質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

解決済

1回答

9022閲覧

Postfix smtpdにてHELO/EHLOのmyhostnameで名前解決不可のときに拒否される事象について

kiyari

総合スコア25

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

0クリップ

投稿2016/06/22 09:58

編集2016/06/22 11:55

皆様

よろしくお願いします。

postfix+IMSS(トレンドマイクロ)にてメールサーバを運用しています。

【サーバ構成】
postfix 2.6.6
InterScan MSS 7.1
Redhat 6.8

送信元のMTAサーバのsmtp接続時のEHLO/HELOで入力する
「myhostname」が名前解決できない場合、メールを拒否してしまっています。

・エラー内容
554 5.7.1 This message has been blocked because the HELO/EHLO domain is invalid.

サーバのpostconfコマンドにて、確認しましたが、helo要求時の処理は
「smtpd_helo_restrictions = 」のため、そのまま通過となるはず?です。

ほぼ同じ設定(ネットワークは別)で複数台運用していますが、上記の事象がでるのは1台サーバのみです。
RFC上は存在するホスト名にするのが正しいのでしょうが、相手先サーバの
ためなかなか変更できません。

・エラー内容(検証用の送信テストサーバ)
・# telnet testdomain.XXX 25
Trying 114.XXX.XXX.XXX...
Connected to testdomain.XXX (114.XXX.XXX.XXX).
Escape character is '^]'.
220 testdomain.XXX ESMTP Postfix
helo test.invalid.premium.test ★存在しないドメインの場合拒否
250 testdomain.XXX
mail from:test@test.invalid.premium.test
554 5.7.1 This message has been blocked because the HELO/EHLO domain is invalid.
Connection closed by foreign host.

・エラー内容(該当サーバ)
postfix/smtpd[7313]: connect from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX]
postfix/smtpd[7313]: lost connection after EHLO from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX]
postfix/smtpd[7313]: disconnect from v-59-157-5-164.XXX.XXX.XXX[59.XXX.XXX.XXX]

代替案して、hostsによる名前解決も試しましたが、改善しませんでした。
ネットワークの問題?もあるかなと思いますが、すべて切り分けできていませんが、postfixの設定にて、HELO/EHLO要求時に接続元のmyhostnameの名前解決を無効にできるような設定があればご教授下さい。

なお、heloの後に入力する文字列は何かレコードが存在するものであれば
「aaa」でも何でも許可されました。

【追記】
NATにてアドレス変換を行っている環境でもあるのですが、
関連はありますでしょうか。

少ない情報で申し訳ありませんが、よろしくおねがいします

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

postfix-2.6.6 にそのようなエラーメッセージを出力する箇所が見当たりません。
メールログにも "lost connection after EHLO" だけですし、postfix ではないような気がします。
推測ですが、IMSS の IPフィルタなどが原因ではないでしょうか。

NATにてアドレス変換を行っている環境でもあるのですが、関連はありますでしょうか。

逆引きした結果と HELO/EHLO のホスト名を照合している可能性はあるかも。

投稿2016/06/22 16:04

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kiyari

2016/06/24 00:08

ご回答ありがとうございます。 Postfixのログレベルを上げて疎通テストしてみましたが、IMSSへの通信前に Postfix(smtpd)にてhelo後のMailFromが来ないのでセッションを切っているようでした。 原因の切り分けのため、上位のネットワーク(FW等)で、該当のエラーが出ていないかチェックしてもらっています。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問