[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:23710] From & to によるアクセス制限
- From: ikari <ikari@xxxxxxxxx>
- Subject: [debian-users:23710] From & to によるアクセス制限
- Date: Tue, 29 Aug 2000 17:43:16 +0900
- X-accept-language: ja,en
- X-authentication-warning: pcamx.pca.co.jp: Host mask.pca.co.jp [202.240.53.8] claimed to be pca.co.jp
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-users-ctl@debian.or.jp; help=<mailto:debian-users-ctl@debian.or.jp?body=help>
- X-ml-name: debian-users
- X-mlserver: fml [fml 3.0pl#17]; post only (only members can post)
- Message-id: <39AB7875.BC7789A3@xxxxxxxxx>
- X-mail-count: 23710
- X-mailer: Mozilla 4.7 [ja] (WinNT; I)
いつもお世話になっております碇です。
ただいまメールサーバーのsecurityを考慮して、sendmailから他のMTAへの
移行を考えております。
そこで、今のところ一番secureなqmailを導入しようと思っているのですが、
私どものサイトの場合、地方拠点からもこのメールサーバーを使用しています。
qmailの仕様ですとrcpthostsに書かれているhostからしかアクセスを
許可しないようですが、地方の拠点ごとに違うプロバイダなどを使っている為
IPを特定できません。そこで、Fromとto によるアクセス制限をしようとしたの
ですが、どうもそれらしきドキュメントを探せませんでした。
これはqmailの仕様のような気がするのですが、qmailをお使いの方、
またqmailについて詳しい方で、Fromによるrelay制御をご承知の方はいらっしゃらないで
しょうか?
また、このやり方が明らかにsecurity上まずい事は私も承知しています。
From ヘッダの偽造をされればSPAMの踏み台にされてしまう事は承知しているのですが、
他に代替え案が思い付きません。
以上の事を踏まえて質問です。
1) まず、Fromヘッダによるアクセス制限以外によい方法はないでしょうか?
2) 1以外の方法が無いとしたらqmailでFromヘッダによる制限方法はないのでしょうか?
3) 1&2が駄目だとして現在Postfixを考えているのですが、他にお勧めのものはないでし
ょうか?
ただし、sendmailはCERTでしょっちゅうセキュリティホールが報告されていますので、
今後なるべく使いたくありません。
以上なにかご意見その他何かありましたらおねがいします。
--
**************************************
碇 永志 PCA(株) ikari@xxxxxxxxx
**************************************