- 1 名前:名無しさん@お腹いっぱい。 [2007/07/27(金) 16:01:13 ]
- Postfixスレッド その7です。
●リンク 本家 www.postfix.org/ Postfix のぺーじ (ドキュメントの日本語訳、MLなど) www.kobitosan.net/postfix/ 過去スレ、関連スレなどは>>2-4あたり
- 47 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 10:44:22 ]
- 過去ログ参照のこと
- 48 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 10:58:03 ]
- >46
メールサーバの設定と関係ない情報を 「なんとなく相関が高そうだから」というだけの理由で 配送に致命的な影響与える改変をサーバに付加することに 疑問を感じない人ならいいんじゃないの〜 うちには来ないでね
- 49 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:24:26 ]
- >メールサーバの設定と関係ない情報
S25Rのことですかね? >配送に致命的な影響与える改変 tarpitのことですか? >「なんとなく相関が高そうだから」 スパム対策って、結構こんなもんじゃないですか? SpamAssassin等のフィルタだって、結局は「なんとなく」ですよね。 まぁ、確かに「SPAMか否か」という次元に直接的かどうかは違いますが。 (そこが大事と言われれば、確かにそうではあります) っていうか、RFCに準拠していない送り手側が問題じゃないですかね? DNSBLの場合はそうじゃなくても拒否したりするんで問題だと思いますが。
- 50 名前:名無しさん@お腹いっぱい。 [2007/07/28(土) 11:29:46 ]
- 過去スレに続き、王子様登場age
- 51 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:34:50 ]
- >>48
中華spam業者乙。とりあえず日本語でおk
- 52 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:35:13 ]
- >RFCに準拠していない
接続元のアドレスが static/dynamic でどうすべきかをRFCは規定してない どこかのお馬鹿さんの方法はこれを判断基準にしてる
- 53 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:41:40 ]
- >>51
ここ1年くらい、中国・韓国あたりからのspamは減ったよ 最近増えたのは東欧・中南米あたりのbot化されたPCからのspam 半分くらいは腐ったHELO/EHLOを喋ってくるので、spam判定も楽だが
- 54 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:49:32 ]
- >>52
あ、RFCと言ったのはtarpitに対するタイムアウト値のことです。 >>50 本人じゃないですよ。w taRgreyはパッチが必要みたいなのでまだ導入していません。興味があるってだけです。
- 55 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 11:53:14 ]
- 玉藻荘は今日はお休み?
霞を食べないといけないほどなのに、優雅ですな。
- 56 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:01:25 ]
- >スパム対策って、結構こんなもんじゃないですか?
>スパム対策って、結構こんなもんじゃないですか? >スパム対策って、結構こんなもんじゃないですか? >スパム対策って、結構こんなもんじゃないですか? まー何度言われても理解できてないみたいだから 「こんなもん」なんだろうね〜 >SpamAssassin等のフィルタだって、結局は「なんとなく」ですよね。 君にとってはそうだろうね
- 57 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:15:35 ]
- >>56
「なんとなく」じゃないスパム判定方法を教えて欲しい。興味あるわ。 それだったら誤検出はないんでしょ?
- 58 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:19:34 ]
- はいはい
- 59 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:27:12 ]
- >>52
そりゃそうだ。相手によって帯域幅を変えるとか、負荷分散サーバーの割り当てを変えるとか、 レイテンシを変えるとか(=tarping)、そもそもメール配送関係のRFCで既定することじゃない。 HTTPのRFCに既定されてないから相手次第で帯域やレスポンスを変えるのは馬鹿だ、とか言うのか?
- 60 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:28:19 ]
- 結局答えられないのかw
あんまりこういう奴の言うことまともに受けない方が良い。宗教戦争みたいなもので、 たいした理由が無かったりするし。大体、きちんとした考えがある奴は、ちゃんと説明してくれるからな。 適当に誤魔化してる時点で雑魚確定だよ。
- 61 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:40:35 ]
- postfix stopでスパム遮断率100%達成できるよ
S25Rはまずい感じがするな。DNS設定が間違ったホストで運用されている 正規のメールサーバは山ほどある。
- 62 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:47:57 ]
- つまらないこと言うなよ
S25Rで”拒否”するんだとしたら、確実にまずい
- 63 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:48:07 ]
- あの人、わざわざ2chで「この設定でもspammer以外は誰にも迷惑はかけてません!」とか言ってたし
現に>>38が困ってるのにな
- 64 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 12:58:38 ]
- 本当に副作用ないんだったら、OとかSとか、PostfixベースのSMTP鯖使ってるISPもどんどん採用してる。
やらないのはそれなりの理由がある。 自宅鯖とか、中小コンサルが請け負う鯖程度の規模じゃ問題にならないんだろうが。 ちなみにOはRFCに則った形でのリレー拒否の設定はしてる。
- 65 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 13:17:02 ]
- >>64
大手のISPが採用しないのは副作用のありなしが理由じゃない。 技術上の問題と受信ポリシーの問題を混同しすぎ。 ちなみに最大手ではないが大手のISPで、 smtp portにQoSで国内or国外のipでbandwidth変えてるところはある。 これだと実質的にtarpingと変わらない状態になることもある。
- 66 名前:名無しさん@お腹いっぱい。 [2007/07/28(土) 13:20:21 ]
- うちは1000人規模のISPもやってますが、問題ないっすよ、えへへへh
って白馬の中の人が言ってたじゃん
- 67 名前:名無しさん@お腹いっぱい。 [2007/07/28(土) 13:26:41 ]
- ちょっとさ、元に戻るがよ
[postfix-jp: 2519] > メールのヘッダに Score Level Status 等ありますが、 > これはどのように見れば良いのでしょうか? こんなことMLに聞いてる時点で、この業者ヤバいだろ DBがなんとかってレベルじゃねぇ
- 68 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 13:30:17 ]
- 俺が感じなければそれはないのと一緒
メソッド
- 69 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 13:51:50 ]
- 問題あるある詐欺と良い勝負だなw
- 70 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 15:48:56 ]
- 結局 taRgrey の何が問題だったの?
taRgrey 反対派の主張がいまいちよく分からん。 >38 も単に -v でログ吐いたら大量だった、ってだけで、実運用に問題があるようには見えないし。
- 71 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 17:11:05 ]
- >>55
玉喪荘きたよ
- 72 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 18:31:53 ]
- >70
まさか本気で言ってる?
- 73 名前:前スレ963 mailto:sage [2007/07/28(土) 18:57:59 ]
- ISPから回答が来ました。早かった。
概要 mxgw1.tiki.ne.jpでは(a)または(b)の場合には遅延時間を設定している。 (a)送信サーバのIPアドレスが動的IPアドレス (b)送信サーバが動的と見受けられ、該当サーバからの通信量が多い場合 目的は迷惑メール対策 Outbound Port25 Blockingまでされないだけましですかね・・・ 以上、ご報告まで。
- 74 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 19:19:25 ]
- >>72
まさか、お前理解できないの?
- 75 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/28(土) 20:19:37 ]
- >>72
たまには脊髄反射以外のことをしてみたら?
- 76 名前:名無しさん@そうだ選挙に行こう mailto:sage [2007/07/29(日) 08:33:18 ]
- …プライマー祭り終った?
- 77 名前:名無しさん@そうだ選挙に行こう mailto:sage [2007/07/29(日) 09:39:56 ]
- 企業だから土日はお休み、明日からの猛攻を待て
- 78 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 20:44:23 ]
- 原理主義者共は「理由は自明で答える必要なんてないね」などといって黙るのがいつものパターンだ
ごく稀に書かれた原理主義者の反論を読んだ限りでは ・ISP(メールボックスプロバイダ)はSPAMだろうが何だろうが 全部受け取って確実かつ迅速に加入者(ユーザ)の手元に届けるのが仕事である ・どんな内容のメールであれ迅速に届かないような可能性があることをするのは職業倫理に判することである ・メールサーバ側の受取り性能が足らないのなら回線も計算機もストレージも無制限かつ無限に増やしていくべき ・つまりSPAM要撃などということはしてはいけない なんだってさ
- 79 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 20:50:51 ]
- 一つ書き忘れた
・どんな大量のメールボックスサイズになってもそれを加入者にわたして 加入者側がフィルタリングをするべき だそうな
- 80 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 21:10:38 ]
- DNSBL やら Bayes やらで SPAM と判定が下されても
人によってはごみ箱ぶち込むか、素晴らしい情報だと残しておくかもしれない。 機械的に判断できても「人間」がみるとどうかってのは変わってくる罠。
- 81 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 21:26:48 ]
- >>80
最近は「お前のところから送られたメールが迷惑フォルダに入るのはお前が送ったメールに問題があるからではないのか」といって絡んでくるのもいるんだよ。
- 82 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 21:41:05 ]
- 46です。
結局明確な理由が出てこないので、あんまり気にしないことにします。
- 83 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 21:58:29 ]
- 正逆引きは必ず一致すべきとかそうでないホストには
嫌がらせをして構わないとかいうのも立派な原理主義だがな
- 84 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 22:12:01 ]
- >>83
正逆不一致な中国のルーターさんが殺されちゃいますよソレw
- 85 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/29(日) 22:38:41 ]
- 特亜なんぞに用はねえ
- 86 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/30(月) 00:13:46 ]
- >>83
正逆不一致とtaRgreyとは無関係だけど?
- 87 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/30(月) 06:55:31 ]
- >>85
自宅鯖管理人?
- 88 名前:名無しさん@お腹いっぱい。 [2007/07/30(月) 09:51:07 ]
- SMTPプロトコルバナーに、天安門事件 とか混ぜて書いておくと、
中華からの接続は強制切断されるのかな?
- 89 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/30(月) 10:33:06 ]
- むしろ武装警官が突撃してくるんじゃね?
- 90 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/30(月) 10:36:15 ]
- そりゃ中国国内にいれば警官がくるかもね
- 91 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 01:01:42 ]
- 出遅れましたが、taRgreyの中の人です。
>>38のtiki.ne.jpの件ですが、送信サーバのIPアドレスが動的IPアドレスの場合に 遅延時間を設定しているということでselective tarpittingだとは思いますが 01:58:36 Z postfix/smtp[30382]: smtp_connect_addr: trying: mxgw1.tiki.ne.jp[218.40.30.72] port 25... 02:00:36 Z postfix/smtp[30382]: < mxgw1.tiki.ne.jp[218.40.30.72]: 220 smtp1.tiki.ne.jp ESMTP Sendmail ; Sat, 28 Jul 2007 01:58:37 +0900 (JST) とグリーティングメッセージの時点で遅延してますから、greet pauseだと思います。 greet pauseでは、tarpitの後にgreylistすることが出来ませんからtaRgreyではないと思います。 また「ISPも同じtiki.ne.jp」ということなので、自宅サーバから接続ISPのメールサーバを中継している のだと思うのですが、普通、接続用にプールしているIPアドレス帯は自ネットワークと指定されていて リレーが許可されていると思います。 それにもかかわらず遅延を掛けられるというのは、少し変だと思います。 例えばそれだと、普通に繋いだWindowsのメールクライアントからの送信も2分遅延するはずです。 他ではそういう問題が起きてないのだとすると、「該当サーバからの通信量が多い場合」とかの理由で tiki.ne.jp側にそのIPで制限を掛けられてる可能性もあるのでは、と思いました。 なので、この件をもってtaRgreyのことを云々するのはちょっと違うかなと思います。
- 92 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 01:20:58 ]
- >>82
既にわかっていて解決してない問題点が2点あります。 (前提条件として、S25Rに引っかかる動的IPっぽい接続元からの場合) ・1通のメールが同サーバに2件以上の宛先があるとき、遅延を抜けてもgreylistされてしまう。 つまり、「怪しい」接続先からだとfoo@example.jp,bar@example.jpと書かれていたときは 遅延ではなく、必ずgreylistでのチェックになってしまう。 ・tarpit&greylistモードの時、DoSを仕掛けることが出来る。 tarpit&greylistモードでは、greylistのチェック前に毎回遅延を掛けるため、(sleep中に切られた ことを検出するパッチを当てていない場合)遅延中に接続を切ってすぐ繋ぎ直すということを 連続でやればDoSを掛けることが出来る。 (taRgreyモードの場合は、一度遅延したIPは次からはgreylistするため問題ない) どちらの問題も解決方法があるんですが、自分が修正を後回しにしているせいで まだ実装してません。すみません。
- 93 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 02:25:15 ]
- >>91-92
騙り防止にトリップつけてどこかに書いておいてくれ
- 94 名前:前スレ963 mailto:sage [2007/07/31(火) 08:52:21 ]
- >>91
tikitikiには別SMTPサーバがあり、 会員はそれを使うようISPから言われています
- 95 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 09:20:09 ]
- >普通、接続用にプールしているIPアドレス帯は自ネットワークと指定されていて
なんか事情はしらないけど「俺様流フツー」とか炸裂してね?
- 96 名前:91 mailto:sage [2007/07/31(火) 09:58:34 ]
- >>94
接続ISPはTikiTikiを利用されてるのですよね? TikiTikiのWebを見たのですが、OP25Bを導入されていると書かれています。 普通の動的IPを振られるサービスを利用されているとOP25Bでメールがブロックされるため mxgw1.tiki.ne.jpを経由させているのだと思ったのですが、「別SMTPサーバ」とは 一般向けSMTP送信サーバ以外にメールProxy用のmxgw1があるというイメージでしょうか。 >>95 接続サービスしてるところだと、そこの接続使ってるIPからは、認証無しでのメールの送信が許可 されるようになってるのが一般的だと思うのですが。 送信が許可されてるからと言って、流量制限が全くないのが普通とは言いませんけども デフォルトで遅延が発生させられてる38の状況はあまり普通ではないですよね、ということです。
- 97 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 10:17:26 ]
- >>95
個人相手のISPで、そこで認証を要求する例があったら教えて。 ちとまじで参考にというか欲しい情報があるから、話聞きに行ってくる。 教えてくれるとは限らないが、そこはそれバーターでいろいろ。
- 98 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 11:31:43 ]
- 通常は自分のとこのアドレスはそのまま通すけど、
回線借りてて、けちってよそのアドレスのままになってるとそこだけ 認証必要って場合はあるな。 一番安いコースはPOPビフォーSMTP必須なとこあったじゃん。
- 99 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 11:34:34 ]
- それがフツーとは思えんがな
- 100 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 11:48:20 ]
- いくつかの ISP でメールサーバを構築したけど、
少なくとも自分がかかわったところはすべて自網からでも認証必須にしてたぞ。 いちばん踏み台にされやすい個人ユーザを野放しにするなんてありえん。
- 101 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 11:59:09 ]
- ダイアルアップでフリービット使ってるとこならわかるけど
ケーブルとかの小さいISPでの話?
- 102 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 12:49:51 ]
- 結局オレサマフツーでしかないな
- 103 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 12:53:16 ]
- 普通かどうかを語ってもしょうがないな
- 104 名前:前スレ963 mailto:sage [2007/07/31(火) 13:05:31 ]
- >>94
>TikiTikiのWebを見たのですが、OP25Bを導入されていると書かれています。 OP25Bというのは自ISP外サーバport25へのアクセスを遮断する処理、 という認識ですがそれは実施されていませんね。 直接他のSMTPサーバにtelnetできます。 #ACCA ADSLプランでは導入されていない?面倒なのでWebみませんが。 >一般向けSMTP送信サーバ以外にメールProxy用のmxgw1があるというイメージでしょうか。 proxy用というのはよく分かりませんが以下の通りです。 私のメアド hoge@mx21.tiki.ne.jp -> MXレコードはmxgw1.tiki.ne.jp ISPから「SMTPにはここのサーバ使ってください」 -> smtphoge.tiki.ne.jp Postfixの話からずれてきているので私はこの辺で・・・
- 105 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/31(火) 15:23:36 ]
- 自分の顧客なら、認証はしても遅延はせんだろう。里中満智子的に考えて。
- 106 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 00:11:13 ]
- mxgw1.tiki.ne.jp ってのは、外側からの配送を受けるためのサーバに見えます。
@*.tiki.ne.jp 宛てのメールは、その指定されてる smtphoge.tiki.ne.jp を経由するようにすればいいんじゃないですか?
- 107 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 08:59:15 ]
- >106
なんの話かしらんが、とりあえず SMTP と DNS の 知識がないということはよくわかったので 出直してきてくれ
- 108 名前:91 mailto:sage [2007/08/01(水) 09:11:29 ]
- >>104
TikiTikiのWeb見ると Outbound Port25 Blocking について-TikiTikiでの迷惑メールへの取り組み www.tiki.ne.jp/security/spam_mail/op25b.html ACCAプランは上のリストに入ってないですから、OP25B掛かってないのでしょうね。 ぐぐると、回線がACCAでも取得IPのFQDNは**********.dynamic.tiki.ne.jp となるようなので、sendmail側で自ネットワークと認識させること可能でしょうから なぜTikiTikiの接続使ってても遅延させられるのかは不思議ですね。 ACCA経由だとOP25B掛けないのもなんか関係あるのかな。 やっぱりsmtp1.tiki.ne.jpの/etc/mail/accessの設定がおかしいか ブラックリスト入りしてるかじゃないのかなあ。 >>106 mxgw1.tiki.ne.jpは複数IPあって、そのうちの210.40.30.72がsmtp1.tiki.ne.jpになるようです。 だからグリーティングメッセージもsmtp1.tiki.ne.jpで返ってきています。 なので、たぶんそれは関係ないのではないかなあ、と思います。 (自分もそれ気になったので調べてたのでした)
- 109 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 09:45:05 ]
- では、出直そうか。
TikiTiki のユーザのメールアドレスは、foo@mx??.tiki.ne.jp です。 POP サーバは mx??.tiki.ne.jp です。 mx??.tiki.ne.jp の MX は mxgw1.tiki.ne.jp です。 TikiTiki 中からと外からで DNS で引いた結果は変わりません。 TikiTiki 中からは、 mx??.tiki.ne.jp の SMTP に直接つなげられます。 以前は、mx??.tiki.ne.jp をユーザが使用するように指定されていました。 その後、smtp.tiki.ne.jp を使うように変わりました(ウィルスチェックする場合)。 現在は、smtp-auth.tiki.ne.jp (SMTP Auth) または、smtp.tiki.ne.jp (POP before SMTP) を使うように指定されています。 ACCA ADSL プランには OP25B はまだ、実施されていません。 mxgw1.tiki.ne.jp には、私の契約しているサービスプランからは中からと思われていて、遅延などは発生していません。 あんたは知識があるようだから、あとは自分で考えろ。
- 110 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 11:16:30 ]
- >現在は、smtp-auth.tiki.ne.jp (SMTP Auth) または、smtp.tiki.ne.jp (POP before SMTP) を使うように指定されています。
これじゃねえの? たぶんACCAからはこっち使えってことなんだろ
- 111 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 16:18:00 ]
- そゆことはさ、
プ ロ バ イ ダ に き け よ なっ?♪
- 112 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 16:58:51 ]
- ほぼ postfix とは関係ないしプロバイダに聞くべき事だし
2ch でネタにするとしてもプロバイダ板でやるべきことだね。
- 113 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 17:12:23 ]
- もう質問した本人はいないんじゃないの?
>>109も元の質問者とは違う人だろ
- 114 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 01:00:07 ]
- 教えてください。
今、postfix + SASL認証という設定をしております。 しかし、エラーが出てしまいうまく行きません。お知恵を拝借願えませんでしょうか。 mail:/var/log# telnet DomainNAME 25 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. 220 DomainNAME ESMTP Postfix (Debian/GNU) ehlo DomainNAME 250-DomainNAME 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH PLAIN LOGIN CRAM-MD5 250-AUTH=PLAIN LOGIN CRAM-MD5 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN auth plain *********************** 535 5.7.0 Error: authentication failed: generic failure 上のようなエラーが出て正常にメールが送信出来ません。 DomainNAMEはちゃんとしたドメイン名 auth plain *******の*******はパスワードを入力しております。 ログは Aug 7 09:49:40 mail postfix/smtpd[2308]: warning: SASL authentication failure: cannot connect to saslauthd server: No such file or directory Aug 7 09:49:40 mail postfix/smtpd[2308]: warning: SASL authentication failure: Password verification failed Aug 7 09:49:40 mail postfix/smtpd[2308]: warning: localhost[127.0.0.1]: SASL plain authentication failed: generic failure のようになっております。
- 115 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 01:48:36 ]
- >>114
> Aug 7 09:49:40 mail postfix/smtpd[2308]: warning: SASL authentication failure: cannot connect to saslauthd server: No such file or directory PREFIX/lib/sasl2/smtpd.confとsaslauthdのソケットの場所でも確認しとけよ
- 116 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/19(日) 23:39:10 ]
- 経由してきたIPのブラックリストは、RBL、ORDB等言いますが、
ほかにもどれくらい言い方があるのでしょうか? あと、本文中に含まれる http://〜 のブラックリストはなんという名称なのでしょうか?
- 117 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 00:28:33 ]
- エスパーさんの出番ですよ。
- 118 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 01:02:40 ]
- エスパーでも無理じゃないか(;´Д`)
- 119 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 06:52:03 ]
- ORDB はサービス名だろ。
ってか、既に終了したけど。
- 120 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 12:06:42 ]
- >>116
DNSを利用した共有ブラックリスト、ということだとすると、RBLが古い言い方で今はDNSBLと呼ぶ。 ORDBとかSpamhausとかSORBSとかは、DNSBLをやってる個々のサービスの名前。 本文中のURLのブラックリストは、URIBLと言われるもの。 SURBLとかURIBLとかが個々のサービスの名前。
- 121 名前:116 mailto:sage [2007/08/20(月) 15:37:52 ]
- すいません、エスパー全開で質問してみました。
>>120 その通りです。 いろいろな個々のサービス名があるので、一体どれくらいあるのか知りたかったんです。 エスパー質問に丁寧にご回答いただきまして、ありがとうございます。
- 122 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 18:05:43 ]
- >>114
># telnet DomainNAME 25 ここから突っ込むとするか。
- 123 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 00:14:13 ]
- >>116
wiki.openrbl.org/wiki/Main_Page
- 124 名前:名無しさん@お腹いっぱい。 [2007/08/21(火) 11:47:48 ]
- エンドユーザのWEBからのパスワード変更、WEBメール、SPAMフィルターといったものを使いたいのですが、
無料、もしくは安い製品などご存知無いでしょうか?
- 125 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 16:46:37 ]
- SquirrelMailとかどうよ
- 126 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 18:33:48 ]
- 今日 RoundCube Webmail という物をぶち込んでみた。
かなりいい。
- 127 名前:名無しさん@お腹いっぱい。 mailto:age [2007/08/21(火) 21:25:15 ]
- postfixでSMTP-AUTHをやってみたんですが、ユーザを登録していればinfo@example.comというような架空のメールアドレスを偽装して送れてしまいます。
これってどうやって拒否してあげればいいんでしょうか? 宜しくお願いします。
- 128 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 21:54:00 ]
- >>126
それもPHPで書かれてるのか。
- 129 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 23:15:06 ]
- 最近のpostfixって、 echo | telnet サーバのIP 25
みたいにピンポンダッシュで切断されるとログが unknown[unknown] となって IPが記録されないことがよくあって困る
- 130 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 02:00:59 ]
- >>129
感想ならチラシの裏へ。 相談なら最近のバージョンとやらとOS書いたらいいんじゃね。 それともエスパー降臨待ちなの?
- 131 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 10:30:22 ]
- >>128
ajaxとPHPで組み合わされたウェブメール「RoundCube Webmail」 って書いてある。 ぐぐるとすぐ分かる。
- 132 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 10:54:41 ]
- PHPだけでも危ないのにAJAXとな
- 133 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 14:10:46 ]
- >>127
smtpd_sender_restrictions
- 134 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/23(木) 08:37:50 ]
- 133の通り、こんな感じですかね。
smtpd_sender_restrictions = reject_unauthenticated_sender_login_mismatch reject_sender_login_mismatch
- 135 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/23(木) 10:04:23 ]
- >>127
普通は変なアドレスを騙るようなユーザーを登録しない、というのが正解だと思うが。
- 136 名前:名無しさん@お腹いっぱい。 [2007/08/24(金) 17:59:19 ]
- postfixadminは特定のユーザにメールアカウント追加の権限を与えたりできますか?
複数ドメインがあり、ドメイン毎に特定のユーザにアカウント追加の権限を与えたいのです。
- 137 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 18:21:23 ]
- >>136
できますよ。ドメインごとに、それぞれのドメイン管理者を作れます。 例えば postmaster@example.com さんみたいなのに、example.com の アカウント操作権限を与えられます。 やり方は忘れたけど、PostfixAdmin の URL に /admin/ を付けて 入った画面であーだこーだ・・・だったかと。
- 138 名前:136 [2007/08/24(金) 21:34:20 ]
- >>137
ありがとうございます。
- 139 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 22:47:01 ]
- しっかし、postfixadminは更新されなくなって久しいなぁ。
他にこの手のwebインターフェースないのかな?
- 140 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 09:31:33 ]
- 漢は黙ってCUI
- 141 名前:名無しさん@お腹いっぱい。 [2007/09/02(日) 20:54:13 ]
- 最近のpostfix-jpが低能なんちゃってサーバー管理者だらけな件
- 142 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/02(日) 21:37:55 ]
- Postfix っちゅー奴の ML だというのに〜
まともなメール書けない奴が〜 増殖気味。 サブジェクトが空。記号英数字が全角。 名前解決は内外にしてあります!! (*゚Д゚)??
- 143 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 07:11:21 ]
- mail.example.com宛のメールをすべてgoogle appsで行うことにしたのですが、
www.example.com上のウェブフォームから送られるメールが、自サーバ上のpostfixによって Relay access denied; from=<root@localhost.localdomain> to=<form@mail.example.com> というエラーによってgoogle appsのサーバに送られません。 他のサーバからの通常のメールはgoogle appsサーバにきちんと配送されています。 どの項目を設定したらよいのでしょうか?
- 144 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 10:08:23 ]
- mynetworksはどう設定してある?
- 145 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 13:06:08 ]
- Fromがローカルドメインだからじゃ無いの?
- 146 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 18:40:04 ]
- >>142
タコだから ってのはもう通用しないのかな
- 147 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 20:11:30 ]
- >>146
そういうのを許容しようとしたコミュニティは滅んでしまった
|

|