タグ付けされた質問 「postfix」

電子メールのルーティングと配信を行う無料のオープンソースのメール転送エージェント(MTA)。postfixの問題について尋ねるときは、関連するメールログ行と次のコマンドの出力を含めてください: `postconf -n`(main.cfのデフォルト以外のコンテンツ)および` postconf -M`(master.cfのコンテンツ)

4
単純な後置構成-すべての受信メールを単一のアドレスに転送します
少数のWebサイト(現在は2つあり、1つの数字のままです)をホストしているUbuntu 9.04サーバーをインストールしています。サーバーのメール要件は非常に限られています-送信メールを送信し、すべての受信メールを別のサーバーのメールボックスに転送する-ほとんどの場合、Google。 postfixをインストールしましたが、送信メールは正常に機能しています。すべての受信メールを転送するようにPostfixを構成するにはどうすればよいですか?googlemailアドレスに送信する場合、特別な考慮事項はありますか?最後に、基本的なスパムフィルタリングを転送メカニズムに組み込むことはどれほど困難ですか?
11 ubuntu  postfix  gmail 

13
Postfixパフォーマンス
ubuntuでpostfixを実行し、1日に大量のメール(〜100万メッセージ)を送信します。負荷は非常に高くなりますが、CPUとメモリの負荷に関してはそれほど大きくありません。同様の状況にあり、ボトルネックを解消する方法を知っている人はいますか? このサーバー上のすべてのメールは送信です。 ボトルネックはディスクであると想定する必要があります。 ただの更新で、iostatは次のようになります。 avg-cpu: %user %nice %system %iowait %steal %idle 0.00 0.00 0.12 99.88 0.00 0.00 Device: rrqm/s wrqm/s r/s w/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util sda 0.00 12.38 0.00 2.48 0.00 118.81 48.00 0.00 0.00 0.00 0.00 sdb 1.49 22.28 72.28 42.57 629.70 1041.58 14.55 135.56 …

1
postfixでRC4を無効にする方法は?
https://de.ssl-tools.net/mailserversで postfixサーバーのセキュリティチェックを行ったところ、「ECDHE_RSA_WITH_RC4_128_SHA」がまだサポートされているという警告が表示されました。しかし、それを無効にする方法がわかりません...
11 postfix  tls 

2
Postfixが他のマシンのSMTPポート25に接続しようとするのはなぜですか?
私はこれらのエラーを受け取ります: Jul 5 11:09:25 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.101]:25: Connection refused Jul 5 11:09:25 relay postfix/smtp[3087]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused Jul 5 11:09:25 relay postfix/smtp[3088]: connect to ab.xyz.com[10.41.0.101]:25: Connection refused Jul 5 11:09:25 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused Jul 5 11:09:25 relay postfix/smtp[3087]: connect to ab.xyz.com[10.41.0.110]:25: Connection …
11 postfix  smtp 

1
reject_unknown_client_hostnameを例外にできますか?
私の外側のSMTPはエラーでいくつかの電子メールをブロックしている450 4.7.1 Client host rejected: cannot find your hostname、我々は戻ってトレースし、reject_unknown_client_hostname。たまたま、逆アドレスが解決されるホスト名自体には、DNSレコードがありません。この問題が修正される可能性は低いですが、電子メールを入手する必要があります。 そこで、我々は、このルールを回避するために、例外のいくつかの並べ替えを設定することができますちょうど彼らのために?
11 email  postfix 

2
Postfix:メールエイリアスを機能させるには?
ドキュメントには、ファイル(/ etc / postfix / virtusertableなど)にエイリアスを追加し、「virtual_maps」ディレクティブを使用してそれを指すことができると記載されています。ただし、これは機能していないようです。 私のメールは次のように返送されます: Recipient address rejected: User unknown in local recipient table; mailコマンドを使用してサーバーからユーザーにメールを送信すると、機能します。 mail myuser メッセージはpostfixを通過し、Cyrusの受信トレイに正しく挿入されます。 fetchmailを使用してpop3サーバーからユーザーのメッセージを取得すると、postfixが失敗します。ユーザーのメールは「myuser@mydomain.com」ですが、cyrusメールボックス名の「myuser」に正しくマッピングされていないようです。 /etc/postfix/main.cf myhostname = localhost alias_maps = hash:/ etc / aliases alias_database = hash:/ etc / aliases myorigin = / etc / mailname mydestination = localhost relayhost = mynetworks = …
11 postfix 

3
Postfixは送信メールのスパムをチェックします
すべての送信メールのスパムをチェック(およびログ/フラグなど)するように強制するにはどうすればよいですか? サーバーで自分の役割を果たしていることを確認したいだけです。 編集:要求に応じてPostfix設定。 main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname. #myorigin = /etc/mailname smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) …
11 postfix  spam 

2
IPv6を介して送信されたGMailバウンスメール、IPv4機能
ドメインcamgirltools.netからIPv6を使用してGMailアドレスにメールを送信できません IPv4を使用すると、すべてが意図したとおりに機能し、メールが配信されます。IPv6を使用してGMailにメールを送信すると(他のパーティは機能します)、返送メールが返されます。 ホストASPMX.L.GOOGLE.COM [2607:f8b0:4003:c08 :: 1a]のコメント: 550-5.7.1 [2a02:748:a800:ca7:ea75:b12d:f:20 12] Googleのシステムが、このメッセージが迷惑メールである可能性があることを検出しました。Gmailに送信されるスパムの量を減らすために、このメッセージはブロックされました。詳細については、http://support.google.com/mail/bin/answer.py?hl = ja&answer = 188131をご覧ください。 j124si9092437oia.0-gsmtp(DATAコマンドの終了に対する返信) (読みやすくするために、メッセージの途中にあるエラーコードの不要な繰り返しを削除) 私は一括メッセージを送信しません。送信する個々の(そして一意の)メッセージごとに同じエラーが発生します。同じメッセージ(ヘッダー、データ)がIPv4で機能します。 Googleは、エラーメッセージのヘルプページにリンクされているドキュメントに次のように述べています。 Gmailがあなたを識別できるようにするには: 一貫したIPアドレスを使用してバルクメールを送信します。 メールを送信するIPアドレスの有効な逆引きDNSレコードを保持し、ドメインをポイントします。送信するすべてのバルクメールの「From:」ヘッダーで同じアドレスを使用します。 次のこともお勧めします。 DKIMでメッセージに署名します。1024ビット未満のキーで署名されたメッセージは認証されません。 SPFレコードを公開します。 DMARCポリシーを公開します。 IPv6の追加ガイドライン 送信IPにはPTRレコード(つまり、送信IPの逆DNS)が必要であり、PTRレコードで指定されたホスト名の正DNS解決を介して取得したIPと一致する必要があります。それ以外の場合、メールはスパムとしてマークされるか、場合によっては拒否されます。 送信ドメインは、SPFチェックまたはDKIMチェックのいずれかに合格する必要があります。そうしないと、メールがスパムとしてマークされる可能性があります。 私が知ることができることから、私のサーバーとDNS構成は次のすべての要件を満たしています。 一貫したIPが使用されている(Postfix設定は以下) IPv4とIPv6に同じようにリバースDNSがあります(以下のDNSレコード) 私はDKIMを使用しており、IPv4で動作することが確認されています。IPv6との違いはないはずです。また、DMARCは「なし」を指定しています。 SPFが使用されており、有効であることがIPv4で機能することが確認されています。使用されているIP以外はIPv6と同じです(IPv6はSPFレコードに存在します)。また、DMARCは「なし」を指定しています。 DMARCが存在し、動作することが確認されています 送信IPにはPTRがあり、フォワードDNSを介して取得したIPと一致します(DNSエントリは以下を参照、使用されたIPのPostfix構成は下記を参照、バウンスメールは正しいIPが使用されたことを明確に示しています) 送信ドメインはSPFとDKIMに合格し、IPv4およびGmail以外のターゲットで機能することが確認されています。 ドメインもIPアドレスもブラックリストにありません(確認してください:domain、IPv4、IPv6)。また、Googleによってブラックリストに登録されていません(「IPがブラックリストに登録されています」というエラーメッセージ「メッセージがブロックされました」の代わりに。 私のDNSレコードは次のようになります(この質問の関連性で大まかにソートされています)。 $ dig -tany camgirltools.net camgirltools.net. 3599 IN A 162.252.175.125 camgirltools.net. 3599 IN …

4
開発サーバーのPostfix、メールを1つのドメインにのみ送信できるようにする
開発サーバーにpostfixがあり、他のドメインではなく自分のドメインにのみメールを送信できるようにして、外部ユーザーが開発サーバーから誤ってメールを受信しないようにします。 私はドキュメントを検索し、いくつかのことを試しましたが、それでもすべてのドメインに送信されています...
11 postfix 

5
Roundcube&Postfix SMTP:SSLルーチン:SSL3_READ_BYTES:tlsv1アラート不明ca:s3_pkt.c
個人的に使用するだけでなく、他のユーザーに提供するPostfix / Dovecot / Roundcubeセットアップがあります。このセットアップ全体を新しいボックスに転送しようとしていますが、いくつかの問題があります。 メールの受信は正常に機能しています(内部でのみテストされており、ドメインはまだ転送されていません)。また、TLS / SSLを使用して外部IMAPとSMTPがうまく機能しています(Thunderbirdなど) 問題は、127.0.0.1へのIMAPを使用でき、ユーザーの電子メールを素晴らしく表示できるラウンドキューブのセットアップにありますが、電子メールを送信することはできません。 "SMTP Error (220): Authentication failed." 奇妙なことに、現在のサーバーで使用したのと同じPostfix / Dovecot構成では、Roundcubeは新しいサーバーでアクセスできなくなりました。関連するラウンドキューブの構成は次のとおりです。 $config['smtp_server'] = 'tls://localhost'; // Log SMTP conversation to <log_dir>/smtp or to syslog $config['smtp_debug'] = true; // SMTP port (default is 25; use 587 for STARTTLS or 465 for the // deprecated SSL over …

1
Wordfixサイトからのメール送信を拒否するPostfix Mailサーバー
最近、Postfix、Dovecot、MySQLを使用してlinodeにメールサーバーをセットアップしました。メールクライアント(Outlook)からメールを送受信できますが、ワードプレスサイトからユーザーとメールを送信しようとすると、いつでも機能しません。エラーログの出力は次のとおりです。 Oct 27 18:36:52 hostname postfix/master[29738]: reload -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:00 hostname postfix/master[29738]: terminating on signal 15 Oct 27 18:37:00 hostname postfix/master[8304]: daemon started -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:12 hostname postfix/smtpd[8309]: warning: hostname mydomain.com does not resolve to address 2a01:7e00::f03c:91ff:fecf:e7a6 Oct 27 18:37:12 …

1
PostfixとDovecotはOCSPステープリングをサポートしていますか?
私はSSL証明書に「必須」属性を設定したいので、すべてのサービスがOCSPステープリングをサポートしているかどうかを調べるために調査を行っていました。これまでのところ、SSLLabs.comを使用して確認できるApacheが実行していることがわかりました。 しかし、それとは別に、他の2つのサービス(SMTPとIMAP)もOCSPステープリングをサポートしているかどうかは確認できませんでした。今私の質問は、PostfixとDovecotもそれをサポートしていますか? PS:メールトランスポートに関しては、証明書は重要ではないようですが、属性を追加すると、クライアントがそのために作業を拒否する可能性がある場合、問題が発生するのを避けたいと思います。それから利益を得る。
10 ssl  postfix  dovecot  ocsp 

2
リバースDNSは有効なホスト名ではありません[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 私は友人がメールサーバーを含むサーバーを実行するのを手伝います。http://mxtoolbox.comは、リバースDNSが有効なホスト名ではないと報告しています。 現在、逆引きDNSはを指していdomain.comます。それを指すべきhostname.domain.comですか?私が見てきた、ここで、逆のDNSのためにこの方式を使用することが一般的であること。ただし、メールサーバーが次のように応答すると、問題が発生します。 220 domain.com ESMTP Postfix (Ubuntu) EHLO PWS3.mxtoolbox.com 250-domain.com 250-PIPELINING 250-SIZE 10240000 ... 基本的に、リバースDNSは、メールサーバーが有効であると報告するドメインのサブドメインを指しますか? 編集:私の元の質問は次のとおりでした:メールサーバーがdomain.comそのFQDNとして報告する場合、リバースDNSはポイントできhostname.domain.comますか?なぜこれが不要で、なぜ両方が同じである必要があるのか​​については、以下のコメントを参照してください。

1
インバウンドSMTP接続での強制TLSはどの程度広くサポートされていますか?
標準のPostfix、SpamAssassin、ClamAV、SPF / DKIMチェックなどで構成されるMTAを実行します。このMTAは受信メールのみに使用され、アカウントをホストせず、上記のチェックに合格したメールを共有ウェブホストに転送します。 サーバーにメールを配信しようとすると、いくつかのメールサービスがプレーンテキストの前にTLS接続を試行し始めていることを認識しています。 私はすべてのサービスがTLSをサポートするわけではないことを理解していますが、それがどれほどうまく採用されているので、OCDのセキュリティ面を私の脳で満たすことができるのかと思っています(そうです、SSLはかつて思っていたほど安全ではありません。 ...)。 Postfixのドキュメントのためsmtpd_tls_security_levelと述べているRFC 2487布告は全て公に参照(すなわちMX)メールサーバがTLSを強制しないこと。 RFC 2487によれば、これは公的に参照されているSMTPサーバーの場合には適用してはなりません(MUST NOT)。したがって、このオプションはデフォルトでオフになっています。 したがって、ドキュメント(または15歳のRFC)はどのように適用可能/関連していますか?また、世界のISPの半分をロックアウトせずに、すべての受信SMTP接続で安全にTLSを強制できますか?
10 security  email  postfix  tls 

1
Postfixシステムの「メール名」
私はpostfixをインストールしていますが、システムのメール名に何を付けるか混乱しています。たとえば、システムのメールアドレスが「foo@example.org」の場合、saisが「example.org」を使用するという例がありますが、メール名をFQDNにする必要があることも言います。 ホスト名は「mercury」、FQDNは「mercury.pacificseatheat.org」なので、システムメール名には「pacificseatheat.org」または「mercury.pacificseatheat.org」を使用する必要がありますか? ありがとう
10 ubuntu  postfix 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.