- PR -

OP25B対策のための操作について

投稿者投稿内容
tuchida
大ベテラン
会議室デビュー日: 2006/08/06
投稿数: 125
投稿日時: 2007-12-30 09:19
おせわになっております。

tuchidaです。

ちなみに、前回のスレッドの最後にお礼のResを書こうと思ったのですが
どうしても書き込めなくて、不快に思った方にはすみませんでした。
この場を借りてお詫びします。

本題ですが
現在以下の環境でOP25B対策について悩んでいます。

OS SuSE Linux 10.0
SMTP Postfix2.2.5
POP3 Dovecot
(すみません、バージョンチェックしませんでした)

前回のスレッドでPlalaをお使いになっている方が、リレーション専用の
サーバがあるとのことだったのでPlalaの会員になりました。

このとき、わからないのは

1.ポートNo587でリレーションを行うかどうか
現在、Main.cfでは以下の通り指定しています。

relayhost = [XXX.XXX.XX.jp]

と指定していますが「:587」と指定する必要がないのでしょうか

2.SuSEの場合、ファイアウォールでポートに穴をあけますが
 受けた25ポートの情報を587ポートでISPに転送するために
 ファイアウォールに587を通るようにしなければならないのでしょうか?

3.現在、このサーバをプライマリドメインサーバとしていますが、(固定IPで接続してかつ、Plala向けのポートを別に取っています)、Plalaに対して、ダイナミック
ドメインを指定したとき(Plalaの子供のドメイン名をもらっています。)このサーバ内に
ドメインサーバは必要ないよでしょうか?
  

よく理解していないために、質問が稚拙になってしまいすみません
shimix
ぬし
会議室デビュー日: 2004/08/05
投稿数: 512
お住まい・勤務地: 大分市
投稿日時: 2008-01-04 12:01
前回のスレッドの最後のF/Aさんの質問はどうだったんでしょう?

引用:

tuchidaさんの書き込み (2007-12-30 09:19) より:
1.ポートNo587でリレーションを行うかどうか
現在、Main.cfでは以下の通り指定しています。

relayhost = [XXX.XXX.XX.jp]

と指定していますが「:587」と指定する必要がないのでしょうか


ぷららのリレーサーバに丸投げするのであれば25番で投げられます。ぷららの接続を使ってぷららのメールサーバに投げるわけですから何の問題もありません。

引用:

2.SuSEの場合、ファイアウォールでポートに穴をあけますが
 受けた25ポートの情報を587ポートでISPに転送するために
 ファイアウォールに587を通るようにしなければならないのでしょうか?


587を開ける必要は(このケースでは)ありません。ユーザが外部から接続してSMTPを使いたいといった場合にはルータ側で587→25などの変換をしないと、外部から繋がらない(ユーザが利用しているISPのOP25Bにひっかかる)ということはありますが、それは今回とは別の話です。

引用:

3.現在、このサーバをプライマリドメインサーバとしていますが、(固定IPで接続してかつ、Plala向けのポートを別に取っています)、Plalaに対して、ダイナミック
ドメインを指定したとき(Plalaの子供のドメイン名をもらっています。)このサーバ内に
ドメインサーバは必要ないよでしょうか?


ぷららの接続は丸投げ用(メールサーバ→ぷららのリレーサーバのみ)なので、それ以外の設定は必要ありません。



[ メッセージ編集済み 編集者: shimix 編集日時 2008-01-04 12:06 ]
tuchida
大ベテラン
会議室デビュー日: 2006/08/06
投稿数: 125
投稿日時: 2008-01-04 12:26
年明け早々有難う御座いました。

色々とご指導有難う御座います。
なんとか休み中にplalaとの接続はうまく接続できました。

しかし、FromのメールアドレスがどうしてもTo側に移ってしまい受け側
(この場合はYahooです)Bounsしてしまいます。

<ログ>
an 4 09:53:49 xxxx postfix/smtp[8637]: 9D4A91EA71: to=<xxx@xxxxx.com>, relay=mmr.XXXXX.or.jp[XXX.XX.XXX.XXX], delay=0, status=bounced (host mmr.XXXXX.or.jp[XX.XXX.XXX.XXX] said: 550 relaying mail to rorookey.com is not allowed (in reply to RCPT TO command))

前回直したときはTransportのデータベース(Yahooの時はリレーホストに送付と記載)
を消したらばOKでしたが
今回transportデータベースを書けば直るのでしょうか

また、この現象はなぜ起きてしまうのでしょうか
(Telnetで25ポートに対してハンドシェイクしても同じでした)

F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2008-01-04 17:54
あけましておめでとうございます。

そのログ…XXXXだらけで誰がバウンスしているのかがわからないです。

「mmr.XXXXX.or.jp」がPlalaなら
Plalaのサーバが拒否しているのでしょう。
何か設定がかけているのかも知れません。
(PlalaはAUTH無しでも、FromがYahooのメールを中継してくれるのですか?)

「mmr.XXXXX.or.jp」がご自身のサーバか全然知らないサーバなら
Postfixのリレー設定がおかしいと思います。

>(Telnetで25ポートに対してハンドシェイクしても同じでした)

それはもちろんPlalaのメールサーバに直接ハンドシェイクしてという事ですよね?
shimix
ぬし
会議室デビュー日: 2004/08/05
投稿数: 512
お住まい・勤務地: 大分市
投稿日時: 2008-01-04 18:53
念のためtelnetで(#25に)繋いでいろいろ試してみました。

plalaの接続を使ってmmr.plala.or.jpに接続した場合にはどんなメールでも送れます。その代わりReceivedヘッダに接続情報が付加されるので(plalaからの)追跡調査が可能になってます。
F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2008-01-04 22:26
> plalaの接続を使ってmmr.plala.or.jpに接続した場合にはどんなメールでも送れます。

という事は、Plalaの接続を使わずにmmr...へ接続している。
という可能性が高いですね。
shimix
ぬし
会議室デビュー日: 2004/08/05
投稿数: 512
お住まい・勤務地: 大分市
投稿日時: 2008-01-04 23:46
引用:

F/Aさんの書き込み (2008-01-04 22:26) より:
> plalaの接続を使ってmmr.plala.or.jpに接続した場合にはどんなメールでも送れます。

という事は、Plalaの接続を使わずにmmr...へ接続している。
という可能性が高いですね。


御意。「今現在の接続設定がどうなっているか」がわかりませんね。NIC2枚刺しならルーティングの設定を再確認ということになると思います。

私はWinPCしか触っていないのですが(WinPCなら)routeコマンドで設定したハズ。Linuxでも同様だと思いますが・・(自信なし)。

#ひょっとしたらNICは1枚で「ルータにおまかせ」ですかねぇ・・

(追記)
前回も書きましたが、せめてtelnetで繋いで確認してみるくらいの手間はかけましょう>スレ主さま。Postfixの設定云々は、それが確認できてからの作業だと思います。

[ メッセージ編集済み 編集者: shimix 編集日時 2008-01-04 23:50 ]
tuchida
大ベテラン
会議室デビュー日: 2006/08/06
投稿数: 125
投稿日時: 2008-01-05 08:45
引用:

shimixさんの書き込み (2008-01-04 23:46) より:
引用:

F/Aさんの書き込み (2008-01-04 22:26) より:
> plalaの接続を使ってmmr.plala.or.jpに接続した場合にはどんなメールでも送れます。

という事は、Plalaの接続を使わずにmmr...へ接続している。
という可能性が高いですね。


御意。「今現在の接続設定がどうなっているか」がわかりませんね。NIC2枚刺しならルーティングの設定を再確認ということになると思います。

私はWinPCしか触っていないのですが(WinPCなら)routeコマンドで設定したハズ。Linuxでも同様だと思いますが・・(自信なし)。

#ひょっとしたらNICは1枚で「ルータにおまかせ」ですかねぇ・・

(追記)
前回も書きましたが、せめてtelnetで繋いで確認してみるくらいの手間はかけましょう>スレ主さま。Postfixの設定云々は、それが確認できてからの作業だと思います。

[ メッセージ編集済み 編集者: shimix 編集日時 2008-01-04 23:50 ]

スキルアップ/キャリアアップ(JOB@IT)