- PR -

メールサーバのアクセス制御について

1
投稿者投稿内容
JET
ベテラン
会議室デビュー日: 2004/02/18
投稿数: 76
投稿日時: 2006-11-21 09:56
現在メールサーバの構築の検証としてqmailとsendmailを
使用しております。
qmailはtcp.smtp、sendmailはrelay-domainsを
使ってアクセス制御を行っております。
インターネット側から、smtpサーバとして
上記該当サーバを指定した場合、自ドメイン宛の
メールは送信は出来てしまいます。
(当たり前ですが他ドメイン宛のメールは送信出来ない)

これはアクセス制御が甘いのでしょうか。
尚、smtp認証は行っておりません。

宜しくお願いします。
F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2006-11-21 10:06
relay-domainsという名称からも分かるかと思いますが、
それらは、リレー(中継)を制限する機能です。
(内部的にはRCPT TOで制限しています)

自マシン宛のメールは「中継」ではないので、拒否されません。
そういうものです。

もちろん設定や構成によって自マシン宛のメールも
制限はかけられます。

MTAの基本構想として、
他所宛のメールは厳しく、自分宛のメールは優しくみたいな所があります。


[ メッセージ編集済み 編集者: F/A 編集日時 2006-11-21 10:07 ]
shimix
ぬし
会議室デビュー日: 2004/08/05
投稿数: 512
お住まい・勤務地: 大分市
投稿日時: 2006-11-21 11:10
引用:

JETさんの書き込み (2006-11-21 09:56) より:
インターネット側から、smtpサーバとして
上記該当サーバを指定した場合、自ドメイン宛の
メールは送信は出来てしまいます。


これが出来なかったら(他のSMTPサーバからも)メールを受け取れないと思いますが・・。
送信元の身元をチェックする必要があるのであれば、それはまた別の設定だと思います(MAIL FROMとかFROMのドメインチェックとか)。
JET
ベテラン
会議室デビュー日: 2004/02/18
投稿数: 76
投稿日時: 2006-11-21 12:32
F/A さん
shimix さん

ご返答有難うございます。
質問の内容から想像出来たかと思いますが、
「誰にも聞けない〜〜」といった感じだったと
思います。
abuseなどで第三者中継の確認をしたましたら
登録メールアドレスに対してはあっけなく
Passしてしまったのでちょっと不安になりまして。

有難うございました。


1

スキルアップ/キャリアアップ(JOB@IT)