X



Postfix(8)

0575574
垢版 |
2010/10/29(金) 23:13:06
>>571
> このようなlocal配送が大量にきて
と書いてますが、送っているはあなたのサーバーですよね。
余所に送るはずのメールがローカルに戻ってきて、
それをまた送ろうとして無限ループになって、
何十回か繰り返したところでpostfixが止めている、
という状況なのでしょうか?

ひとつの方法は 127.0.0.1でリッスンするのをやめる
→master.cfをちょこちょこする
→パケットフィルタリングしちゃうとか

別の方法は postfixの設定で何度も同じメールを処理しないようになんとかする
→Recievedを見て、自分自身に戻ってきているなと思ったら、無限ループ脱出アドレスへ送る。
→これをやってくれる設定が何かあったような気がするので探してみる
0577名無しさん@お腹いっぱい。
垢版 |
2010/11/01(月) 15:06:16
>>572
postconfだとかなり長くなってしまいますがよろしいでしょうか

>>574
システムから転送されたリレーサーバー先でこのようなことが起こっております
中にはいたずらで登録されたアドレスもあるかもしれませんが、ほぼ到達性のある
アドレスです。

>>→master.cfをちょこちょこする
>>→パケットフィルタリングしちゃうとか

具体的な設定を教えていただけますでしょうか。
どうぞよろしくお願いいたします。
0578名無しさん@お腹いっぱい。
垢版 |
2010/11/01(月) 15:26:35
自分の設定ミスでローカルに smtp 接続してるのか、
他人がおかしな MX を設定してるのか、
どっちか判断つかないようなアホがメルマガ配信なんてやるんじゃねぇよ。マジで。
0579名無しさん@お腹いっぱい。
垢版 |
2010/11/01(月) 17:06:56
>>578
自分の設定ミスでローカルに smtp 接続しておりません。
おかしなMXをどうやったらブロックできるのか、という方法を
教えていただけたらと思っております。
0580名無しさん@お腹いっぱい。
垢版 |
2010/11/01(月) 17:19:02
ひとつも思いつかないのなら管理者失格。

- 登録時に調べて蹴る
- transport_maps で localhost 行きを error or discard にする
- localhost:25 だけすべて5xxで蹴る or すべて受け取って配送せずに捨てる設定にする
- check_recipient_mx_access
0582名無しさん@お腹いっぱい。
垢版 |
2010/11/01(月) 23:32:52
>>580、581
ありがとうございます。

>>check_recipient_mx_access
有効そうなパラメータですね。調べてみます。
0583名無しさん@お腹いっぱい。
垢版 |
2010/11/02(火) 01:09:18
>>577
postconf -n ってやってる?

main.cf で
inet_interfaces = 192.168.0.1
のようにすれば 127.0.0.1 でリッスンしなくなる、はず。
master.cf でやる場合は、デフォで
smtp inet n - - - - smtpd
こうなってるはずなんで
192.168.0.1:smtp inet n - - - - smtpd
のようにIPアドレスを指定すると全部じゃなくなる。
127.0.0.1:smtp inet n - - - - smtpd
を追加して別の設定(オプション)で動作するsmtpdを走らせることもできる。

気になるのは、postfixってデフォで自分自身には送らないようになってなかったっけ?
0585名無しさん@お腹いっぱい。
垢版 |
2010/11/06(土) 22:50:43
master デーモンですが、二つ以上同時に存在することはあるのでしょうか?
たとえば、(inetdのように)
masterデーモンがリクエストを受け付けると子プロセスとして
同じ名前のmasterプロセスを起動する。
子プロセスのmasterデーモンは処理終了とともに自分で終了するなど・・・
0586名無しさん@お腹いっぱい。
垢版 |
2010/11/06(土) 23:19:47
see MULTI_INSTANCE_README

公式にサポートされたのは 2.6 以降だけど、
それ以前でも自分で手間かければ問題なくできる。

>子プロセスのmasterデーモンは処理終了とともに自分で終了するなど・・・

MacOSX は postfix ではなく launchd がキューを監視していて、
キューにメールが放りこまれてから postfix を起動して処理して
勝手に終了するしくみになってる。
0587名無しさん@お腹いっぱい。
垢版 |
2010/11/06(土) 23:40:24
早速の回答ありがとうございます。

利用しているのは2.5.5です。

教えていただいたページをみたところ、複数のマスタープロセスを起動するためには設定が必要そうですね。

利用しているサーバで、マスターデーモンプロセスが一瞬二つに見えて、すぐに一つになる現象が発生しました。同時刻に通信障害も発生していたため、
プロセスが処理を出来ず固まったのかと考えていたのですが、
特にそういった設定はいれずにデフォルトでりようしているためどうやらちがうようですね。

もう少し調べてみます。
ありがとうございます。
0588名無しさん@お腹いっぱい。
垢版 |
2010/11/06(土) 23:55:56
postfix status とか reload とかでも
master は起動される(んで、一瞬で終了する)から、それを見たんじゃねーの?
0589名無しさん@お腹いっぱい。
垢版 |
2010/11/07(日) 17:42:48
何度もありがとうございます。

※使っているosすら書いていませんでした。RHEL4でした。

リロード、ステータスでもプロセスが生成されるとは知りませんでした。
ただ、事象が発生した時間帯には上記コマンドは実行していなかったため、当てはまらないと考えています。

postfixのソースを落としてきたので、もう少し詳細に中身をみてみます。
ありがとうございます。
0591名無しさん@お腹いっぱい。
垢版 |
2010/11/12(金) 11:59:10
ご教示ください。

smtpd_client_message_rate_limit を設定して、その設定を超える宛先数のメールを送信する場合、rate_limitを超えた分を、anvil_rate_time_unitの設定秒後に再送するようなことは可能ですか?

例えば、rate_limitが10、anvil_rate_time_unitが60sとしたら、宛先が30の送信は、
初回送信:10通→1分後:10通→2分後:10通、というように自動で分割送信をして欲しいです。

よろしくお願いします。
0592名無しさん@お腹いっぱい。
垢版 |
2010/11/12(金) 12:03:53
smtpd_XXX は受信する側の設定。
おまえが言ってるのは送信する側の設定。
まったく関係ないのでどうにもなるもんじゃない。
0595名無しさん@お腹いっぱい。
垢版 |
2010/11/12(金) 18:50:50
>>594 SPAMerでは無いです。誓って。
設定でそういうことができるか、できないか?だけでもご教示いただければ、
大変ありがたいです。
0596名無しさん@お腹いっぱい。
垢版 |
2010/11/12(金) 18:58:33
仮におまえがそうじゃなくても、spammer がここを読んでる可能性はあるんだな。
ML とかでも大規模送信に関する質問にホイホイ答えてる人いるけど、
公開の場ではそういうノウハウは知ってても答えず黙っておくもんだ。
0597名無しさん@お腹いっぱい。
垢版 |
2010/11/12(金) 20:45:59
>>596
そんなもんかね。

回答できる人達もどっかしらで情報収集したり
試行錯誤した結果、できる様になったんだろうし
英語圏のページには普通に情報あるみたいだけど。

多少敷居が高くなる程度の意味しかない気がするけど。
0599名無しさん@お腹いっぱい。
垢版 |
2010/11/14(日) 01:12:08
>>593のリンクの先にあるのはリレーを許可する相手毎の受付数であって、
>>592の言ってることはあってる。それすらも理解できないレベルだと
この先はどうせ難しいと思う
0600名無しさん@お腹いっぱい。
垢版 |
2010/11/14(日) 05:33:09
>>599
君には君の得意分野がある。俺には俺の得意分野がある。
君が俺の得意分野の領域に来て、俺のような質問をしても、俺は君のような対応はしない。
技術の幅は広いぞ?一人だけではとてもカバーしきれない。
それすらも理解できないレベルだと、この先はどうせ難しいと思う
0606名無しさん@お腹いっぱい。
垢版 |
2010/11/16(火) 18:26:45
>>605
よく読めよ、中国人。
「おまえみたいな間抜け」とあるだろ?お前みたいな間抜けじゃない人に聞いて
るに決まってるだろ。
0607名無しさん@お腹いっぱい。
垢版 |
2010/11/16(火) 21:29:39
精一杯煽ったつもり
0609名無しさん@お腹いっぱい。
垢版 |
2010/11/17(水) 02:49:50
結局、わかる人はタダで教えないし、わからない人が、わかる人の振りをして、質問者をからかうスレなのよね。
悲しいけど、これ現実なのよね。
0610名無しさん@お腹いっぱい。
垢版 |
2010/11/17(水) 03:48:55
今、わかる人もわからない時があって、多くの人からの教えを受けて、わかるようになったこともあるだろうに。
今の日本はこんな奴が大杉。もうダメかもしれんね。
0611名無しさん@お腹いっぱい。
垢版 |
2010/11/17(水) 04:31:05
最近「○○することは可能ですか?」という質問の仕方をよく目にするようになった
まず自分で試してみろっての


0615名無しさん@お腹いっぱい。
垢版 |
2010/11/17(水) 09:47:26
まあ、待て。>>612よ。
>>611は産み落とされて直ぐに育児放棄されて以来、たった一人で試行錯誤しながら、今や2chに書き込みできるまでになった。
育児放棄する親の子供だけに、他の困っている人を助けるということが一生わからなくても、これは賞賛に値するだろう。
0622名無しさん@お腹いっぱい。
垢版 |
2010/11/18(木) 03:21:40
ここまで来て、目の覚めるような回答がひとつも無いということは、このスレはもう存在意義が無いでしょう。
0623名無しさん@お腹いっぱい。
垢版 |
2010/11/18(木) 03:54:15
凄まじい粘着力。現世ではただの迷惑な気違いだけど、早々に死んで粘着テープに
でも生まれ変われば世のためになるぞ。
0627名無しさん@お腹いっぱい。
垢版 |
2010/12/13(月) 14:53:35
[sender_bcc_maps] と [recipient_bcc_maps] でhash:やldap:を使用した際に
データベース内でヒットしなかった場合はどうなるのでしょうか?
デフォルト値がセットされる?(そんな設定どこに……)それとも機能自体無かった事に?

実際に試せれば良いのでしょうが、あいにく気軽に試せる環境が手元にありません。
どなたか教えて下さい。
0630名無しさん@お腹いっぱい。
垢版 |
2011/02/07(月) 12:50:10
biglobeの25番ポート規制関係って
今はどうなってるの?
587に帰れば送信できるって話もあるみたいだけど
0633名無しさん@お腹いっぱい。
垢版 |
2011/02/16(水) 19:17:55
postfix+dovecotでvirtualmailboxを作成しております。
info@example2.jp
info@example.jp
ppp@example.jp
という2つドメイン、3つのアドレスがあります。

info@は2つともPOP受信。
ppp@はプログラムにパイプしたいです。
http://www.postfix-jp.info/trans-2.1/jhtml/VIRTUAL_README.html
の「メーリングリスト」の部分を参考にしたのですが、

この例では main.cf で $myorigin が mydestination パラメータ設定にリストアップされていると想定します。
そうでない場合、バーチャルエイリアステーブルエントリの右側部分に明示的にドメイン名を指定してください。そうしないと、メールは間違ったドメインに行ってしまいます。

この部分がよくわかりません。
$myorigin に example.comを指定すると、ppp@がプログラムにパイプされるのですが、info@examle.comが正常に受け取れなくなります。
$myorigin に example2.comを指定すると、ppp@が パイプするプログラム@example.com に転送しようとし、ユーザー不明で帰ってきます。

info@example.comはPOP、ppp@example.comはプログラムにパイプ、なんてことはできないのでしょうか?
0634名無しさん@お腹いっぱい。
垢版 |
2011/02/16(水) 20:19:51
どっちのドメインを仮想ドメインとして扱うのか、
あるいは両方とも仮想ドメインとして扱ってしまうのか、
両方とも実ドメインとしてしまっていいのか(この場合2つの info@ は同じになる)、
仮想ドメインの方式は virtual(5) なのか virtual(8) なのか、
まずそれを決める。
それぞれによって方法が違うので、それがわからんことには答えようがない。

いずれにしても、最終的には仮想ではない実アドレスに転送して、
そこから aliases なり .forward なりからコマンドを起動する。
その転送のしかたがそれぞれ異なるだけ。
0635635
垢版 |
2011/02/16(水) 22:09:46
>>634
現在の方式はvirtual(5)です。
両方とも仮想ドメインとして扱っております。

ユーザー名の後にドメインがついてしまうのは、
http://www.postfix-jp.info/trans-2.2/jhtml/virtual.5.html
の、結果アドレスの書き換え、辺りのことかもしれません。

いただいたヒントを元にもう少しトライしてみます。
0636名無しさん@お腹いっぱい。
垢版 |
2011/03/08(火) 08:43:18.10
age
0640名無しさん@お腹いっぱい。
垢版 |
2011/05/12(木) 13:50:56.27
コンパイル
0644名無しさん@お腹いっぱい。
垢版 |
2012/01/27(金) 21:53:03.23
Maildir形式で運用しているのですが、任意のユーザだけをmbox形式にできますか?
どなたか設定方法を教えて下さい。
0645名無しさん@お腹いっぱい。
垢版 |
2012/02/18(土) 08:56:54.64
Windows7上のThunderBird10.0.0.1からPosiftx2.9.0.1経由でメールを出そうと
すると、ThunderBirdでは
5.1.7 Bad sender address syntax
と言われ、postfixでは
warning: Illegal address syntax
と言われてしまいます。"telnet localhost 25" でpostfixに繋いで、HELOから
のコマンドを直接叩く分には特にエラーにならず、メールも正常に送信されまし
た。両テストのメールアドレスは括弧<>有無等も含めて完全に同じです。

PostfixはSSL対応で設定していますが、上記のテストは非SSLで行っています。
メールはOCNのサーバ経由での送信となりますが、後者のテストではOCNのメ鯖経
由で正常に送信出来たのでrelayの設定は大丈夫かと思います。

エラーの原因について何か考えられる事はありますでしょうか?
0648名無しさん@お腹いっぱい。
垢版 |
2012/02/18(土) 13:02:09.99
>>647
どんなミスをしたらそうなるのか知りたい。煽りではなく。
なんでそんなことが起きてしまうのかさっぱり想像がつかんのだが、
もしも簡単にそんなことができてしまう罠があるのであれば、
ユーザサポートとかもやる立場としては知っておきたい。
0649名無しさん@お腹いっぱい。
垢版 |
2012/02/18(土) 13:12:04.61
つーか、bad address syntax が出るような設定ができてしまうってのは、
設定ミスというより Thunderbird がバグってるということでは。
0651名無しさん@お腹いっぱい。
垢版 |
2012/08/21(火) 15:48:15.66

master.cfにこのように記載して

----
smtp-192.0.2.1 unix - - n - - smtp
-o smtp_bind_address=192.0.2.1
smtp-192.0.2.2 unix - - n - - smtp
-o smtp_bind_address=192.0.2.2
----

transportでsmtp-192.0.2.1を指定して送信したりして楽しんでいるんだけど。

syslog_nameってmaster.cfで上書きできないの?
例えばこうあって書いてもメールログでhogehoge/smtp-192.0.2.1とならず
potfix/smtpってなってしまう。



smtp-192.0.2.1 unix - - n - - smtp
-o smtp_bind_address=192.0.2.1
-o syslog_name=hogehoge


これって仕様ですか?

ここを参考にしました。
ttp://ya.maya.st/d/200809b.html
0652名無しさん@お腹いっぱい。
垢版 |
2012/08/21(火) 19:55:43.73
最近のバージョンならその設定で hogehoge/smtp ってな感じのログが出るようになるよ。
昔のバージョンではたしかにできなかった。どのバージョンが境かは忘れた。

ln -s smtp smtp-192.0.2.1 と symlink を張っておいて、master.cf を

smtp-192.0.2.1 unix - - n - - smtp-192.0.2.1
-o ...

てな感じにすると postfix/smtp-192.0.2.1 みたいなログが出るかもしれない。
ただ、smtpd ではこの手が使えるけど、smtp は最近のバージョンでは
lmtp とバイナリが共有されて呼ばれる名前によって挙動が変わるようになったので、
そのどちらでもない名前で呼ばれるようにするのはできたとしても推奨はしない。
0653名無しさん@お腹いっぱい。
垢版 |
2012/08/21(火) 21:40:57.85
>652
神ですね。
ちょうど最近のバージョンで試してみたら出るようになりました。
ありがとうございます。
0655名無しさん@お腹いっぱい。
垢版 |
2012/08/26(日) 11:02:05.90
>>654
VDAってこれ?
http://vda.sourceforge.net/


Brings per mailbox/maildir quota support to Postfix VDA
Support for Courier style maildir format, including maildirsize file
Limit either only INBOX or whole maildir
Customizable bounce message, used if mails are bounced (it's also an option)
Customisable suffix for Maildir support, sometimes needed for Courier IMAP
Enhanced patch delivery abilities using vfilter

特定の環境以外では使わない気がするのだが
0659名無しさん@お腹いっぱい。
垢版 |
2012/09/04(火) 14:59:45.26
SMTP-AUTHのユーザ名がxxxのとき、
From:xxx@zzz.comのみを許可

のように、ユーザ名を利用したsender制限は可能でしょうか?


0660名無しさん@お腹いっぱい。
垢版 |
2012/09/04(火) 16:27:21.58
確か出来るはず。

なんだったかなあ。
reject_sender_login_mismatch と smtpd_sender_login_maps か。
smtpd_sender_login_maps は LDAP に出来るんだったかな?

0661659
垢版 |
2012/09/04(火) 16:39:17.21
>>660

ポインタありがとうです
ちょっくら調べてみます
0662名無しさん@お腹いっぱい。
垢版 |
2012/10/28(日) 04:48:24.81
Postfix+Dovecotでバーチャルアカウント対応のメール鯖を構築しました。
クライアントからメールをチェックする時に、
hoge とアカウントだけで認証すると普通に通るんですが
hoge@xxx.jp とドメインを付けると認証をはねられます。
そのためmail_locationで%dが使えないんですが、後者でも認証を通す方法はありますか?
%dを使わなければいいだけなんですが、ちょっと気になるので…
0663名無しさん@お腹いっぱい。
垢版 |
2012/10/28(日) 16:56:43.54
>>662
お前さんが求めているエスパーはこのスレにはいないぞ・・・
質問に答えて欲しいなら、もう少し情報を書いて方がいい
0665名無しさん@お腹いっぱい。
垢版 |
2012/11/22(木) 22:01:49.65
最近、管理しているメールサーバーでヤフーメールが非常に流れが悪い。。
今って厳しくなっているんですかね。

Nov 21 20:49:15 mxmax postfix/qmgr[23092]: 61515226CEE: to=<****@yahoo
.co.jp>, relay=none, delay=1405, delays=1325/80/0/0, dsn=4.7.1, status=deferred
(delivery temporarily suspended: host mx3.mail.yahoo.co.jp[183.79.57.237] refuse
d to talk to me: 421 4.7.1 [TS03] All messages from XXX.XXX.XXX.XXX will be tempor
arily deferred; If retrying does not succeed, see http://help.yahoo.co.jp/help/j
p/mail/in_trouble/in_trouble-29.html)
0666名無しさん@お腹いっぱい。
垢版 |
2012/12/12(水) 13:03:15.49
自宅サーバーでpostfix動かしてるのだけど
自宅サーバー止めてるのにPOPできました
name serverが乗っ取られているということでしょうか?
0668名無しさん@お腹いっぱい。
垢版 |
2012/12/12(水) 13:54:35.91
まず666という番号が不吉だ。
postfixなどを動かしている自宅サーバーの電源を切ってあるにもかかわらずPOPで接続できてしまう、
という現象?
0673名無しさん@お腹いっぱい。
垢版 |
2012/12/20(木) 16:05:20.53
先日からdovecotスレでお世話になっている者なのですが、transportをdovecotにした際、pipeのエラーが出てしまい、メールが受信できません。

fatal: pipe_command: execvp /usr/lib/dovecot/dovecot-lda: Permission denied
3FE2D840CEA: to=<to@domain>, relay=dovecot, delay=0.43, delays=0.43/0/0/0, dsn=4.3.0, status=deferred (temporary failure. Command output: pipe: fatal: pipe_command: execvp /usr/lib/dovecot/dovecot-lda: Permission denied )

master.confは以下のように設定しています。
dovecot unix - n n - - pipe
flags=DRhu user=vmail:mail argv=/usr/lib/dovecot/dovecot-lda -f ${sender} -d ${user}@${nexthop} -m ${extension}

「Permission denied」となっていますが、ディレクトリは全てvmail:mailになっており、どの部分に権限がないのかが分かりません。
何か不備があるようでしたらご指摘下さい。
よろしくお願い致します。
レスを投稿する


ニューススポーツなんでも実況