Postfix Console 設定ヘルプ
このページは、コンソールから編集できる各設定ファイルの効能を説明します。
Postfix 本体の設定ファイルは /etc/postfix にあり、このコンソールはその管理対象ファイルを編集します。
保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。
設定ファイルの説明
allowed_rcpt_domains.regexp
宛先ドメインの許可リストです。ルール判定の最初に評価され、マッチした時点で通過します。
例: /@example\.co\.jp$/ OK
policy/blocked_header_from_domains.txt
Header From ドメインの禁止リストです。1 行 1 ドメインで記載します。
例: example-bad-domain.com
allowed_external_senders
Header From アドレスの例外許可リストです。sender@example.com OK 形式で記載します。
この一覧に一致した場合は、禁止ドメイン判定より優先して通過します。
運用上の注意
正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや行末の OK を確認してください。
禁止ドメインファイルは 1 行 1 ドメインで記載し、余計な空白やコメント記号の混入に注意してください。
hash 形式のファイルは保存時に自動で postmap が走ります。手動更新した場合は別途 postmap が必要です。
Header From ドメイン拒否は milter 側で 5.7.1 を返すため、運用時は milter ログも合わせて確認してください。
優先順と関係図
結論: 判定は次の順序で評価されます(上で通過したらそれ以降は見ません)。
Rule 1: 宛先ドメイン判定
check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
+-- マッチして OK -> 通過
+-- マッチしない -> Rule 2 へ
Rule 2: Header From 例外アドレス判定
check_sender_access hash:/etc/postfix/allowed_external_senders
+-- マッチして OK -> 通過
+-- マッチしない -> Rule 3 へ
Rule 3: Header From 禁止ドメイン判定 (milter)
from domain in /etc/postfix/policy/blocked_header_from_domains.txt
+-- マッチする -> 550 5.7.1 で拒否
+-- マッチしない -> 通過
補足: Rule 1 が最優先です。宛先が許可ドメインなら、Header From の禁止ドメインに一致していても通過します。