[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 4173] Re: 関係ないドメイン同士のメール処理を禁止したい



木谷と申します。

ぱっとみておかしいなと思ったのは、


2012/8/6 takaesu <takaesu@xxxxxxxxxxxxxxxx>:
> こんにちは takaesu と申します。
> postfix 2.8 を使っています。
>
> 例えば example.jp を運営していたとして、現状でまったく関係の無いメールを
> 処理してしまっています。(配送している)
>
>     From: example.com
>     To: example.org
>
> これを避けるにはどうしたら良いでしょうか?
> ルール的には「From または To に example.jp を含む時だけ許可」としたいのです。

以下の制限について、最後にpermitがあるので、
何らかの制限に引っかかった物以外は、すべてOK(リレーしてしまう)ように思います。

すくなくても、smtpd_recipient_restrictionsの最後は

permit_auth_destination
reject

で締めくくることが必要なのでは。
つまり、mydomainで指定したドメイン以外はrejectするというルール
になります。それ以外にpermitや明示的なrejectをしたければ、それより前に書いておく
とかそういった感じかなと。


> smtpd_data_restrictions =
>         permit_mynetworks,
>         permit_sasl_authenticated,
>         reject_unauth_destination,
>         check_client_access      regexp:$config_directory/white-list.txt,
>         check_recipient_access   hash:$config_directory/postgrey_whitelist_recipients,
>         check_client_access      hash:$config_directory/postgrey_whitelist_clients,
>         check_client_access      regexp:$config_directory/permit_client_nots25r,
>         check_policy_service     inet:60000,
>         permit
> smtpd_helo_required = yes
> smtpd_recipient_restrictions =
>        permit_mynetworks,
>        permit_sasl_authenticated,
>        reject_unauth_destination,
>        check_recipient_access   hash:$config_directory/postgrey_whitelist_recipients,
>        check_client_access      hash:$config_directory/postgrey_whitelist_clients,
>        check_client_access      regexp:$config_directory/white-list.txt,
>        check_client_access      regexp:$config_directory/permit_client_nots25r,
>        reject_invalid_hostname,
>        reject_non_fqdn_sender,
>        reject_unknown_sender_domain,
>        reject_non_fqdn_recipient,
>        reject_multi_recipient_bounce,
>        reject_sender_login_mismatch,
>        check_policy_service   inet:60000,
>        check_client_access    regexp:$config_directory/perpend_client,
>        permit




-- 
京都大学東南アジア研究所
木谷 公哉(KITANI Kimiya) kitani@xxxxxxxxxxxxxxxxxxx

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 4172] 関係ないドメイン同士のメール処理を禁止したい, takaesu

[検索ページ] [Postfix-JP ML Home]