう訂正するかで迷っています。

何卒よろしくお願いいたします。
0438名無しさん@お腹いっぱい。2007/12/21(金) 21:36:33
>>437
同じ事を2回やったでしょ。
んでFedora Core 6はもうメンテナンス期間が終わってる。
Fedora 8かCentOS 5に入れ替えれ。
0439名無しさん@お腹いっぱい。2007/12/22(土) 11:00:38
Fedora は直ぐこれだ・・・

直ぐにレガシー逝き

初心者用だろ
メンテ考えると CentOS, Vine あたりになるじゃろ
0440名無しさん@お腹いっぱい。2007/12/22(土) 13:33:05
アップグレードの必要性を理解出来ない初心者にこそCentOSだろ
Vineなんて論外
0441名無しさん@お腹いっぱい。2007/12/22(土) 14:43:25
近所の書店に「FC2で始めるLinux」てブ厚い本がずっとおいてある
いろいろ突っ込みたい・・・
0442名無しさん@お腹いっぱい。2007/12/22(土) 20:28:38
>>441
馬鹿でも本屋に行く事があるんだw
0443名無しさん@お腹いっぱい。2007/12/24(月) 01:15:53
>>442
>>442
>>442
0444名無しさん@お腹いっぱい。2007/12/24(月) 01:59:44
>>443
>>443
>>443
0445名無しさん@お腹いっぱい。2007/12/24(月) 16:10:55
news.mixi.jp の MX って両方とも落ちとる?
quque にたまってうざす。

Dec 24 15:53:02 onani postfix/smtp[74333]: connect to bidadari.mixi.jp[59.106.41.68]: Operation timed out (port 25)
Dec 24 15:53:32 onani postfix/smtp[74333]: connect to ambon.mixi.jp[59.106.61.119]: Operation timed out (port 25)
Dec 24 15:53:32 onani postfix/smtp[74333]: F2FFAB8F7: to=<postmaster@news.mixi.jp>, relay=none, delay=298799, delays=298739/0.01/60/0, dsn=4.4.1, status=deferred (connect to ambon.mixi.jp[59.106.61.119]: Operation timed out)
0446名無しさん@お腹いっぱい。2007/12/24(月) 16:36:23
>>445
とりあえずメッセージを捕まえておけばいいんでね?
0447名無しさん@お腹いっぱい。2007/12/24(月) 18:07:57
障害時に溜まんなかったらキューの意味ないだろw
0448名無しさん@お腹いっぱい。2007/12/24(月) 22:31:09
>>447
障害つーか、先週からずっとたまりっぱなんよ。
バウンス受けとる気が無いなら、MAIL FROM:<> にしとけよなーとおもて。
0449名無しさん@お腹いっぱい。2007/12/24(月) 22:39:48
ぐれいりすてぃんぐ とかじゃね?
0450名無しさん@お腹いっぱい。2007/12/24(月) 23:11:44
>>449
試してみたか?接続時点でもう反応がないんだから、greylistingはあり得ないだろう。
あるとすればgreet pauseだけど、5分くらい反応無かったからgreet pauseでもないだろうな。
news.mixi.jpはメール受け取らないことにしちゃったんじゃね?
0451名無しさん@お腹いっぱい。2007/12/28(金) 00:31:31
user+ext はどんな ext であっても受けとるが、ただし user+foobar だけは user unknown を返したい、
といった場合、どのへんを設定すれば良いでしょうか?
0452名無しさん@お腹いっぱい。2007/12/29(土) 07:26:59
main.cfのmynetworkで、
127.0.0.1/8、これが127.0.0.1/32で良いと思うんだが、

127.0.0.1以外に127.1.2.3とか存在するものなの?
それとも慣例的な表記?
0453名無しさん@お腹いっぱい。2007/12/29(土) 12:55:51
>>452
see rfc3330
04544532007/12/30(日) 07:09:08
うーん、難しい・・・。
慣例的な表記ってことですね。
0455名無しさん@お腹いっぱい。2007/12/30(日) 08:26:25
/8で表記されるときは、たまには127.0.0.0の事も思い出してあげてください、とか思うw
0456名無しさん@お腹いっぱい。2008/01/08(火) 00:19:48
Postfixは 127.0.0.1/8 とか書くとエラーになるよ
0457名無しさん@お腹いっぱい。2008/01/08(火) 10:23:56
cidr マップの中で書くとエラーになるけど、
main.cf の中に生で書くときにまでエラーになったっけ?
0458名無しさん@お腹いっぱい。2008/01/08(火) 23:55:01
>>457
mynetworks = 127.0.0.1/8 と書いたら、
postfix/smtpd[9900]: fatal: non-null host address bits in "127.0.0.1/8", perhaps you should use "127.0.0.0/8" instead
と怒られたよ。しかも fatal で。
0459名無しさん@お腹いっぱい。2008/01/09(水) 03:29:01
127.0.0.1/8 って意味わかってんの?
怒られるのあたりまえやんw
0460名無しさん@お腹いっぱい。2008/01/09(水) 06:51:30
マスクしてる意味がないじゃまいか
0461名無しさん@お腹いっぱい。2008/01/10(木) 14:18:34
postfixadmin,mysql使ってSMTP認証をしたいのですが、うまくいかず困ってます。
メールを送信するとメールログに下記メッセージが吐き出され、メールが送れてしまいます。
SMTP認証無しでもメールが送れてしまいます。
warning: SASL authentication problem: unknown password verifier
warning: unknown[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed: no mechanism available

設定は下記の通りです。
/etc/postfix/main.cf

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_unauth_destination

/usr/lib/sasl2/smtpd.conf
pwcheck_method: auxprop
auxprop_plugin: sql

sql_engine: mysql
sql_hostnames: localhost
sql_user: postfix
sql_passwd: *****
sql_database: postfix
sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' AND active = '1'
mech_list: plain login
log_level: 3

よろしくお願いします。
0462名無しさん@お腹いっぱい。2008/01/10(木) 16:57:13
pluginviewer -a の結果は?
04634612008/01/10(木) 18:14:36
# pluginviewer -a

Installed auxprop mechanisms are:
sasldb
List of auxprop plugins follows
Plugin "sasldb" , API version: 4
supports store: yes


です。
0464名無しさん@お腹いっぱい。2008/01/10(木) 18:32:21
>>461
pwcheck_method: authdaemond

おいらはcourierの認証モジュールつかってる
0465名無しさん@お腹いっぱい。2008/01/10(木) 20:00:00
>>463
SQL用のプラグインが入ってない。
0466名無しさん@お腹いっぱい。2008/01/11(金) 00:18:22
富士通のアドレスでMLにくだらない質問投げまくってる件
04674612008/01/11(金) 09:43:58
>>464
POPはdovecot使っているんです。

>>465
どうやって入れればいいのでしょうか?
04684612008/01/11(金) 11:01:30
cyrus-sasl-sqlパッケージを入れてみたのですが、
pluginviewer -aの結果が変わりません・・・。
0469名無しさん@お腹いっぱい。2008/01/11(金) 16:21:07
SPAMやウイルスが多くなって困っているのですが旧式なメールサーバで対策が出来ません、
それで保護のためpostfixでゲートウエイを立ててそれ経由で旧サーバへ配信しようと思っています。

そこで気になっているのがGWで受けるときには本サーバのユーザーが分かりません、
その為存在しないユーザー分も一旦受け取ってしまいます、
オライリ本では relay_recipient_maps を設定してはじくことが推奨されていますが
本サーバはいろんな人が使っててIDも任意に作成できるためこの方法はとれません
LDAPでのリレー認証もできません。

これでGWを立ててしまうとSPAMが詐称された送信者へ返信され詐称された相手に迷惑が掛かるのではないかと危惧しています。
このような場合はどうすべきなのでしょうか? またどうされていますか?

本来は現行サーバを作り替えれば良いのですが作成されているユーザーやパスワードを取り出せないのと利用者への通達コストを考えると難しい状態です。

04704612008/01/11(金) 16:48:24
解決しました。
smtpd.confにスペルミスがありました。直すと認証されるようになりました。

ところが・・・
認証を通らなくても、SMTP認証の設定をしなくてもメールが外部に送れてしまいます。

どこを見れば良いのでしょうか・・
0471名無しさん@お腹いっぱい。2008/01/11(金) 18:19:18
>>469
reject_unverified_recipient でいいんじゃね?
04724612008/01/11(金) 18:24:07
解決しました。

# vi /etc/postfix/master.cf
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject

でいけました。

587ポート宛ての場合は思い通りの動きをしてくれたのですが、
25番ポート宛てだとSMTP認証無しでもメールが送れてしまいます。

どう設定すれば良いのでしょうか?
0473名無しさん@お腹いっぱい。2008/01/11(金) 21:55:46
>>469
新設しようとしている前段のpostfixマシンで
緩やかなantispamと強力なantivirusをうごかせばいいんじゃね

あるいはいっそSaaS(ASP)としてサービスしているantispam/antivirus業者を使うとか
■ このスレッドは過去ログ倉庫に格納されています