[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 2485] Re: permit_sasl_authenticatedを書く場所



柳澤です。

maekawa wrote:
> permit_sasl_authenticatedの設定を
> smtpd_recipient_restrictions(以下前者)と、
> smtpd_client_restrictions(以下後者)の
> どちらに書くのが望ましいのか教えてください。

SASLで認証されたホストに適用しないルールの直前に書きます。
もしそのようなルールが両方にあるなら、両方に書けばよいと思います。

ちなみに、smtpd_delay_reject = no の場合だと、当たり前ですが
smtpd_client_restrictionsにpermit_sasl_authenticatedがあっても
無意味です。接続時の制限ではSASL認証はまだしていないので、
SASL認証の正否によるポリシーの適用は出来ませんから。
デフォルトではsmtpd_delay_rejectはyesで、RCPT TOコマンドの後に
評価が行われるのでsmtpd_client_restrictionsにpermit_sasl_authentication
を書いておくとSASL認証に成功したホストについてはそれ以降は無視して
smtpd_helo_restrictionsのルールの評価に向かいます。

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 2484] permit_sasl_authenticatedを書く場所, maekawa

[検索ページ] [Postfix-JP ML Home]