[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp:03963] Re: postfix の設定について (Re: Re: Greylisting - check_policy_service)



On Wed, 4 Feb 2004 11:07:58 +0900 (JST)
Yasuhiro Enomoto <enomoto@xxxxxxxxx> wrote:

| と修正されました。

すみません。おかしな記述になってますね。

脳内main.cfではなく、実際に使っている設定の一つを改めて(ほぼ)そのまま書
きます。

db_dir = /usr/local/etc/postfix/db
smtpd_recipient_restrictions =
   reject_non_fqdn_sender,
   reject_non_fqdn_recipient,
   check_client_access hash:$db_dir/local_servers.hash,
   check_sender_access hash:$db_dir/invalid_sender.hash,
   reject_unknown_recipient_domain,
   reject_unknown_sender_domain,
   permit_mynetworks,
   check_client_access btree:/usr/local/etc/dracd,
   permit_sasl_authenticated,
   reject_unauth_destination,
   check_client_access hash:$db_dir/rbl_whitelist_by_client.hash,
   check_sender_access hash:$db_dir/rbl_whitelist_by_sender.hash,
   check_recipient_access hash:$db_dir/rbl_whitelist_by_recipient.hash,
   check_client_access hash:$db_dir/dsl.hash,
   check_client_access hash:$db_dir/private_bl.hash,
   check_client_access cidr:$db_dir/private_bl.cidr,
   check_policy_service unix:private/policy,
   warn_if_reject,
   check_client_access pcre:$db_dir/check_whitelisted.pcre,
   check_client_access hash:$db_dir/SBL.postfix.hash,
   reject_rbl_client local.dsbl.example.org,
   permit

# dracdが情けないのですが・・・
各制限の意味はfile名で何となくわかる、かも。興味のある人がいれば書きます。

| それぞれのパラメータのrecipient,client に対応する形でオプションが存在し、
| それ以外のものはマニュアルに記述はありません。

UCE Controlsには次のような記述があります。

| Recipient address restrictions

|  In addition to restrictions that are specific to recipient mail
|  addresses, you can also specify restrictions based on the
|  sender mail address, on the information passed with the
|  HELO/EHLO command , and on the client hostname or network
|  address .

自分は上記のように、smtpd_recipient_restrictionsにすべての制限を記述する
方が好きです。この方がすっきりとしていて、ミスが少なくなるので。

| 現状ではオプションはパラメータの説明に記載が無くても混ぜて利用が出来るの
| ですが、これは修正される方向なのでしょうか? それともとりあえずこれでよし
| として良いものでしょうか? 

どこで読んだのか忘れましたが、将来的にはsmtpd_recipient_restrictions一つ
にまとめられる方向だったような。違いましたっけ?

--
Tomoyuki Sakurai - Tomi -
mailto:ml-postfix-jp@xxxxxxxxxxxxxxx
local dnsbl files updated daily at
rsync://trombik.mine.nu/spf/output/

References
[postfix-jp:03881] Re: Greylisting - check_policy_service, Tomoyuki Sakurai
[postfix-jp:03959] postfixの 設定について (Re: Re: Greylisting - check_policy_service), Yasuhiro Enomoto

[検索ページ] [Postfix-JP ML Home]