質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

解決済

1回答

3069閲覧

postfixのホワイトリスト設定がうまくできません

nasutetsu

総合スコア1

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

0クリップ

投稿2021/10/22 10:18

前提・実現したいこと

postfix(ver2.10.1)でメールサーバーを構築しています。
受信メールに関して逆引きエラーの設定をしているのですが
特定のクライアント様のメール(hogehoge@test.co.jp)が
エラーとなってしまいリジェクトされている状態になっていました。
そこで、ホワイトリストのファイルを作成し、設定を行った
のですが、リジェクトされたままとなっています。

maillogの該当リジェクトログ内容

NOQUEUE: reject: RCPT from unknown[XXX.XXX.XXX.XXX]: 450 4.7.1 Client host rejected: cannot find your hostname, [XXX.XXX.XXX.XXX]; from=<hogehoge@test.co.jp> to=<hugagufa@sample.co.jp> proto=ESMTP helo=<test.co.jp>

/etc/postfix/main.cfのセキュリティ関連設定

smtpd_helo_required = yes smtpd_client_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/access, reject_unknown_reverse_client_hostname, permit smtpd_sender_restrictions = permit_mynetworks, check_sender_access hash:/etc/postfix/access, reject_unknown_sender_domain smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, check_client_access hash:/etc/postfix/access, check_sender_access hash:/etc/postfix/access, reject_unknown_client, permit

/etc/postfix/accessの内容

test.co.jp OK

smtpd_client_restrictionsのreject_unknown_reverse_client_hostnameにてリジェクトされている
”Client host rejected: cannot find your reverse hostname”と出力されるログも出力されています。

どこの設定が間違っているのか、ご回答頂くために必要な情報などがありましたらご指摘いただけると
幸いです。よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

smtpd_client_restrictionsのreject_unknown_reverse_client_hostnameにてリジェクトされている

であれば、 「接続してきたIPアドレスをホスト名に逆引きできない」というエラーなので 接続してきた IP アドレスに対して、許可を出す必要があると思います。

XXX.XXX.XXX.XXX OK

postmap の実行も忘れずに...

投稿2021/10/22 10:35

編集2021/10/22 10:37
CHERRY

総合スコア25218

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nasutetsu

2021/10/22 11:12

ご回答頂きましてありがとうございました。 追加の質問で大変申し訳ありません。 IPアドレスを追加していく運用は避けたいので smtpd_recipient_restrictionのreject_unknown_clientを削除してsmtpd_client_restrictionsのreject_unknown_reverse_client_hostname→reject_unknown_clientにするのが良いでしょうか?
CHERRY

2021/10/26 12:38

reject_unknown_client でも IPアドレスを逆引きして判断するので、逆引きできない場合は、拒否されます。 この場合も許可リストはIPアドレスで指定する必要がありますので、手間は同じでしょう。
nasutetsu

2021/11/01 00:41

返信が遅くなり申し訳ありません。 ご回答頂きましてありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問