プロが教えるわが家の防犯対策術!

まるごとServerをレンタル(root権限あり)しました。
今までQMailを使ってサーバーの運営をしていたのですが、今回はPostfixで運営する事になりました。
hogehoge.jp(仮名です)というドメインを取得し、DNSにも登録しHPは見る事が出来る状態です。
メールの設定をしているのですが、このサーバーをSMTPとしてメーラーに設定し、このサーバー外のドメイン宛(例えば、fugafuga@gmail.comなど)にメールを送信しようとするとはじかれてしまいます。
サーバー内部のドメイン(バーチャルホスト)宛にはちゃんと送受信出来ます。
外部からのメールもキチンと振り分けられて取得できます。

以下はメールのログです。
-------------------------------------------------
May 16 22:54:06 www postfix/smtpd[23767]: connect from xxx.yyy.bbiq.jp[***.***.***.***]
May 16 22:54:06 www postfix/smtpd[23767]: NOQUEUE: reject: RCPT from xxx.yyy.bbiq.jp[***.***.***.***]: 554 5.7.1 <fugafuga@gmail.com>: Relay access denied; from=<hoge@hogehoge.jp> to=<fugafuga@gmail.com> proto=ESMTP helo=<[127.0.0.1]>
May 16 22:54:08 www postfix/smtpd[23767]: disconnect from xxx.yyy.bbiq.jp[***.***.***.***]
-----------------------------------------------------
ちなみにターミナルを使って内部から fugafuga@gmail.comにmailコマンドでメールを送信したときはちゃんと送信出来ました。

これは何が原因でしょうか?
main.cfのうち関係ありそうなのを列挙します。

inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, localhost
mynetworks_style = subnet
mynetworks = 168.100.189.0/28, 127.0.0.0/8
smtpd_client_restrictions = permit_mynetworks,reject_unknown_client,permit

他に提示したほうがいい情報があれば教えてください。
よろしくお願いします。

A 回答 (2件)

> May 16 22:54:06 www postfix/smtpd[23767]: connect from xxx.yyy.bbiq.jp[***.***.***.***]



ここに表示されたIPアドレスって、

> mynetworks = 168.100.189.0/28, 127.0.0.0/8

の範囲にちゃんと入ってますか?
(168.100.189.1~14の範囲に入ってますか?)

この回答への補足

BBIQのIPは203.x.x.xであるので、ここの指定が足りないのですね。
mynetoworksにBBIQのIPを追加したら送信が出来ました。
ただ不特定のユーザーがSMTPを利用する可能性があるので、SMTP-AUTHを入れて認証をかけることにします。
有り難う御座いました。

補足日時:2009/05/17 00:41
    • good
    • 1

QMailってのは知りませんが、もしかしてqmailかな



さてPostfixですが特に設定してない場合
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
となっているので、SMTP-AUTHしてないとrejectされるわけです。
当然ですね、third party relayはISPにも迷惑がかかりますよ
ちゃんとSMTP-AUTHを設定すれば解決します

こんなところでつまづいているんじゃ、まともに管理できてないんじゃないですかね
botnet nodeになってしまう前に業者などを入れた方が良いですよ

この回答への補足

おっしゃるとおりです。
まともに管理出来ていないかもしれません。
前任者が突然やめられて、サーバー管理などしたことない私が急に管理をする事になり、さらにサーバー移行のタイミングも重なってしまって、色々調べながら試行錯誤している段階です。
現状はSMTPはプロバイダから指定されているSMTPを設定するように周知しているのですが、BBIQだけはそうもいかずなにか方法はないかと調べています。
セキュリティを考えてSMTP-AUTHを入れるしかなさそうですね。
有り難う御座いました。

補足日時:2009/05/17 00:37
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!