[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[postfix-jp: 4173] Re: 関係ないドメイン同士のメール処理を禁止したい
- Subject: [postfix-jp: 4173] Re: 関係ないドメイン同士のメール処理を禁止したい
- From: Kimiya Kitani <kitani@xxxxxxxxxxxxxxxxxxx>
- Date: Mon, 6 Aug 2012 17:08:45 +0900
木谷と申します。
ぱっとみておかしいなと思ったのは、
2012/8/6 takaesu <takaesu@xxxxxxxxxxxxxxxx>:
> こんにちは takaesu と申します。
> postfix 2.8 を使っています。
>
> 例えば example.jp を運営していたとして、現状でまったく関係の無いメールを
> 処理してしまっています。(配送している)
>
> From: example.com
> To: example.org
>
> これを避けるにはどうしたら良いでしょうか?
> ルール的には「From または To に example.jp を含む時だけ許可」としたいのです。
以下の制限について、最後にpermitがあるので、
何らかの制限に引っかかった物以外は、すべてOK(リレーしてしまう)ように思います。
すくなくても、smtpd_recipient_restrictionsの最後は
permit_auth_destination
reject
で締めくくることが必要なのでは。
つまり、mydomainで指定したドメイン以外はrejectするというルール
になります。それ以外にpermitや明示的なrejectをしたければ、それより前に書いておく
とかそういった感じかなと。
> smtpd_data_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
> check_client_access regexp:$config_directory/white-list.txt,
> check_recipient_access hash:$config_directory/postgrey_whitelist_recipients,
> check_client_access hash:$config_directory/postgrey_whitelist_clients,
> check_client_access regexp:$config_directory/permit_client_nots25r,
> check_policy_service inet:60000,
> permit
> smtpd_helo_required = yes
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
> check_recipient_access hash:$config_directory/postgrey_whitelist_recipients,
> check_client_access hash:$config_directory/postgrey_whitelist_clients,
> check_client_access regexp:$config_directory/white-list.txt,
> check_client_access regexp:$config_directory/permit_client_nots25r,
> reject_invalid_hostname,
> reject_non_fqdn_sender,
> reject_unknown_sender_domain,
> reject_non_fqdn_recipient,
> reject_multi_recipient_bounce,
> reject_sender_login_mismatch,
> check_policy_service inet:60000,
> check_client_access regexp:$config_directory/perpend_client,
> permit
--
京都大学東南アジア研究所
木谷 公哉(KITANI Kimiya) kitani@xxxxxxxxxxxxxxxxxxx
_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list
- References
-
- [postfix-jp: 4172] 関係ないドメイン同士のメール処理を禁止したい, takaesu
[検索ページ]
[Postfix-JP ML Home]