Postfix Console 設定ヘルプ
このページは、コンソールから編集できる各設定ファイルの効能を説明します。
保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。
設定ファイルの説明
allowed_external_senders
外部宛メール転送を許可する送信元アドレス一覧です。通常は sender@example.com OK 形式で記述します。
ここに一致しない送信元は、外部宛に転送できないように制御されます。
allowed_rcpt_domains.regexp
許可する宛先ドメインの正規表現一覧です。主に「社内・関連ドメイン宛は許可」ルールで使用します。
例: /@example\.co\.jp$/ OK
rcpt_domain_policy.regexp
受信時の宛先ドメイン制限ポリシーです。許可ドメインを列挙し、末尾でそれ以外を REJECT する構成にします。
主に「特定ルートから来たメールの受信先制限」に使います。
rcpt_access
受信許可する宛先アドレス(またはドメイン)を hash 形式で管理します。
例: user@example.com OK / example.com OK
sender_domain_policy.regexp
送信元ドメインに応じて restriction class を振り分けるルールです。
「許可ドメイン送信元」「それ以外」の分岐入口として利用します。
lineworks_client_policy.cidr
LINEWORKS受信ルーティング送信元IPを CIDR で定義します。
一致した接続にだけ専用の受信制限を適用するために使用します。
運用上の注意
正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや末尾の REJECT 行を確認してください。
hash 形式のファイルは保存時に自動で postmap が走ります。手動更新した場合は別途 postmap が必要です。
意図しない許可を防ぐため、最終行にデフォルト拒否ルールを置く構成を推奨します。
優先順と関係図
結論: 現在は「送信元ドメイン」で分岐したあとに、各ルールが順番に評価されます。
smtpd_recipient_restrictions
|
+-- check_sender_access regexp:/etc/postfix/sender_domain_policy.regexp
|
+-- sender_in_allowed_domain_gate
| |
| +-- check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
| | +-- マッチして OK -> 送信許可(ここで終了)
| | +-- マッチしない -> 次へ
| |
| +-- check_sender_access hash:/etc/postfix/allowed_external_senders
| | +-- マッチして OK -> ドメイン外宛でも送信許可
| | +-- マッチしない -> 次へ
| |
| +-- reject -> 最終拒否
|
+-- sender_outside_allowed_domain_gate
|
+-- check_recipient_access hash:/etc/postfix/rcpt_access
| +-- マッチして OK -> 受信許可(ここで終了)
| +-- マッチしない -> 次へ
|
+-- check_recipient_access regexp:/etc/postfix/rcpt_domain_policy.regexp
| +-- マッチして OK -> 受信許可
| +-- マッチして REJECT -> 拒否
| +-- マッチしない -> 次へ
|
+-- reject -> 最終拒否
補足1: 内部→外部送信では、宛先が allowed_rcpt_domains.regexp に一致しなくても、送信元が
allowed_external_senders に一致すれば許可されます。
補足2: 外部→内部受信の分岐では、rcpt_access が先、rcpt_domain_policy.regexp
が後で評価されます。