トップページunix
641コメント252KB

Postfix(8)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2008/11/29(土) 19:18:18
Postfixスレッド その7です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0566名無しさん@お腹いっぱい。2010/10/12(火) 04:38:37
鯖に内側向けDNSサーバー立てればいーんでね?
0567名無しさん@お腹いっぱい。2010/10/12(火) 06:40:52
>>565
bindをviewで運用すれば?
0568名無しさん@お腹いっぱい。2010/10/12(火) 11:23:16
>>565
> 自宅に居るときに、DNSにホスト名を問い合わせたら192.168.0.254を返すよう
> に、hostsに書いてしまえば済む話でしょうか?
意味がわからん。
0569名無しさん@お腹いっぱい。2010/10/12(火) 14:10:57
こんな初級スルー検定であたふたスンなよ
0570名無しさん@お腹いっぱい。2010/10/13(水) 00:03:49
釣りでもないんだからスルーはかわいそうだろ。

> 自宅に居るときに、DNSにホスト名を問い合わせたら192.168.0.254を返すよう
> に、hostsに書いてしまえば済む話でしょうか?

DNSうんぬんは飛ばして、hostsにかけばいいってわかってるじゃん。
もうちょい手を入れるなら、>>566-567だな。
0571名無しさん@お腹いっぱい。2010/10/29(金) 12:58:54
どなたかお願いします。

現在リレーサーバーを利用し会員向けにメルマガを配信しているのですが、
中継させる際に下記のようなログが大量に出ており困っております。

Oct 29 12:28:56 ***** postfix/smtp[13837]: BDCB2686046C4:
to=<********@abc.com>, relay=127.0.0.1[127.0.0.1]:25,
conn_use=1366, delay=0.08, delays=0.03/0/0.03/0.02, dsn=2.0.0,
status=sent (250 2.0.0 Ok: queued as CD8F5686047D3)

見るとlocal宛てに配送しているようですが、これは該当アドレスのドメインの
mxレコードがlocalに設定されているということでしょうか。
このようなlocal配送が大量にきてブロックしたいのですが、
どなたかブロックする方法を教えていただけませんでしょうか。

ちなみに不正中継されているわけではありません。
どうぞよろしくお願いいたします。
0572名無しさん@お腹いっぱい。2010/10/29(金) 21:20:36
postconf晒せや
0573名無しさん@お腹いっぱい。2010/10/29(金) 22:22:07
>>571
到達性のないメールアドレスでメールマガジンに登録させるなよ…
というかそれ購読者の事前許可なく広告まこうとしてるんだろ?
0574名無しさん@お腹いっぱい。2010/10/29(金) 22:47:55
>>571
こまっているのはログが出ることですか?多分、違いますよね。
この例のアドレスのドメインは実際のものですか?

いたずらで登録されたメルアドなんでしょうか?

適当なドメインを取ってmxを127.0.0.1になるようにしたら、
その例のようなことになるかもしれませんね。

05755742010/10/29(金) 23:13:06
>>571
> このようなlocal配送が大量にきて
と書いてますが、送っているはあなたのサーバーですよね。
余所に送るはずのメールがローカルに戻ってきて、
それをまた送ろうとして無限ループになって、
何十回か繰り返したところでpostfixが止めている、
という状況なのでしょうか?

ひとつの方法は 127.0.0.1でリッスンするのをやめる
→master.cfをちょこちょこする
→パケットフィルタリングしちゃうとか

別の方法は postfixの設定で何度も同じメールを処理しないようになんとかする
→Recievedを見て、自分自身に戻ってきているなと思ったら、無限ループ脱出アドレスへ送る。
→これをやってくれる設定が何かあったような気がするので探してみる
0576名無しさん@お腹いっぱい。2010/10/30(土) 23:58:49
mx引くとloopback返すクソドメインがゴロゴロある
0577名無しさん@お腹いっぱい。2010/11/01(月) 15:06:16
>>572
postconfだとかなり長くなってしまいますがよろしいでしょうか

>>574
システムから転送されたリレーサーバー先でこのようなことが起こっております
中にはいたずらで登録されたアドレスもあるかもしれませんが、ほぼ到達性のある
アドレスです。

>>→master.cfをちょこちょこする
>>→パケットフィルタリングしちゃうとか

具体的な設定を教えていただけますでしょうか。
どうぞよろしくお願いいたします。
0578名無しさん@お腹いっぱい。2010/11/01(月) 15:26:35
自分の設定ミスでローカルに smtp 接続してるのか、
他人がおかしな MX を設定してるのか、
どっちか判断つかないようなアホがメルマガ配信なんてやるんじゃねぇよ。マジで。
0579名無しさん@お腹いっぱい。2010/11/01(月) 17:06:56
>>578
自分の設定ミスでローカルに smtp 接続しておりません。
おかしなMXをどうやったらブロックできるのか、という方法を
教えていただけたらと思っております。
0580名無しさん@お腹いっぱい。2010/11/01(月) 17:19:02
ひとつも思いつかないのなら管理者失格。

- 登録時に調べて蹴る
- transport_maps で localhost 行きを error or discard にする
- localhost:25 だけすべて5xxで蹴る or すべて受け取って配送せずに捨てる設定にする
- check_recipient_mx_access
0581名無しさん@お腹いっぱい。2010/11/01(月) 19:27:39
>>579
到達性のあるアドレスでおかしなMXなのかよ
DNS廻り疑えば?
0582名無しさん@お腹いっぱい。2010/11/01(月) 23:32:52
>>580、581
ありがとうございます。

>>check_recipient_mx_access
有効そうなパラメータですね。調べてみます。
0583名無しさん@お腹いっぱい。2010/11/02(火) 01:09:18
>>577
postconf -n ってやってる?

main.cf で
inet_interfaces = 192.168.0.1
のようにすれば 127.0.0.1 でリッスンしなくなる、はず。
master.cf でやる場合は、デフォで
smtp inet n - - - - smtpd
こうなってるはずなんで
192.168.0.1:smtp inet n - - - - smtpd
のようにIPアドレスを指定すると全部じゃなくなる。
127.0.0.1:smtp inet n - - - - smtpd
を追加して別の設定(オプション)で動作するsmtpdを走らせることもできる。

気になるのは、postfixってデフォで自分自身には送らないようになってなかったっけ?
0584名無しさん@お腹いっぱい。2010/11/02(火) 02:59:25
そうだよ
そもそも外に出るメールがそんな経路になってるってことは >>571 があほな証拠
0585名無しさん@お腹いっぱい。2010/11/06(土) 22:50:43
master デーモンですが、二つ以上同時に存在することはあるのでしょうか?
たとえば、(inetdのように)
masterデーモンがリクエストを受け付けると子プロセスとして
同じ名前のmasterプロセスを起動する。
子プロセスのmasterデーモンは処理終了とともに自分で終了するなど・・・
0586名無しさん@お腹いっぱい。2010/11/06(土) 23:19:47
see MULTI_INSTANCE_README

公式にサポートされたのは 2.6 以降だけど、
それ以前でも自分で手間かければ問題なくできる。

>子プロセスのmasterデーモンは処理終了とともに自分で終了するなど・・・

MacOSX は postfix ではなく launchd がキューを監視していて、
キューにメールが放りこまれてから postfix を起動して処理して
勝手に終了するしくみになってる。
0587名無しさん@お腹いっぱい。2010/11/06(土) 23:40:24
早速の回答ありがとうございます。

利用しているのは2.5.5です。

教えていただいたページをみたところ、複数のマスタープロセスを起動するためには設定が必要そうですね。

利用しているサーバで、マスターデーモンプロセスが一瞬二つに見えて、すぐに一つになる現象が発生しました。同時刻に通信障害も発生していたため、
プロセスが処理を出来ず固まったのかと考えていたのですが、
特にそういった設定はいれずにデフォルトでりようしているためどうやらちがうようですね。

もう少し調べてみます。
ありがとうございます。
0588名無しさん@お腹いっぱい。2010/11/06(土) 23:55:56
postfix status とか reload とかでも
master は起動される(んで、一瞬で終了する)から、それを見たんじゃねーの?
0589名無しさん@お腹いっぱい。2010/11/07(日) 17:42:48
何度もありがとうございます。

※使っているosすら書いていませんでした。RHEL4でした。

リロード、ステータスでもプロセスが生成されるとは知りませんでした。
ただ、事象が発生した時間帯には上記コマンドは実行していなかったため、当てはまらないと考えています。

postfixのソースを落としてきたので、もう少し詳細に中身をみてみます。
ありがとうございます。
0590名無しさん@お腹いっぱい。2010/11/07(日) 18:51:05
何をもって複数起動していたと判断したのか
1個残ったのは古い方か新しい方か
0591名無しさん@お腹いっぱい。2010/11/12(金) 11:59:10
ご教示ください。

smtpd_client_message_rate_limit を設定して、その設定を超える宛先数のメールを送信する場合、rate_limitを超えた分を、anvil_rate_time_unitの設定秒後に再送するようなことは可能ですか?

例えば、rate_limitが10、anvil_rate_time_unitが60sとしたら、宛先が30の送信は、
初回送信:10通→1分後:10通→2分後:10通、というように自動で分割送信をして欲しいです。

よろしくお願いします。
0592名無しさん@お腹いっぱい。2010/11/12(金) 12:03:53
smtpd_XXX は受信する側の設定。
おまえが言ってるのは送信する側の設定。
まったく関係ないのでどうにもなるもんじゃない。
0593名無しさん@お腹いっぱい。2010/11/12(金) 13:01:35
>>592 ありゃ、そうですか?
http://backslash.ddo.jp/wordpress/index.php/archives/481
を見たところ、送信の制限のように思いますが。
0594名無しさん@お腹いっぱい。2010/11/12(金) 17:35:04
SPAMerには協力出来ん罠
0595名無しさん@お腹いっぱい。2010/11/12(金) 18:50:50
>>594 SPAMerでは無いです。誓って。
設定でそういうことができるか、できないか?だけでもご教示いただければ、
大変ありがたいです。
0596名無しさん@お腹いっぱい。2010/11/12(金) 18:58:33
仮におまえがそうじゃなくても、spammer がここを読んでる可能性はあるんだな。
ML とかでも大規模送信に関する質問にホイホイ答えてる人いるけど、
公開の場ではそういうノウハウは知ってても答えず黙っておくもんだ。
0597名無しさん@お腹いっぱい。2010/11/12(金) 20:45:59
>>596
そんなもんかね。

回答できる人達もどっかしらで情報収集したり
試行錯誤した結果、できる様になったんだろうし
英語圏のページには普通に情報あるみたいだけど。

多少敷居が高くなる程度の意味しかない気がするけど。
0598名無しさん@お腹いっぱい。2010/11/13(土) 00:37:17
やってみりゃ判ることを何で聞くのか理解出来ない
0599名無しさん@お腹いっぱい。2010/11/14(日) 01:12:08
>>593のリンクの先にあるのはリレーを許可する相手毎の受付数であって、
>>592の言ってることはあってる。それすらも理解できないレベルだと
この先はどうせ難しいと思う
0600名無しさん@お腹いっぱい。2010/11/14(日) 05:33:09
>>599
君には君の得意分野がある。俺には俺の得意分野がある。
君が俺の得意分野の領域に来て、俺のような質問をしても、俺は君のような対応はしない。
技術の幅は広いぞ?一人だけではとてもカバーしきれない。
それすらも理解できないレベルだと、この先はどうせ難しいと思う
0601名無しさん@お腹いっぱい。2010/11/14(日) 05:44:26
おまえの得意分野はなんやねん
0602名無しさん@お腹いっぱい。2010/11/14(日) 16:16:16
スカトロシステムの開発だ
0603名無しさん@お腹いっぱい。2010/11/16(火) 09:41:45
591がしつこく粘着していたけど、なんか571と同じような芸風だなぁ
0604名無しさん@お腹いっぱい。2010/11/16(火) 12:42:15
>>603
おまえみたいな間抜けには誰も聞いていないよw
スカトロ野郎が
0605名無しさん@お腹いっぱい。2010/11/16(火) 13:06:47
後から「お前には聞いてない」って言うのはやめてほしいな。
誰に聞いてるのか最初から言ってくれ。
0606名無しさん@お腹いっぱい。2010/11/16(火) 18:26:45
>>605
よく読めよ、中国人。
「おまえみたいな間抜け」とあるだろ?お前みたいな間抜けじゃない人に聞いて
るに決まってるだろ。
0607名無しさん@お腹いっぱい。2010/11/16(火) 21:29:39
精一杯煽ったつもり
0608名無しさん@お腹いっぱい。2010/11/16(火) 23:04:21
解る人だけ回答ください
0609名無しさん@お腹いっぱい。2010/11/17(水) 02:49:50
結局、わかる人はタダで教えないし、わからない人が、わかる人の振りをして、質問者をからかうスレなのよね。
悲しいけど、これ現実なのよね。
0610名無しさん@お腹いっぱい。2010/11/17(水) 03:48:55
今、わかる人もわからない時があって、多くの人からの教えを受けて、わかるようになったこともあるだろうに。
今の日本はこんな奴が大杉。もうダメかもしれんね。
0611名無しさん@お腹いっぱい。2010/11/17(水) 04:31:05
最近「○○することは可能ですか?」という質問の仕方をよく目にするようになった
まず自分で試してみろっての


0612名無しさん@お腹いっぱい。2010/11/17(水) 08:37:58
>>611
君は実に馬鹿だな。
試し方がわからない場合があることもわからないのか?
0613名無しさん@お腹いっぱい。2010/11/17(水) 08:58:05
粘着しているのは同一人物ではと指摘されたら、どうやら図星だったようで
発狂してしまった模様。
0614名無しさん@お腹いっぱい。2010/11/17(水) 09:30:19
と、統合失調症の>>613が申しております。
お前、2chするのは、朝のおクスリを呑んでからって、約束だろ?
0615名無しさん@お腹いっぱい。2010/11/17(水) 09:47:26
まあ、待て。>>612よ。
>>611は産み落とされて直ぐに育児放棄されて以来、たった一人で試行錯誤しながら、今や2chに書き込みできるまでになった。
育児放棄する親の子供だけに、他の困っている人を助けるということが一生わからなくても、これは賞賛に値するだろう。
0616名無しさん@お腹いっぱい。2010/11/17(水) 09:59:55
>>613
その発狂した同一人物に、いちいち反応しているのも、お前ひとりだろ。どう見ても。
0617名無しさん@お腹いっぱい。2010/11/17(水) 11:02:38
>>614-616
自作自演乙。いい加減消えろ、基地外荒らし。
0618名無しさん@お腹いっぱい。2010/11/17(水) 11:31:27
Postfixの話をしよう。
0619名無しさん@お腹いっぱい。2010/11/17(水) 13:30:57
ここのひとは難しい質問には答えられません
0620名無しさん@お腹いっぱい。2010/11/17(水) 20:59:03
メールを送信することは可能ですか?
0621名無しさん@お腹いっぱい。2010/11/17(水) 23:54:03
Postfixってなんですか?
0622名無しさん@お腹いっぱい。2010/11/18(木) 03:21:40
ここまで来て、目の覚めるような回答がひとつも無いということは、このスレはもう存在意義が無いでしょう。
0623名無しさん@お腹いっぱい。2010/11/18(木) 03:54:15
凄まじい粘着力。現世ではただの迷惑な気違いだけど、早々に死んで粘着テープに
でも生まれ変われば世のためになるぞ。
0624名無しさん@お腹いっぱい。2010/11/18(木) 06:58:40
>>623
では、君と二人で両面粘着テープになろう。
0625名無しさん@お腹いっぱい。2010/11/21(日) 15:46:01
メェルは〜 自分とこの設定すればいいってもんじゃ ないんやで〜♪
0626名無しさん@お腹いっぱい。2010/11/21(日) 18:50:29
>>625
これって 591 へのアンサー?
0627名無しさん@お腹いっぱい。2010/12/13(月) 14:53:35
[sender_bcc_maps] と [recipient_bcc_maps] でhash:やldap:を使用した際に
データベース内でヒットしなかった場合はどうなるのでしょうか?
デフォルト値がセットされる?(そんな設定どこに……)それとも機能自体無かった事に?

実際に試せれば良いのでしょうが、あいにく気軽に試せる環境が手元にありません。
どなたか教えて下さい。
0628名無しさん@お腹いっぱい。2010/12/14(火) 01:46:03
マッチしなかったアドレスはbccされない。
0629名無しさん@お腹いっぱい。2010/12/16(木) 10:57:01
>>628
bccされないんですね。ありがとうございます。
0630名無しさん@お腹いっぱい。2011/02/07(月) 12:50:10
biglobeの25番ポート規制関係って
今はどうなってるの?
587に帰れば送信できるって話もあるみたいだけど
0631名無しさん@お腹いっぱい。2011/02/07(月) 18:46:58
>>630
ttp://www.dekyo.or.jp/soudan/taisaku/i2.html
0632名無しさん@お腹いっぱい。2011/02/14(月) 17:43:55
今後25はどこも塞がれていく流れ
0633名無しさん@お腹いっぱい。2011/02/16(水) 19:17:55
postfix+dovecotでvirtualmailboxを作成しております。
info@example2.jp
info@example.jp
ppp@example.jp
という2つドメイン、3つのアドレスがあります。

info@は2つともPOP受信。
ppp@はプログラムにパイプしたいです。
http://www.postfix-jp.info/trans-2.1/jhtml/VIRTUAL_README.html
の「メーリングリスト」の部分を参考にしたのですが、

この例では main.cf で $myorigin が mydestination パラメータ設定にリストアップされていると想定します。
そうでない場合、バーチャルエイリアステーブルエントリの右側部分に明示的にドメイン名を指定してください。そうしないと、メールは間違ったドメインに行ってしまいます。

この部分がよくわかりません。
$myorigin に example.comを指定すると、ppp@がプログラムにパイプされるのですが、info@examle.comが正常に受け取れなくなります。
$myorigin に example2.comを指定すると、ppp@が パイプするプログラム@example.com に転送しようとし、ユーザー不明で帰ってきます。

info@example.comはPOP、ppp@example.comはプログラムにパイプ、なんてことはできないのでしょうか?
0634名無しさん@お腹いっぱい。2011/02/16(水) 20:19:51
どっちのドメインを仮想ドメインとして扱うのか、
あるいは両方とも仮想ドメインとして扱ってしまうのか、
両方とも実ドメインとしてしまっていいのか(この場合2つの info@ は同じになる)、
仮想ドメインの方式は virtual(5) なのか virtual(8) なのか、
まずそれを決める。
それぞれによって方法が違うので、それがわからんことには答えようがない。

いずれにしても、最終的には仮想ではない実アドレスに転送して、
そこから aliases なり .forward なりからコマンドを起動する。
その転送のしかたがそれぞれ異なるだけ。
06356352011/02/16(水) 22:09:46
>>634
現在の方式はvirtual(5)です。
両方とも仮想ドメインとして扱っております。

ユーザー名の後にドメインがついてしまうのは、
http://www.postfix-jp.info/trans-2.2/jhtml/virtual.5.html
の、結果アドレスの書き換え、辺りのことかもしれません。

いただいたヒントを元にもう少しトライしてみます。
0636名無しさん@お腹いっぱい。2011/03/08(火) 08:43:18.10
age
0637名無しさん@お腹いっぱい。2011/03/10(木) 16:57:39.09
久しぶりのコンパイルかっ
腕が鳴るぜww
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-0411
0638名無しさん@お腹いっぱい。2011/03/10(木) 20:33:13.81
コンパイル?
0639名無しさん@お腹いっぱい。2011/03/13(日) 14:57:57.38
のーみそコネコネ
0640名無しさん@お腹いっぱい。2011/05/12(木) 13:50:56.27
コンパイル
0641戦士カンガイバー ◆DMLinuxPbA 2011/05/12(木) 14:13:11.02
ぷよぷよ?
■ このスレッドは過去ログ倉庫に格納されています