Postfix Console 設定ヘルプ

このページは、コンソールから編集できる各設定ファイルの効能を説明します。

Postfix 本体の設定ファイルは /etc/postfix にあり、このコンソールはその管理対象ファイルを編集します。

保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。

設定ファイルの説明

allowed_rcpt_domains.regexp

宛先ドメインの許可リストです。ルール判定の最初に評価され、マッチした時点で通過します。

例: /@example\.co\.jp$/ OK

policy/blocked_header_from_domains.txt

Header From ドメインの禁止リストです。1 行 1 ドメインで記載します。

例: example-bad-domain.com

allowed_external_senders

Header From アドレスの例外許可リストです。sender@example.com OK 形式で記載します。

この一覧に一致した場合は、禁止ドメイン判定より優先して通過します。

運用上の注意

正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや行末の OK を確認してください。

禁止ドメインファイルは 1 行 1 ドメインで記載し、余計な空白やコメント記号の混入に注意してください。

hash 形式のファイルは保存時に自動で postmap が走ります。手動更新した場合は別途 postmap が必要です。

Header From ドメイン拒否は milter 側で 5.7.1 を返すため、運用時は milter ログも合わせて確認してください。

優先順と関係図

結論: 判定は次の順序で評価されます(上で通過したらそれ以降は見ません)。

Rule 1: 宛先ドメイン判定
    check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
        +-- マッチして OK  -> 通過
        +-- マッチしない   -> Rule 2 へ

Rule 2: Header From 例外アドレス判定
    check_sender_access hash:/etc/postfix/allowed_external_senders
        +-- マッチして OK  -> 通過
        +-- マッチしない   -> Rule 3 へ

Rule 3: Header From 禁止ドメイン判定 (milter)
    from domain in /etc/postfix/policy/blocked_header_from_domains.txt
        +-- マッチする     -> 550 5.7.1 で拒否
        +-- マッチしない   -> 通過

補足: Rule 1 が最優先です。宛先が許可ドメインなら、Header From の禁止ドメインに一致していても通過します。