[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp:01795] Re: メッセージIDは詐称される?



みなさんアドバイスありがとうございます。

popauthipの中身は
192.168.1.11 OK
のようにIPが記録されています。

とみたさんのアドバイスにあるように、
mynetworksの設定を確認して、
mynetworks_style = host
としてみました。

しかし、不正なリレーはとまらないようです。
ログを見ると以下のようになっています。

#################################################
postfix/smtpd[8999]: [ID 197553 mail.info]
634AD4322:client=unknown[200.62.61.30]

postfix/cleanup[9009]: [ID 197553 mail.info]
634AD4322:message-id=<20020708121752.634AD4322@xxxxxxxxxxxxxxxxx>

postfix/qmgr[8978]: [ID 197553 mail.info] 634AD4322:
from=<donna8331679@xxxxxxxxx>, size=1165, nrcpt=4 (queue active)

postfix/smtp[9006]: [ID 197553 mail.info] 634AD4322:
to=<skjeng@xxxxxxxxxxx>, relay=mx07.hotmail.com[65.54.254.129], delay=29,
status=sent (250  <20020708121752.634AD4322@xxxxxxxxxxxxxxxxx> Queued
mail for delivery)
#################################################

これを見ると、
check_client_access dbm:/etc/mail/popauthip,
でPOP before SMTPをしている”つもり”が、
意味をなしていないということでしょうか?


postconf -n の結果は以下のとおりです。
#################################################
alias_maps = dbm:/etc/mail/aliases
canonical_maps = dbm:/etc/postfix/canonical
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
debug_peer_level = 2
forward_path = $home/.forward$recipient_delimiter$extension,$home/.forward
mail_owner = postfix
mailq_path = /usr/bin/mailq
manpage_directory = /usr/local/man
maps_rbl_domains = relays.ordb.org, relays.osirusoft.com
mydestination = $myhostname,localhost.$mydomain,$mydomain,mail.$mydomain
myhostname = mail.xxxxxxxx.com
mynetworks_style = host
# mynetworks = xxx.xxx.xxx.xxx/xx, 192.168.1.0/24, 127.0.0.0/8
myorigin = $mydomain
newaliases_path = /usr/bin/newaliases
queue_directory = /var/spool/postfix
readme_directory = no
relay_domains = $mydestination
sample_directory = /etc/postfix
sendmail_path = /usr/lib/sendmail
setgid_group = postdrop
smtpd_client_restrictions = permit_mynetworks,
			check_client_access dbm:/etc/mail/popauthip,
			dbm:/etc/postfix/rbl,
			reject_maps_rbl
smtpd_etrn_restrictions = permit_mynetworks,
			dbm:/etc/postfix/rbl,
			reject_maps_rbl
smtpd_helo_required = yes
smtpd_recipient_restrictions = permit_mynetworks,
			reject_maps_rbl,
			reject_invalid_hostname,
			reject_unauth_pipelining,
			dbm:/etc/postfix/rbl,
			check_sender_access dbm:/etc/mail/popauthip,
			check_client_access dbm:/etc/mail/popauthip,
			check_helo_access dbm:/etc/mail/popauthip,
			check_relay_domains
smtpd_sender_restrictions = reject_maps_rbl,
			reject_invalid_hostname,
			check_sender_access dbm:/etc/mail/popauthip,
			check_client_access dbm:/etc/mail/popauthip,
			check_helo_access dbm:/etc/mail/popauthip,
			dbm:/etc/postfix/rbl
transport_maps = dbm:/etc/postfix/transport
virtual_maps = dbm:/etc/postfix/virtual
#################################################

-- 
Genshirou Taki <g_taki@xxxxxxxxxxxxx>

Follow-Ups
[postfix-jp:01796] Re: [解決]Re: メッセージIDは詐称される?, Genshirou Taki
References
[postfix-jp:01793] Re: メッセージIDは詐称される?, B <tommy@xxxxxxxx>
[postfix-jp:01794] Re: メッセージIDは詐称される?, ARAKI Yasuhiro

[検索ページ] [Postfix-JP ML Home]