teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

1

main.cfの設定について追記

2020/09/15 23:08

投稿

kuku
kuku

スコア15

title CHANGED
File without changes
body CHANGED
@@ -55,4 +55,27 @@
55
55
  # -o milter_macro_daemon_name=ORIGINATING
56
56
  ```
57
57
 
58
- master.cfについて、smtp配下にある「-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject」をコメントアウトしているので、25番ポートを用いたSMTP時に認証は働かないと思っているのですが・・・。
58
+ master.cfについて、smtp配下にある「-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject」をコメントアウトしているので、25番ポートを用いたSMTP時に認証は働かないと思っているのですが・・・。
59
+
60
+
61
+
62
+
63
+ <以下追記です。2020/09/16>
64
+ 改めて確認してみたところ、main.cfの中に以下の記述があります。
65
+ `main.cf`
66
+ ```
67
+ smtpd_client_restrictions =
68
+   permit_mynetworks,
69
+   check_client_access hash:/etc/postfix/access,
70
+ reject_rbl_client zen.spamhaus.org,
71
+ reject_non_fqdn_sender,
72
+ reject_unknown_sender_domain
73
+
74
+ smtpd_sender_restrictions =
75
+   permit_mynetworks,
76
+   reject_rhsbl_sender zen.spamhaus.org,
77
+   reject_unknown_sender_domain
78
+ ```
79
+ この場合、「smtpd_client_restrictions」によって、基本的にmynetworksや正規のメールサーバー以外からはSMTP接続を受け付けない、と思っていたのですが、不明なGIPが25番ポートのSMTP認証まで到達しているのはなぜなのでしょうか?(オプションンの優劣でしょうか…)
80
+ またもし仮にSMTP認証が突破されたとしても、「smtpd_sender_restrictions」によって、宛先ドメインが不明もしくは接続元IPアドレスがブラックリストに載っている場合はメールは送信されないとの認識で問題ないでしょうか?
81
+ (ブラックリストに載っている場合はそもそも前段ではじかれると思いますが・・・)