[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:23710] From & to によるアクセス制限



いつもお世話になっております碇です。

ただいまメールサーバーのsecurityを考慮して、sendmailから他のMTAへの
移行を考えております。
そこで、今のところ一番secureなqmailを導入しようと思っているのですが、
私どものサイトの場合、地方拠点からもこのメールサーバーを使用しています。
qmailの仕様ですとrcpthostsに書かれているhostからしかアクセスを
許可しないようですが、地方の拠点ごとに違うプロバイダなどを使っている為
IPを特定できません。そこで、Fromとto によるアクセス制限をしようとしたの
ですが、どうもそれらしきドキュメントを探せませんでした。
これはqmailの仕様のような気がするのですが、qmailをお使いの方、
またqmailについて詳しい方で、Fromによるrelay制御をご承知の方はいらっしゃらないで
しょうか?
また、このやり方が明らかにsecurity上まずい事は私も承知しています。
From ヘッダの偽造をされればSPAMの踏み台にされてしまう事は承知しているのですが、
他に代替え案が思い付きません。

以上の事を踏まえて質問です。
1) まず、Fromヘッダによるアクセス制限以外によい方法はないでしょうか?
2) 1以外の方法が無いとしたらqmailでFromヘッダによる制限方法はないのでしょうか?
3) 1&2が駄目だとして現在Postfixを考えているのですが、他にお勧めのものはないでし
ょうか?
ただし、sendmailはCERTでしょっちゅうセキュリティホールが報告されていますので、
今後なるべく使いたくありません。
以上なにかご意見その他何かありましたらおねがいします。

-- 
**************************************
    碇 永志  PCA(株) ikari@xxxxxxxxx
**************************************