質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
DNSレコード

DNSレコードとは、DNS(ドメインネームシステム)に登録する情報を指します。主なレコードの種類としては「A/AAAA」「PTR」「SOA」「CNAME」「MX」「NS」「TXT」などがあり、それぞれに役割を持ちます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

Q&A

解決済

2回答

1758閲覧

メールを送る際のファイアウォール設定

etoshhy

総合スコア20

DNSレコード

DNSレコードとは、DNS(ドメインネームシステム)に登録する情報を指します。主なレコードの種類としては「A/AAAA」「PTR」「SOA」「CNAME」「MX」「NS」「TXT」などがあり、それぞれに役割を持ちます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

0グッド

0クリップ

投稿2021/07/16 06:57

編集2021/07/16 06:59

**[PC→ファイアウォール(以下、FW)→インターネット→会社メール] **の経由で
メールを送信する際のFW設定について、以下の考え方は合っていますでしょうか。

まずはnslookupコマンドでIPアドレスを調べる。
それを元に①②をFWに設定する。

①「mail exchanger = xxx.com」の「xxx.com」をnslookupで再度調べて出てきたIPアドレスとSMTP(25)ポートを解放する。
gmailの例で言うと「alt2.gmail-smtp-in.l.google.com」や「alt1.gmail-smtp-in.l.google.com」

②nameserver = yyy.comのIPアドレスとDNS(53)を開放する。
gmailの例で言うと「216.239.34.10」や「216.239.32.10」

以下、gmail.comの例です。

C:\>nslookup 既定のサーバー: xxx.com Address: xxx.xxx.xxx.xxx > set type=MX > gmail.com サーバー: xxx.com Address: xxx.xxx.xxx.xxx 権限のない回答: gmail.com MX preference = 20, mail exchanger = alt2.gmail-smtp-in.l.google.com gmail.com MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google.com gmail.com MX preference = 40, mail exchanger = alt4.gmail-smtp-in.l.google.com gmail.com MX preference = 30, mail exchanger = alt3.gmail-smtp-in.l.google.com gmail.com MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com gmail.com nameserver = ns1.google.com gmail.com nameserver = ns2.google.com gmail.com nameserver = ns3.google.com gmail.com nameserver = ns4.google.com ns2.google.com internet address = 216.239.34.10 ns2.google.com AAAA IPv6 address = 2001:4860:4802:34::a ns1.google.com internet address = 216.239.32.10 ns1.google.com AAAA IPv6 address = 2001:4860:4802:32::a ns3.google.com internet address = 216.239.36.10 ns3.google.com AAAA IPv6 address = 2001:4860:4802:36::a ns4.google.com internet address = 216.239.38.10 ns4.google.com AAAA IPv6 address = 2001:4860:4802:38::a

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yodel

2021/07/16 09:25

何が問題でどういう状況でしょうか。利用するメールサーバのポートは把握されていますか?
etoshhy

2021/07/19 01:50

FWでは最低限のIPとポートだけを解放する必要があります。 上記で実現したいこととしては、何かしらの方法でPCから社内メールにメールを送りたいだけです。 (具体的にはPCにログインしたことを知らせるメールを社内メールに送信したい) >利用するメールサーバのポート まだ把握していません。管理者に確認します。 ここのポートをFWのアウトバウンドに設定する必要があるということでしょうか。 すみません、全然詳しくなく。。
guest

回答2

0

[PC→ファイアウォール(以下、FW)→インターネット→会社メール]

上記のインターネットにつながっているという前提で、到達点(メールサーバー)までの80、443以外のIPアドレスとポートを開放するという考え方自体は間違っていないかと思います。

ただしYoshi88さんの仰るような利用環境によって設定が変わってくるということは留意すべき点かと思います。

投稿2021/07/16 08:42

wakuwaku499

総合スコア30

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

etoshhy

2021/07/19 01:47

>80、443以外のIPアドレスとポートを開放する WEB通信以外全て解放しなくてはいけないということでしょうか。 最低限のポートに絞る必要がありまして、、、 通信先メールサーバが使っているポートだけを解放すれば良いということでしょうか。
wakuwaku499

2021/07/19 07:14

語弊がありました。 お調べになった方法で「80,443」以外のポートという意味でした。 おそらく「メールサーバーへの通信ポート」だけでよいかと思います。 「DNSサーバーの通信ポート」は通常空いていると考えていいかと思います。nslookupで検索出来ていますので新たに空けることはないかと考えております。
wakuwaku499

2021/07/19 07:21

ちなみに記載されている「ファイアウォール」とは、「PCのファイアウォール」でしょうか?もしくは「ネットワーク機器のファイアウォール」でしょうか?
etoshhy

2021/07/22 04:25

ネットワーク機器のファイアウォールのことです。 ちなみにnslookupコマンドを使っているのはファイアウォールでアクセス制御されていない環境です。 なので、おそらくDNS通信のポートも必要そうですね。
guest

0

ベストアンサー

[PC→ファイアウォール(以下、FW)→インターネット→会社メール] の経由で
メールを送信する際のFW設定について、以下の考え方は合っていますでしょうか。

①「mail exchanger = xxx.com」の「xxx.com」をnslookupで再度調べて出てきたIPアドレスとSMTP(25)ポートを解放する。

いいえ。間違っています。

メールの利用環境によって(クライアントから、どのようにアクセスさせるのか?)によって、ファイアウォールに対する処理が変わってきます。

少なくとも、専用アプリやWebブラウザでGmail のページでアクセスする場合と、汎用的なメールクライアントを利用する場合で変わってきます。

詳しくは、公式ヘルプを参照されたほうが良いでしょう。

公式ヘルプ
Gmail のファイアウォールの設定

公式ヘルプ
他のメール プラットフォームで Gmail のメールをチェックする

投稿2021/07/16 07:28

Yoshi88

総合スコア623

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

etoshhy

2021/07/19 01:52

メールの利用環境によって変わってくるとのこと、承知しました。 利用環境(メールサーバが利用しているポート)を調べてみます。
etoshhy

2021/07/19 01:53

>専用アプリやWebブラウザでGmail のページでアクセスする場合と、汎用的なメールクライアントを利用する場合で変わってきます。 ありがとうございます。調べてみます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問