[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40627] Re: 特定のIPアドレスからのメールを拒否したい



度々失礼します。木村です。

suzuki wrote:
> 
> それでtcp.smtpですが
> 
> xxx.xxx.xx.xxx:deny
> 17.0.0.1:allow,RELAYCLIENT=""
> 192.168.0.:allow,RELAYCLIENT=""
> :allow
> 
> xxxx 送信元と思われるアドレス
> 
> 
> としたのですが
> 受信はされてしまうようです
> 思うに
> 踏み台の制御はできるけど
> 受信の制御はできない
> 
> という結論でいいのかな?
> 

もう一度、落ち着いて追試をしてみました。

先程、うまくブロックできなかったとお伝えした場合は以下のような内容でした。

/etc/qmail/tcp.smtp
「−−−−−−−−−−−−−−−−−−−−−−−−
192.168.0.10:deny
127.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
192.168.0.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
:allow
−−−−−−−−−−−−−−−−−−−−−−−−」

この状態ではブロックできなかったのですが、以下のように変更しましたらブ
ロックされることを確認しました

「−−−−−−−−−−−−−−−−−−−−−−−−
/etc/qmail/tcp.smtp
192.168.0.10:deny
127.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
#192.168.0.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
:allow
−−−−−−−−−−−−−−−−−−−−−−−−」

ポイントは下から2行目でネットワーク全体に許可を与えていますが、このネッ
トワークに対する設定が優先して使用されているのか、後設定なのでこれを採用
しているのか判断できませんが、これをコメントアウトすることでブロックされ
るようになりました。

但し、設定は竜@コンプネットさんもおっしゃっているように、 tcp.smtp を書
き換えるだけでは効果がなく、

tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp

を実行する必要があります。
これを実行すると、プロセスの再起動をしなくても設定は反映されます。

--
**********************************
2004年05月31日 14時37分
木村 彰 mailto:akkimur@xxxxxxxxxx
**********************************
Fighting spam using ORDB