質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.51%

  • Linux

    4419questions

    Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

  • Postfix

    321questions

    Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Postfix smtpdにてHELO/EHLOのmyhostnameで名前解決不可のときに拒否される事象について

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 3,539

kiyari

score 17

皆様

よろしくお願いします。

postfix+IMSS(トレンドマイクロ)にてメールサーバを運用しています。

【サーバ構成】
postfix 2.6.6
InterScan MSS 7.1
Redhat 6.8

送信元のMTAサーバのsmtp接続時のEHLO/HELOで入力する
「myhostname」が名前解決できない場合、メールを拒否してしまっています。

・エラー内容
554 5.7.1 This message has been blocked because the HELO/EHLO domain is invalid.

サーバのpostconfコマンドにて、確認しましたが、helo要求時の処理は
「smtpd_helo_restrictions = 」のため、そのまま通過となるはず?です。

ほぼ同じ設定(ネットワークは別)で複数台運用していますが、上記の事象がでるのは1台サーバのみです。
RFC上は存在するホスト名にするのが正しいのでしょうが、相手先サーバの
ためなかなか変更できません。

・エラー内容(検証用の送信テストサーバ)
・# telnet testdomain.XXX 25
Trying 114.XXX.XXX.XXX...
Connected to testdomain.XXX  (114.XXX.XXX.XXX).
Escape character is '^]'.
220 testdomain.XXX ESMTP Postfix
helo test.invalid.premium.test ★存在しないドメインの場合拒否
250 testdomain.XXX
mail from:test@test.invalid.premium.test
554 5.7.1 This message has been blocked because the HELO/EHLO domain is invalid.
Connection closed by foreign host.

・エラー内容(該当サーバ)
postfix/smtpd[7313]: connect from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX]
postfix/smtpd[7313]: lost connection after EHLO from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX]
postfix/smtpd[7313]: disconnect from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX] 

代替案して、hostsによる名前解決も試しましたが、改善しませんでした。
ネットワークの問題?もあるかなと思いますが、すべて切り分けできていませんが、postfixの設定にて、HELO/EHLO要求時に接続元のmyhostnameの名前解決を無効にできるような設定があればご教授下さい。

なお、heloの後に入力する文字列は何かレコードが存在するものであれば
「aaa」でも何でも許可されました。

【追記】
NATにてアドレス変換を行っている環境でもあるのですが、
関連はありますでしょうか。

少ない情報で申し訳ありませんが、よろしくおねがいします

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

0

postfix-2.6.6 にそのようなエラーメッセージを出力する箇所が見当たりません。
メールログにも "lost connection after EHLO" だけですし、postfix ではないような気がします。
推測ですが、IMSS の IPフィルタなどが原因ではないでしょうか。

NATにてアドレス変換を行っている環境でもあるのですが、関連はありますでしょうか。

逆引きした結果と HELO/EHLO のホスト名を照合している可能性はあるかも。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/06/24 09:08

    ご回答ありがとうございます。

    Postfixのログレベルを上げて疎通テストしてみましたが、IMSSへの通信前に
    Postfix(smtpd)にてhelo後のMailFromが来ないのでセッションを切っているようでした。
    原因の切り分けのため、上位のネットワーク(FW等)で、該当のエラーが出ていないかチェックしてもらっています。

    キャンセル

同じタグがついた質問を見る

  • Linux

    4419questions

    Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

  • Postfix

    321questions

    Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。