質問編集履歴
1
main.cfの設定について追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -55,4 +55,27 @@
|
|
55
55
|
# -o milter_macro_daemon_name=ORIGINATING
|
56
56
|
```
|
57
57
|
|
58
|
-
master.cfについて、smtp配下にある「-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject」をコメントアウトしているので、25番ポートを用いたSMTP時に認証は働かないと思っているのですが・・・。
|
58
|
+
master.cfについて、smtp配下にある「-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject」をコメントアウトしているので、25番ポートを用いたSMTP時に認証は働かないと思っているのですが・・・。
|
59
|
+
|
60
|
+
|
61
|
+
|
62
|
+
|
63
|
+
<以下追記です。2020/09/16>
|
64
|
+
改めて確認してみたところ、main.cfの中に以下の記述があります。
|
65
|
+
`main.cf`
|
66
|
+
```
|
67
|
+
smtpd_client_restrictions =
|
68
|
+
permit_mynetworks,
|
69
|
+
check_client_access hash:/etc/postfix/access,
|
70
|
+
reject_rbl_client zen.spamhaus.org,
|
71
|
+
reject_non_fqdn_sender,
|
72
|
+
reject_unknown_sender_domain
|
73
|
+
|
74
|
+
smtpd_sender_restrictions =
|
75
|
+
permit_mynetworks,
|
76
|
+
reject_rhsbl_sender zen.spamhaus.org,
|
77
|
+
reject_unknown_sender_domain
|
78
|
+
```
|
79
|
+
この場合、「smtpd_client_restrictions」によって、基本的にmynetworksや正規のメールサーバー以外からはSMTP接続を受け付けない、と思っていたのですが、不明なGIPが25番ポートのSMTP認証まで到達しているのはなぜなのでしょうか?(オプションンの優劣でしょうか…)
|
80
|
+
またもし仮にSMTP認証が突破されたとしても、「smtpd_sender_restrictions」によって、宛先ドメインが不明もしくは接続元IPアドレスがブラックリストに載っている場合はメールは送信されないとの認識で問題ないでしょうか?
|
81
|
+
(ブラックリストに載っている場合はそもそも前段ではじかれると思いますが・・・)
|