Postfix(8)at UNIX
Postfix(8) - 暇つぶし2ch892:名無しさん@お腹いっぱい。
20/05/21 15:42:36.72 .net
特定のローカルアカウントAから、特定のアドレスB のみへの送信をブロック
する方法はありますでしょうか? 条件が両方ANDの場合のみブロックしたい
です。
特定のアドレスB への送信禁止はtransportで可能でしたが、前半の条件を
満足する設定が分かりません。何か方法があれば、アドバイスをお願いします。

893:名無しさん@お腹いっぱい。
20/06/06 01:16:58.39 .net
初めてのメールサーバ構築で詰まっています
smtpd_sender_restrictions = permit_mynetworks, permit_sasl_authenticated
と設定した場合、同じネットワークに外部からのメールを送り届けてくれる中継サーバがなければ
外部からメールは一切届かないってことでよいでしょうか?

894:名無しさん@お腹いっぱい。
20/06/06 01:52:50.01 .net
>>892
これの応用で、smtpd_recipient_restrictionsをcheck_sender_addressとcheck_recipient_addressの2段構えにすればいいのでは
URLリンク(www.postfix.org)

895:名無しさん@お腹いっぱい。
20/07/05 13:03:02.01 .net
SMTP認証を有効にしていますが、
SMTPSのみで認証し、25番ポートでは認証は受け付けないという設定は可能でしょうか。
SMTPSは国内IPからのみアクセス許可して
海外からの問題のないメールもきちんと受け取れるように制限はかけないけど
認証の攻撃が鬱陶しいのでそれを回避するのが理由です。

896:名無しさん@お腹いっぱい。
20/07/05 15:49:21 .net
maater.cfの変更でできました。
ありがとうございます!

897:名無しさん@お腹いっぱい。
20/12/09 09:19:22.60 .net
URLリンク(i.imgur.com)

898:名無しさん@お腹いっぱい。
21/01/07 20:15:37.96 .net
詳しい方教えて頂けませんでしょうか。
@example.com をアドレス変換して @hogehoge.net でメールを送信したいと考えています。
古い機械が @example.com でしかメールを投げれない為、mail.example.com サーバーを内部に構築して色々と試してるいるのですがうまく行きません。
sender_canonical_classes
sender_canonical_maps
等を使い、アドレス変換はされて送信はできたのですが、スパム判定されていました。
メールは送信のみで受信の必要はありません。@hogehoge.net ドメインは持っており、外部にサーバーを立てております(念の為に作りました)。

899:名無しさん@お腹いっぱい。
21/01/08 02:26:25.60 .net
SPFとかDMARCをちゃんと設定してる?
あとspammer利用歴がある腐ったIPアドレス使ってるとスパム判定される

900:898
21/01/08 08:37:54.21 .net
>>899 さん
IPは会社で新たに取得したものなので問題ないと思います。
知識がなくて恥ずかしいのですが、SPFとDMARKを設定すると、内部のメールサーバー(mail.example.com)からアドレス変換したメールを飛ばしてもスパム扱いにならないのでしょうか?
それとも内部(mail.example.com)→外部(hogehoge.net)とリレーしてから飛ばすのでしょうか?

901:898
21/01/08 10:28:16.65 .net
SPFを設定しました。
dig hogehoge.net txt
;; ANSWER SECTION:
hogehoge.net. 300 IN TXT "hogehoge.net. IN TXT \"v=spf1 ip4:xxx.xxx.xxx.xxx -all\""
外部サーバーからメールを投げてみたのですが、受信メールのヘッダーでは spf=none になっています。記述ミスでしょうか。再度確認を取ってみます。

902:898
21/01/08 10:39:53.99 .net
上記の件、単なる記述ミスでした。
Authentication-Results: spf=pass (sender IP is xxx.xxx.xxx.xxx)
Received-SPF: Pass (protection.outlook.com: domain of hogehoge.net designates
受信メールにてspfがpassになっている事を確認いたしました。次はdmarkについて調べます。

903:898
21/01/08 11:45:16.06 .net
dmarkも設定致しました。
内部(example.com)をアドレス変換して送信したい場合はどの様にすれば良いのでしょうか?
送信元のアドレスは1つにしてしまっても問題ありません。受信は必要ありません。
送信元:a@example.com → info@hogehoge.net
送信元:b@example.com → info@hogehoge.net

904:898
21/01/08 19:19:57.69 .net
内側→外側の設定に苦労していたのですが、smtp_ の設定と smtpd_ の設定の違いが理解でき、リレーする事はできました。
アドレス変換して送信できるか挑戦してみます。

905:名無しさん@お腹いっぱい。
21/01/08 21:08:34.81 .net
>>903
smtp_generic_mapsかな。

906:名無しさん@お腹いっぱい。
21/02/05 20:14:30.16 .net
ダブルバウンスメールをdropするようにメール受信したときにスクリプト組んだんですが動作確認のためにダブルバウンスを意図的に発生させるにはどうすれば良いんでしょうか?
シングルバウンスであればサーバからありえないメールアドレスに対してメールすれば良いのでしょうがダブルバウンスがよく分からず

907:名無しさん@お腹いっぱい。
21/02/07 12:44:10.72 .net
MTAがダブルバウンスと判定できる条件は何かを考えてみよう

908:名無しさん@お腹いっぱい。
21/02/07 12:46:25.24 .net
というかまずnotify_classesを見よう

909:名無しさん@お腹いっぱい。
21/03/24 18:58:25.49 .net
master.cfの 
smtp unix - - n - - smtp
とかって設定どゆいみ
見方がいまいちわからぬ

910:名無しさん@お腹いっぱい。
21/03/25 02:14:27.09 .net
TCP listenとかUNIX Socketとかのオプション

911:名無しさん@お腹いっぱい。
21/03/25 02:20:58.55 .net
-とかnって何を表してる?

912:名無しさん@お腹いっぱい。
21/03/25 02:48:58.86 .net
URLリンク(www.postfix-jp.info)

913:名無しさん@お腹いっぱい。
21/03/25 09:30:33.32 .net
読んだけどさっぱりわからん
ビルトインデフォルトとかブーリアンデフォルトとか
結局何が入ってると何になるんだ

914:名無しさん@お腹いっぱい。
21/03/25 17:43:57.04 .net
8つのフィールドで構成されます。これらは master.cf ファイルに現れる順に、以下で説明されます。
って書いてあるやろ、一個目は
-------------------------------
サービス名
サービス名の文法は次で説明されるサービスの種類に依存します。
サービス種類
以下のサービス種類の内一つを指定します:
inet ...
unix ...
fifo ...
-------------------------------
なんだから、その通りやろ

915:名無しさん@お腹いっぱい。
21/03/25 19:41:01.21 .net
n はNo(無効)
y はYes(有効)
って意味?
- は?機能としてないってこと?

916:名無しさん@お腹いっぱい。
21/03/25 20:06:43.25 .net
デフォルト値になる、という意味

917:名無しさん@お腹いっぱい。
21/04/07 11:54:17.50 .net
>>913
そんな知識でメル鯖構築大丈夫か?

918:名無しさん@お腹いっぱい。
21/04/07 12:07:20.09 .net
大丈夫だ、問題ない
からの
一番いいSaaSを頼む

919:名無しさん@お腹いっぱい。
21/04/13 18:55:47.46 .net
postsuper -h ALL
した場合、現在キューにあるメールだけがholdキューに移動される?
この後のメールは通常通り処理される?
メンテナンスのために、しばらくメールをホールドしておいてほしいんだけど、どうしたらいいですのん?

920:名無しさん@お腹いっぱい。
21/10/11 20:57:15.60 .net
ディスククォータの時エラーを送信者に返すけどこの時のエラーのテンプレは
あるの?
内容変更したいのだが。。

921:名無しさん@お腹いっぱい。
21/12/13 11:56:37.73 .net
Postfix構築しているサーバに受信者がいなければ office 365 にリレーする
というようなことは可能でしょうか。
リレー対象の宛先アドレスをリストとして指定できるのでもいいです。

922:名無しさん@お腹いっぱい。
21/12/13 12:22:35.75 .net
>>921
出来るが、やり方は受信者とは何かにもよって様々になるので、一概にこのファイルをどうこうすればよいとは言えない。
なんとかかんとかmapのどれかを、なんとかかんとかすれば出来ることは出来る。

923:名無しさん@お腹いっぱい。
21/12/16 16:51:16.79 .net
どうでも良いことだけど、aliasesに
hoge: hoge@google.com , \hoge
とやるつもりが
hoge: hoge@google.com , hoge
とやらかしてしまってもループしなかった。最近のバージョンは平気なのかな?

924:名無しさん@お腹いっぱい。
21/12/16 18:26:43.27 .net
>>923
だいぶ前から平気

925:名無しさん@お腹いっぱい。
21/12/17 11:46:17.90 .net
>>924
そうか、よかった。たまーに設定変えると改良された所は忘れてるわ。

926:名無しさん@お腹いっぱい。
22/03/26 01:01:05.80 .net
URLリンク(i.imgur.com)

927:名無しさん@お腹いっぱい。
22/08/02 08:56:43.38 .net
smtpd_client_restrictionsを設定するとmail.logに記録されるログは以下の様になりますか?
NOQUEUE: reject: RCPT from unknown[62.113.215.205]:
62.113.215.205からシツコク接続があるので有効になっているかどうも分かりません。

main.cfのsmtpd_client_restrictions部分
smtpd_client_restrictions =
permit_mynetworks,
reject_rbl_client all.rbl.jp,
reject_rbl_client bl.spamcop.net,
reject_rbl_client zen.spamhaus.org,
check_client_access hash:/etc/postfix/reject_client,
permit
/etc/postfix/reject_clientの中身
62.113.215.205 REJECT

928:名無しさん@お腹いっぱい。
22/08/02 12:23:34.20 .net
ログにどう出るかは分かりませんが、心配なら
debug_peer_list = xxx
を指定してみたらどうでしょ。そのアドレスからのログが詳しく出るはず。
URLリンク(www.postfix-jp.info)

929:名無しさん@お腹いっぱい。
22/08/02 14:09:35.12 .net
>>928
試してみます。どうも。

930:名無しさん@お腹いっぱい。
24/01/14 18:27:07.10 .net
OpenDKIMの話題ここでいいのかな

Outlook.comからメール送るとdkim=failになる

URLリンク(github.com)
↑によるとOffice365全般でそうなるらしいんだけど何かワークアラウンドとかない?

931:名無しさん@お腹いっぱい。
24/03/27 20:44:44.89 .net
それらが引退したてのが全部勝つように応援してるけど弾いて正規な番号は桁毎に発行会社なんかの燃料も燃えたら意味ねえっての

932:名無しさん@お腹いっぱい。
24/03/27 21:03:06.91 .net
一気にガーシーと運命共同体 死なば諸共なんだし全財産を提供すれば一応ノルマ達成かな?
メディア入っててもすぐキンプリキンプリいうのが利権化して身動きが取れなくてどうしても誹謗中傷 名誉毀損の訴訟を専門に扱う弁護士が毎回アホみたいに予算も手間も掛けてるとは言わんやろ
あっ
ワクチン打ってもない運転していたエフオン<9514>が利食い売り優勢に、オマエラのアンケート自体が激減して

933:名無しさん@お腹いっぱい。
24/03/27 21:49:05.00 .net
「最近のガーシーは攻撃されればいいのにルーキー試しててもええやろ?

934:名無しさん@お腹いっぱい。
24/08/13 16:40:27.03 .net
夜のおかず
URLリンク(video.twimg.com)

935:名無しさん@お腹いっぱい。
25/04/10 07:10:34.90 c9wS+e4j5
なんか知らんがテレヒ゛業界か゛騷か゛しいか゛電波利権でセックスしてるんだろうけどいい加減二一ス゛オワコン地上波テレビ放送廃止しろよ
クソ航空機飛ばして莫大な温室効果ガスまき散らして気侯変動させて災害連發させて人殺してるJALだのANAた゛の税金泥棒クソポリ公だの
強盜殺人テ口組織同様國民の共有財産電波をタタ゛で使って全くニ-ズに対応て゛きていないモバイ儿通信帯域逼迫させて國民の生活に仕事に
国際竸爭カまて゛抑え込んて゛るわけた゛し二ュ一スは必要た゛という声もあるか゛幼稚園児向けなのか話すのか゛遅すぎて倍速にでもしないと聞き取れ
ないだろワ─儿ド二ュ一スと比較すれは゛分かりやすいか゛胸糞悪い無意味な効果音まで連發させて海外と比較して時間あたり情報量半分もないし
「一方的」『自称」「思い込んで」だのと中立性もクソもないプ口パガンタ゛連発に真っ昼間から女の土俵立入り禁止の女性差別裸デブフェチ
ポ儿丿で電波汚染してたり氣侯変動について語った直後にカンコーだのと地球破壞推進してみたり電波の無駄どころか百害あって―利なし
クソ航空無線帯域含めて全帯域をモバイル通信に開放させる電波独占使用禁止法が必要
(ref.) URLリンク(www.call4.jp)
URLリンク(haneda-project.jimdofree.com) , URLリンク(flight-route.com)
URLリンク(n-souonhigaisosyoudan.amebaownd.com)


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch