質問編集履歴

1

main.cfの設定について追記

2020/09/15 23:08

投稿

kuku
kuku

スコア15

test CHANGED
File without changes
test CHANGED
@@ -113,3 +113,49 @@
113
113
 
114
114
 
115
115
  master.cfについて、smtp配下にある「-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject」をコメントアウトしているので、25番ポートを用いたSMTP時に認証は働かないと思っているのですが・・・。
116
+
117
+
118
+
119
+
120
+
121
+
122
+
123
+
124
+
125
+ <以下追記です。2020/09/16>
126
+
127
+ 改めて確認してみたところ、main.cfの中に以下の記述があります。
128
+
129
+ `main.cf`
130
+
131
+ ```
132
+
133
+ smtpd_client_restrictions =
134
+
135
+   permit_mynetworks,
136
+
137
+   check_client_access hash:/etc/postfix/access,
138
+
139
+ reject_rbl_client zen.spamhaus.org,
140
+
141
+ reject_non_fqdn_sender,
142
+
143
+ reject_unknown_sender_domain
144
+
145
+
146
+
147
+ smtpd_sender_restrictions =
148
+
149
+   permit_mynetworks,
150
+
151
+   reject_rhsbl_sender zen.spamhaus.org,
152
+
153
+   reject_unknown_sender_domain
154
+
155
+ ```
156
+
157
+ この場合、「smtpd_client_restrictions」によって、基本的にmynetworksや正規のメールサーバー以外からはSMTP接続を受け付けない、と思っていたのですが、不明なGIPが25番ポートのSMTP認証まで到達しているのはなぜなのでしょうか?(オプションンの優劣でしょうか…)
158
+
159
+ またもし仮にSMTP認証が突破されたとしても、「smtpd_sender_restrictions」によって、宛先ドメインが不明もしくは接続元IPアドレスがブラックリストに載っている場合はメールは送信されないとの認識で問題ないでしょうか?
160
+
161
+ (ブラックリストに載っている場合はそもそも前段ではじかれると思いますが・・・)