X



qmailいろいろ(8)
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2006/11/12(日) 19:07:01
qmailの設定、インストール、関連ソフトウェアなど、
いろいろ情報交換しましょう!

前スレ qmailいろいろ(7)
http://pc8.2ch.net/test/read.cgi/unix/1114157851/

関連スレ、関連サイトは >>2-10 あたり。
0762名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 10:43:11
質問です。
自分はdebian lennyでMail鯖を構築中のものです。

qmail+tcpserver でなんとか自ドメイン内での送受信はできるようになりますたが、
外部の送信ができません。

外部ドメインに送信しようとすると
sorry, that domain ,,
0763762
垢版 |
2009/11/08(日) 11:06:06
すいません途中で送信してしまいました。
>>762です。

質問です。
自分はdebian lennyでMail鯖を構築中のものです。

qmail+tcpserver でなんとか自ドメイン内での送受信はできるようになりますたが、
外部の送信ができません。

Thunder bird で外部ドメインに送信しようとすると

sorry that domain isn't in my list of allowed rcpthosts

といったエラーメッセージが出てきます。
/var/qmail/control/rcpthosts に自分の送りたいドメインを追加すればいいのでしょうが
自分は色々な人に送りたいのでそれでは根本的な解決にならないので困っています。

また /etc/init.d/qmail restart をしたら /var/log/mail.log を見てみたら
Nov 8 00:23:51 hoge qmail: status: exiting
Nov 8 00:23:51 hoge qmail: status: local 0/10 remote 0/20
Nov 8 00:23:51 hoge qmail: tcpserver: fatal: unable to bind: address already used
と出ました。
0765762
垢版 |
2009/11/08(日) 11:41:35
>>764
え?DNS??
なんです? MX はちゃんと登録いてますが?
0767762
垢版 |
2009/11/08(日) 13:04:38
>>766
関係ないんじゃ?
0769762
垢版 |
2009/11/08(日) 13:32:59
>>768
すいません、たぶん間違ってますね。

今さっき rcpthosts を削除したら外部への送受信ができるようになりましたが
これではスパム業者にのっとられてしまうと思うので
なんとかしてなおしたいんです!

なにかご教授いただけませんでしょうか?
0771762
垢版 |
2009/11/08(日) 14:00:37
>>770
ぐぐってわからないから聞きにきたんですよw

rcphosts って
・ここに記されているホスト,ドメイン宛のメールのみ受け取る
・環境変数RELAYCLIENTが設定されている場合はrcpthostsを無視する.つまりどのような宛先でも受け取る

ってことですよね?
とにかくヒントがほしいんですよw
DNSとか関係ないじゃないですかw
0772名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 14:07:57
>>771
> ・ここに記されているホスト,ドメイン宛のメールのみ受け取る
そう。基本的に自ドメインのみを記述する。これで外部から踏み台は出来なくなる。

> ・環境変数RELAYCLIENTが設定されている場合はrcpthostsを無視する.つまりどのような宛先でも受け取る
そう。だから、tcpserver で内部からの接続は RELAYCLIENT を設定する。
0773762
垢版 |
2009/11/08(日) 14:09:46
>>772
で、なんで外部ドメインへのメール送信ができないんでしょうか?
ちなみに外部ドメインからのメールは受信できました。

基本的なところでつまずいているのはわかるのですがヒントをいただけたらと思います。
0774名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 14:16:22
>>773
いや、だから書いてある通りでしょ。

外部→MX ※ rcphosts に自ドメインが書かれているので受け取る
内部→MX ※ rcphosts に外部ドメインが書かれていないので外部に中継しない

外部へのメールも MX で「中継」してるんだよ?
だから、問題は rcphosts じゃなく、tcpserver の方。

> Nov 8 00:23:51 hoge qmail: tcpserver: fatal: unable to bind: address already used
なんて言われてるんだし。
0775762
垢版 |
2009/11/08(日) 14:29:14
>>774
すいません何かまだ理解していないようです。

DNS のMX レコードにな私のグローバルIPは登録してあります。
* ドメイン取得はお名前.comさんにお願いしているので間違えありません。

>>774 さんが仰ってることは /etc/resolv.conf に何か書き足せということですか?

混乱しているのが rcpthosts を削除すると内外にメールを送受信できるということです。
0776名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 14:42:36
>>775
あぁ、MX って言ったのがまずかったかな… 混乱させてしまったようで申し訳ない。
MTA とでも qmail とでも読み替えてくださいな。DNS はとにかく忘れましょう。

>     混乱しているのが rcpthosts を削除すると内外にメールを送受信できるということです。
ファイルがない場合はオープンリレー状態になります。

とにかく、今調べるべきことは tcpserver の設定などです。
0777762
垢版 |
2009/11/08(日) 14:49:28
>>776
おせわになります。

tcpserver は aptitude でパッケージからダウンロードしてしまいました。
まずどのあたりから調べたらいいでしょうか?
そういえば設定ファイルなどいじっていないような気がするです。

dpkg -l コマンドで tcp 関連のものを調べたら

ii ucspi-tcp 0.88-15 tools for building TCP client-server applica
ii ucspi-tcp-src

でした。

またtcpserver 関連のプロセス状況を見てみたら
qmaild 17720 0.0 0.0 1832 568 ? S< Nov06 0:00 tcpserver -u 64011 -g 65534 0 smtp /var/qmail/bin/qmail-smtpd
root 17845 0.0 0.0 1832 568 ? S< Nov06 0:02 /usr/bin/tcpserver -R -H 0 pop-3 /usr/sbin/qmail-popup hogehoge.com /usr/bin/checkpassword /usr/sbin/qmail-pop3d Maildir

でした。
0778名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 15:00:47
>>777
> そういえば設定ファイルなどいじっていないような気がするです。
そりゃ駄目でしょう。CDB(ルール)ファイルを作って tcpserver に読ませなきゃ。

> qmaild 17720 0.0 0.0 1832 568 ? S< Nov06 0:00 tcpserver -u 64011 -g 65534 0 smtp /var/qmail/bin/qmail-smtpd
-x で CDB ファイルを指定して起動するはずなんだけど、tcpserver の起動
オプションを正確に調べてください。tcpserver の起動方法が何か分からないので
どのファイルを調べればいいかまでは分かりかねます。

あとは
> Nov 8 00:23:51 hoge qmail: tcpserver: fatal: unable to bind: address already used
とのことなので、他に qmail-smtpd が起動していないかも調べた方が良いかと。
0779762
垢版 |
2009/11/08(日) 15:06:44
>>778さま

ありがとうございました!!!
とうとう成功しました!!

ご助言ありがとうございました!!!

>> そういえば設定ファイルなどいじっていないような気がするです。
>そりゃ駄目でしょう。CDB(ルール)ファイルを作って tcpserver に読ませなきゃ。

についてですがこれについてはおこなっておりました。

>> Nov 8 00:23:51 hoge qmail: tcpserver: fatal: unable to bind: address already used
>とのことなので、他に qmail-smtpd が起動していないかも調べた方が良いかと。

qmail: tcpserver: fatal: unable to bind: address already used
の意味ですが、もう既に他のプロセスで使ってるよ!!って意味らしいです。
0781762
垢版 |
2009/11/08(日) 15:15:28
>>780

非常に摩訶不思議なことというかアホなことだったのですが。

root 17845 0.0 0.0 1832 568 ? S< Nov06 0:02 /usr/bin/tcpserver -R -H 0 pop-3 /usr/sbin/qmail-popup hogehoge.com /usr/bin/checkpassword /usr/sbin/qmail-pop3d Maildir
という tcpserver のプロセス部分の
hogehoge.comが本来ならばhoge.comであるべきなのに
hogehoge.comとなっていたのが原因でした。多分。

で一度 killall tcpserver をし、/etc/hosts を編集し qmail を再起動したら
外部にも送信できるようになりました。

でも解決はしましたが本当にここが原因だったのかわかりませんが。。。

ただここしか触っていないのでこれしか思いつく原因がありません
0782762
垢版 |
2009/11/08(日) 15:18:21
しかも携帯にも送れるなんてすばらしいです!

本当にありがとうございました
0783名無しさん@お腹いっぱい。
垢版 |
2009/11/08(日) 15:21:20
>>781
> hogehoge.comとなっていたのが原因でした。多分。
qmail-popup の方は関係ないはずです。
そっちは POP3 の方だけしか面倒見ないプロセスですので。

要するに
> で一度 killall tcpserver をし qmail を再起動したら
ですか。
0784762
垢版 |
2009/11/08(日) 15:33:37
>>783
ということはどういうことですか?
あらら・・またわからなくなってきました・・・
0786762
垢版 |
2009/11/08(日) 16:05:18
>>785
なんかアドバイスできない人に限ってこれだよなw
しゃべらないでいいよw
0787762
垢版 |
2009/11/08(日) 16:06:21
>>786
偽者ですか?
やめてください・・

>>785さん日本語版のも読みましたよ
0790名無しさん@お腹いっぱい。
垢版 |
2009/11/09(月) 20:33:06
>>788の言ってるspammerは>>762のqmailのことだろう。
別に>>762がspamを送ろうとしてると言ってるわけじゃなく、
qmailはspamを送る踏み台に容易にされるってことだから誤解しないでくれ。
life with qmail の日本語版も読んだんなら、
悪いことは言わないから新規でqmailで鯖立てるのはやめたほうがいいぞ。
0791名無しさん@お腹いっぱい。
垢版 |
2009/11/09(月) 21:00:57
life with qmailの日本版を参考にしてる人って、
あの翻訳した人がアンチqmailだということは知ってるんだろうか。
0792名無しさん@お腹いっぱい。
垢版 |
2009/11/09(月) 21:11:39
>>791
訳者がqmail嫌いってのは冒頭の訳注に書いてあるから知ってると思いたい。
内容に意図的に嘘を混ぜてるわけでもなさそうだし参考にするのは構わないと思う。
俺もqmail嫌いだけど仕方なく管理してるし、life with qmail日本語版を参考にしてる。
0795790
垢版 |
2009/11/09(月) 21:34:15
>>794
spamを送る踏み台ってのはちょっと語弊があった。すまん。
第三者リレーじゃなくてbackscatterのことが言いたかった。
広義のspamに含まれるってことで勘弁してくれ。
Debianのqmailパッケージ見てみたけどbackscatter対策は
されてないようなので自分で手直ししないといけない。
ttp://debz-di.kabocha.to/archives/2007/03/20070311104740.html
0797790
垢版 |
2009/11/09(月) 22:08:21
>>796
結構前になるけど実はそこ見て初めてrealrcptto知って、
うちのqmailに当ててみた。それまではキューが詰まって遅配したり、
backscatter.orgのブラックリストに載せられたりしてたけど、
おかげで少しはマシな運用ができるようになったよ。
0798796=794
垢版 |
2009/11/09(月) 22:37:52
そうですか。それはそれは、です。そこのサイトのコメにも書いたように、
それまでに一杯当てたパッチとかぶるんで、realrcptto は、ソースを見ながら
自分で手で入れたのが二年ちょっと前。いまログをみてみたけど、もう、自分で
何をやったのかよく思い出せない。tar.gz で固めてあるパッチ済ソースが頼りだわ。
0801788
垢版 |
2009/11/10(火) 11:43:31
>>790
そのとおりです
言いたいことを代弁してくれてありがとう
0802名無しさん@お腹いっぱい。
垢版 |
2009/11/10(火) 13:00:15
Postfixへの移行も考えてるけどqmailに比べて巨大だから尻ごみしてしまう件
Webサーバの方は既にApacheへのアンチテーゼとして小さくて高機能なサーバが色々出ているのにねぇ…
0804名無しさん@お腹いっぱい。
垢版 |
2009/12/22(火) 10:15:09
>>803
まともな設定できる能力ないとqmailは使いこなせんわなww
0805名無しさん@お腹いっぱい。
垢版 |
2009/12/22(火) 17:53:27
> まともな設定できる能力ないとqmailは使いこなせん

使いこなすって。。。マジごみでしょqmail。
今から新しく導入する理由なんて全くない。
qmail紹介しているウェブのページは、ちゃんと
「今から新規に導入する場合、qmailは選ばないように」
って書くべき。

実際、俺の前の管理者が趣味で入れたのかどうなのかしれないが、
そのあとを引き継ぐことになったオレ涙目。
社内のシステムが拡張アドレス使いまくりで利用してるため、
乗り換えたくても乗り換えられない。しょうがないのでパッチに継ぐパッチ
で対応するしかないし、そのたびに検証環境作ってテスト。
今期中にDKIM対応しろって言われてもう泣きそう。
正直、俺のあとに引き継ぐやつが不憫でならない。
0811名無しさん@お腹いっぱい。
垢版 |
2009/12/24(木) 03:38:39
>>810
customer@example.co.jp
custmer-support@example.co.jp
custmer-support-elec@example.co.jp
custmer-support-elec-home@example.co.jp
なんてのはpostfixじゃ無理でしょ?
0812daio.daionet.gr.jp
垢版 |
2009/12/24(木) 11:22:33
foo-aというユーザがいたときに、問答無用でfooの拡張アドレスだと
postfixは解釈してくれる。

移行したいのに、これでマジ詰んでる...
0814名無しさん@お腹いっぱい。
垢版 |
2009/12/24(木) 13:15:05
qmailだとusersで指定すればfoo-aもユーザ扱いできるはずだが、
postfixだと「区切り文字に指定した記号は含んではいけない」ってなっちゃうわけ?
0816名無しさん@お腹いっぱい。
垢版 |
2009/12/24(木) 15:18:29
「区切り文字に指定した記号をユーザ名に含んでも良い」のほうが運用面倒だろ
foo ユーザが foo-a 使おうとしたら、foo-a ユーザがいて、とかわけわからん。
0817名無しさん@お腹いっぱい。
垢版 |
2009/12/24(木) 15:26:45
つかpostfixでのデフォ区切り文字は「+」なんだが
それを使いたくないってことか?
まあメアド登録時に「+」「=」をはじくWebサービスがあるからってのはわかるが
0823名無しさん@お腹いっぱい。
垢版 |
2009/12/24(木) 18:01:44
んでもRFC的に許容されてるからといって
/home/foo/public_html@example.com
とか
test.cgi?name=foo&sex=female@example.com
とか
/usr/bin/perl@example.com
とか
"`foreach\ i (./*){echo\ $i}`"@example.com
こまるだろ。
0826名無しさん@お腹いっぱい。
垢版 |
2009/12/25(金) 10:20:53
>>817
qmail使っていたところを移行したいので、できるだけ手抜きをしたい
わけですよ。だから区切りを-に変えて設定ファイル名も.qmail-aとかで
どうにかできるようにしたい。
さすがにユーザ名を変えろとはいえないし。

そんなわけで今でもいやいや使ってます。public domainになったのが
ちょっとだけ救い。
0827名無しさん@お腹いっぱい。
垢版 |
2009/12/28(月) 19:12:39
qmailの質問ってここでいいのかな?

今qmail使ってて、届いたメールを別のメールに転送してるんだが
特定の条件のメールのみ転送しないようにフィルタを作りたいんだ。
いろんなサイトを見てると、.qmailに記述を加えてやればいいみたいなんだが、
具体的にどういったスクリプトを書けばいいんだろう。

(例)件名に「test」とついたメールのみ転送したい。
<.qmailの中身>
./Maildir/
|./filterScript
&test@sample.com

filterScriptで”件名が「test」のときにexit 99を返す”ようにすればいいっぽいんだけど、
どうやって件名に指定した文字があるか取得するのかわからないんだ・・・
0828名無しさん@お腹いっぱい。
垢版 |
2009/12/28(月) 19:19:56
質問きてるのでage
0832827
垢版 |
2009/12/29(火) 08:32:40
>>829
やってることはわかるんだけど、何に対してgrepしてるのかわかんない・・・

>>830
一応bashもperlもわかる・・・けど、
それらのスクリプト内で「件名」をどう取得するのかがわからないんだ・・・

>>831
軽く調べてみたけど、こいつ自身が転送する機能を持ってるの?
0834名無しさん@お腹いっぱい。
垢版 |
2009/12/29(火) 11:41:09
>>832 "dot qmail" でググってみんさい。あ、それから、
.qmail で呼ばれたプログラムには、メールメッセージは
標準入力のかたちで引き渡される。
0837名無しさん@お腹いっぱい。
垢版 |
2010/01/05(火) 14:46:37
>>808
> 「まともな設定できる能力なくてqmailも使いこなせん」ようなヤツは「ごみ」、
> で正しい。
その通りだ

>>805
> 実際、俺の前の管理者が趣味で入れたのかどうなのかしれないが、
> そのあとを引き継ぐことになったオレ涙目。
だからお前がゴミなんだよ

> 正直、俺のあとに引き継ぐやつが不憫でならない。
ゴミから引き継ぐやつ可哀想
0841名無しさん@お腹いっぱい。
垢版 |
2010/02/21(日) 13:18:20
q
0843名無しさん@お腹いっぱい。
垢版 |
2010/03/10(水) 09:17:13
IPアドレス→国コード の変換(DNSのTXT形式)をしてくれる鯖を利用して
受信メールのヘッダに X-Country:xx って挿入したいんだけど
どうやったらできますか

RBL だと完全に弾いちゃうんで、とりあえず受信しておいて
メーラー側で X-Countryに基づいて仕訳(迷惑メール処理)したいんですが。
0848名無しさん@お腹いっぱい。
垢版 |
2010/03/10(水) 19:52:23
>>844
bakscatterの意味を知ってて書いてるのか?

>>843 は単に、発信側のSMTP鯖のIPアドレスの割当国をメールヘッダの中に仕込ませて
メールクライアント側で、迷惑メールフォルダへ放り込みたいって言ってるだけだろ
0851名無しさん@お腹いっぱい。
垢版 |
2010/04/17(土) 01:21:10
>>843
>変換(DNSのTXT形式)をしてくれる鯖を利用して
なんてするなら、GeoIP使ったほうがネットワークに優しいよ
Qmailはmilter使えないから、procmail経由でスクリプト噛ましてCountryコード付加すればいいんじゃないかな?
0853名無しさん@お腹いっぱい。
垢版 |
2010/06/27(日) 10:40:20
長文失礼します

.qmailの「|」でコマンドに標準入力として渡される
メールデータについて、本文(body)の改行コードは
送信元のメールクライアントの環境により
変わるものですか?

perlで本文(body)に書かれたキー、
例えば、optionというキーの値
抜き出し、それに従って処理を行っています。
本文に書かれた
option:1
なら
1を抜き出す処理を行っています。

自宅のメールクライアントがThunderbird(OS:Windows)だと
きちんと「1」が抽出され、処理が正常に動作するのですが、
別の環境(会社のNotes OS:Windows)だと「1」が抽出されていないようで、
正常に処理できませんでした。
会社からなので、ちょっと中身を調査することができませんでした。
※ヘッダー情報(From:や、Subject:〜)は、
Notesでもきちんと抜き出せました。(送信元に返信するようにしていて
会社のNotesに返信されたので。)

考えられるのは改行コードかなと思い、
標準入力をファイルに出力
するコードを埋め込みましたが、
違う原因かもしれないので、何か思い当たることが
ありましたらご教示下さい。

0854名無しさん@お腹いっぱい。
垢版 |
2010/06/27(日) 10:40:57
>>853のperlコードですが

これだと、メールクライアントで動く、動かないが発生します。
while (<STDIN>){
 #ヘッダー情報(件名)はどんな場合でも正常に取得可能
 if ($r =~ /Subject:/i){
  $subject = $';
  chomp($subject);
 }
 #本文がメーラー環境により取得できなかったりする。
 if ($_ =~ /option:/i){
 $option = $';
 chomp($option);
}
0856名無しさん@お腹いっぱい。
垢版 |
2010/06/27(日) 15:03:35
>>853
> .qmailの「|」でコマンドに標準入力として渡される
> メールデータについて、本文(body)の改行コードは

ここの前提(qmail でとかパイプでとか)は要らないでしょ。
要するに、単にメール本文の改行コードが

> 送信元のメールクライアントの環境により
> 変わるものですか?

ということですね。それなら変わるものと思っておいた方が良いでしょう。
ただ、ほとんどの場合は MUA じゃなく MTA/MDA が原因かと。

この辺りは bare LF で検索したらそれなりに情報があるかと。
0857名無しさん@お腹いっぱい。
垢版 |
2010/06/30(水) 20:13:25
>>856
レスが遅くなりすみません。
my $data = do{ local $/; <STDIN>};
@lines = split("\n",$data);
for(my $i = 0;$i <= $#lines;$i++){
$r = $lines[$i];
$r =~ s/\r.*//;
・・・
こんな感じでオールラウンドにできたと思います。
0858名無しさん@お腹いっぱい。
垢版 |
2010/09/29(水) 09:48:15

すみません
質問させてください
qmailでDNSの逆引きができないIPからのメールは送信しない設定で
tcpserverに -b -c オプションをつけて

tcprulesに

=:allow
:allow,RBLSMTPD="Access denied. bad reverse DNS"

などと記述するいい、ようなことがネット上によくありますが
この
=:
はなにを意味するんでしょうか?
0860名無しさん@お腹いっぱい。
垢版 |
2010/10/08(金) 15:46:34
qmail+vpopmailで、複数のドメインを一つのIPに向けて運用しているんですが、
control/me等に記述するホスト名って
応答したり送信したりする時に、各バーチャルドメインのホスト名にその場その場で変えられる
設定やパッチって無いものでしょうか
HELOでxxx.comって名乗っておいてfrom:はyyy.netとか気持ち悪すぎるしSPAM扱いされそう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況