Postfix Console 設定ヘルプ

このページは、コンソールから編集できる各設定ファイルの効能を説明します。

保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。

設定ファイルの説明

allowed_external_senders

外部宛メール転送を許可する送信元アドレス一覧です。通常は sender@example.com OK 形式で記述します。

ここに一致しない送信元は、外部宛に転送できないように制御されます。

allowed_rcpt_domains.regexp

許可する宛先ドメインの正規表現一覧です。主に「社内・関連ドメイン宛は許可」ルールで使用します。

例: /@example\.co\.jp$/ OK

rcpt_domain_policy.regexp

受信時の宛先ドメイン制限ポリシーです。許可ドメインを列挙し、末尾でそれ以外を REJECT する構成にします。

主に「特定ルートから来たメールの受信先制限」に使います。

rcpt_access

受信許可する宛先アドレス(またはドメイン)を hash 形式で管理します。

例: user@example.com OK / example.com OK

sender_domain_policy.regexp

送信元ドメインに応じて restriction class を振り分けるルールです。

「許可ドメイン送信元」「それ以外」の分岐入口として利用します。

lineworks_client_policy.cidr

LINEWORKS受信ルーティング送信元IPを CIDR で定義します。

一致した接続にだけ専用の受信制限を適用するために使用します。

運用上の注意

正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや末尾の REJECT 行を確認してください。

hash 形式のファイルは保存時に自動で postmap が走ります。手動更新した場合は別途 postmap が必要です。

意図しない許可を防ぐため、最終行にデフォルト拒否ルールを置く構成を推奨します。

優先順と関係図

結論: 現在は「送信元ドメイン」で分岐したあとに、各ルールが順番に評価されます。

smtpd_recipient_restrictions
  |
  +-- check_sender_access regexp:/etc/postfix/sender_domain_policy.regexp
         |
         +-- sender_in_allowed_domain_gate
         |      |
         |      +-- check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
         |      |      +-- マッチして OK     -> 送信許可(ここで終了)
         |      |      +-- マッチしない       -> 次へ
         |      |
         |      +-- check_sender_access hash:/etc/postfix/allowed_external_senders
         |      |      +-- マッチして OK     -> ドメイン外宛でも送信許可
         |      |      +-- マッチしない       -> 次へ
         |      |
         |      +-- reject                  -> 最終拒否
         |
         +-- sender_outside_allowed_domain_gate
                |
                +-- check_recipient_access hash:/etc/postfix/rcpt_access
                |      +-- マッチして OK     -> 受信許可(ここで終了)
                |      +-- マッチしない       -> 次へ
                |
                +-- check_recipient_access regexp:/etc/postfix/rcpt_domain_policy.regexp
                |      +-- マッチして OK     -> 受信許可
                |      +-- マッチして REJECT -> 拒否
                |      +-- マッチしない       -> 次へ
                |
                +-- reject                  -> 最終拒否

補足1: 内部→外部送信では、宛先が allowed_rcpt_domains.regexp に一致しなくても、送信元が allowed_external_senders に一致すれば許可されます。

補足2: 外部→内部受信の分岐では、rcpt_access が先、rcpt_domain_policy.regexp が後で評価されます。