[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 4185] Re: 関係ないドメイン同士のメール処理を禁止したい



takaesu です。
岩本様をはじめ、皆様ありがとうございます。


On Wed, 15 Aug 2012 02:25:58 +0900
IWAMOTO Kouichi <sue@xxxxxxxx> wrote:

> 設定を見ましたが、オープンリレーのような致命的な問題はなさそうです。
> 念のため確認ですが、現状の制限に加えて From/To の制限を追加したいという事
> ですよね? From が OK ならそれだけで通すという穴を開けるというのではなく。
はい。


> もう一つ確認ですが、メールの From/To には
> 
> 1. エンベロープの Sender/Recipient
> 2. メールヘッダの From/To(Cc)
> 
> の二種類が有りますが、どちらを制限したいのでしょうか?
こちらが私の致命的な部分でした。
制限したいのは1のエンベロープ側でした。

今の構成は
・自網(mynetworks)は 25 で接続、認証なしでもOK(587, 認証ありもOK)
・他網からは認証必須
となっています。

プロバイダとかはどうやってるんだろ?と思い、調査してみました。(OCN)
すると、gmail アドレス ⇒ 携帯のアドレスが送信できました。
(OCNアカウントでSMTP認証)

なので設定的には現状維持で行く事にしました。

送信・受信ともに今は認証させるのが一般的だと思いますが、
その認証パスワードが漏れて悪い事に使われたら怖いなと。
このような場合は From/To を制御するより送信できる数や時間などを
綿密にポリシー決めしてあげればいいのかなと。

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 4172] 関係ないドメイン同士のメール処理を禁止したい, takaesu
[postfix-jp: 4183] Re: 関係ないドメイン同士のメール処理を禁止したい, IWAMOTO Kouichi

[検索ページ] [Postfix-JP ML Home]