[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:40627] Re: 特定のIPアドレスからのメールを拒否したい
- From: 木村 彰 <akkimur@xxxxxxxxxx>
- Subject: [debian-users:40627] Re: 特定のIPアドレスからのメールを拒否したい
- Date: Mon, 31 May 2004 14:38:04 +0900
- List-help: <mailto:debian-users-ctl@debian.or.jp?body=help>
- List-id: debian-users.debian.or.jp
- List-owner: <mailto:debian-users-admin@debian.or.jp>
- List-post: <mailto:debian-users@debian.or.jp>
- List-software: fml [fml 4.0.3 release (20011202/4.0.3)]
- List-unsubscribe: <mailto:debian-users-ctl@debian.or.jp?body=unsubscribe>
- X-accept-language: ja, en-us, en
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-users-ctl@debian.or.jp; help=<mailto:debian-users-ctl@debian.or.jp?body=help>
- X-ml-name: debian-users
- X-mlserver: fml [fml 4.0.3 release (20011202/4.0.3)]; post only (only members can post)
- X-original-to: debian-users@debian.or.jp
- X-spam-level:
- X-spam-status: No, hits=-3.9 required=10.0 tests=HOT_NASTY,IN_REP_TO,ISO2022JP_BODY,ISO2022JP_CHARSET, PLING_QUERY,REFERENCES,SPAM_PHRASE_00_01,USER_AGENT, USER_AGENT_MOZILLA_UA,X_ACCEPT_LANG version=2.44
- References: <20040531114629.7A49.RYUU@xxxxxxxxxx> <20040531042744998.NDIU.115400.t-mta8.odn.ne.jp@xxxxxxxxxxxxxx>
- Message-id: <40BAC4C1.9060708@xxxxxxxxxx>
- X-mail-count: 40627
- User-agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; ja-JP; rv:1.7b) Gecko/20040316
度々失礼します。木村です。
suzuki wrote:
>
> それでtcp.smtpですが
>
> xxx.xxx.xx.xxx:deny
> 17.0.0.1:allow,RELAYCLIENT=""
> 192.168.0.:allow,RELAYCLIENT=""
> :allow
>
> xxxx 送信元と思われるアドレス
>
>
> としたのですが
> 受信はされてしまうようです
> 思うに
> 踏み台の制御はできるけど
> 受信の制御はできない
>
> という結論でいいのかな?
>
もう一度、落ち着いて追試をしてみました。
先程、うまくブロックできなかったとお伝えした場合は以下のような内容でした。
/etc/qmail/tcp.smtp
「−−−−−−−−−−−−−−−−−−−−−−−−
192.168.0.10:deny
127.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
192.168.0.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
:allow
−−−−−−−−−−−−−−−−−−−−−−−−」
この状態ではブロックできなかったのですが、以下のように変更しましたらブ
ロックされることを確認しました
「−−−−−−−−−−−−−−−−−−−−−−−−
/etc/qmail/tcp.smtp
192.168.0.10:deny
127.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
#192.168.0.:allow,RELAYCLIENT=,RBLSMTPD=,MFCHECK=
:allow
−−−−−−−−−−−−−−−−−−−−−−−−」
ポイントは下から2行目でネットワーク全体に許可を与えていますが、このネッ
トワークに対する設定が優先して使用されているのか、後設定なのでこれを採用
しているのか判断できませんが、これをコメントアウトすることでブロックされ
るようになりました。
但し、設定は竜@コンプネットさんもおっしゃっているように、 tcp.smtp を書
き換えるだけでは効果がなく、
tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp
を実行する必要があります。
これを実行すると、プロセスの再起動をしなくても設定は反映されます。
--
**********************************
2004年05月31日 14時37分
木村 彰 mailto:akkimur@xxxxxxxxxx
**********************************
Fighting spam using ORDB