148 lines
5.0 KiB
HTML
148 lines
5.0 KiB
HTML
<!doctype html>
|
|
<html lang="ja">
|
|
|
|
<head>
|
|
<meta charset="UTF-8" />
|
|
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
|
|
<title>Postfix Console 設定ヘルプ</title>
|
|
<style>
|
|
:root {
|
|
--bg: #f4f5f7;
|
|
--panel: #ffffff;
|
|
--text: #1d2530;
|
|
--muted: #526274;
|
|
--border: #d6dde5;
|
|
--accent: #0d6efd;
|
|
}
|
|
|
|
* {
|
|
box-sizing: border-box;
|
|
}
|
|
|
|
body {
|
|
margin: 0;
|
|
font-family: "Segoe UI", "Hiragino Kaku Gothic ProN", "Yu Gothic UI", sans-serif;
|
|
background: linear-gradient(160deg, #f8fafc, #eef2f7 60%, #f8fafc);
|
|
color: var(--text);
|
|
}
|
|
|
|
.layout {
|
|
max-width: 980px;
|
|
margin: 0 auto;
|
|
padding: 24px 16px 40px;
|
|
display: grid;
|
|
gap: 14px;
|
|
}
|
|
|
|
.panel {
|
|
background: var(--panel);
|
|
border: 1px solid var(--border);
|
|
border-radius: 12px;
|
|
padding: 16px;
|
|
box-shadow: 0 3px 12px rgba(0, 0, 0, 0.04);
|
|
}
|
|
|
|
h1,
|
|
h2 {
|
|
margin-top: 0;
|
|
}
|
|
|
|
p {
|
|
margin: 8px 0;
|
|
line-height: 1.6;
|
|
}
|
|
|
|
.muted {
|
|
color: var(--muted);
|
|
}
|
|
|
|
.item {
|
|
border-top: 1px solid var(--border);
|
|
padding-top: 12px;
|
|
margin-top: 12px;
|
|
}
|
|
|
|
.item:first-of-type {
|
|
border-top: none;
|
|
padding-top: 0;
|
|
margin-top: 0;
|
|
}
|
|
|
|
.name {
|
|
font-weight: 700;
|
|
color: var(--accent);
|
|
}
|
|
|
|
code {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 6px;
|
|
padding: 2px 6px;
|
|
}
|
|
|
|
.flow {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
white-space: pre;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 8px;
|
|
padding: 12px;
|
|
overflow-x: auto;
|
|
line-height: 1.4;
|
|
}
|
|
</style>
|
|
</head>
|
|
|
|
<body>
|
|
<main class="layout">
|
|
<section class="panel">
|
|
<h1>Postfix Console 設定ヘルプ</h1>
|
|
<p class="muted">このページは、コンソールから編集できる各設定ファイルの効能を説明します。</p>
|
|
<p class="muted">Postfix 本体の設定ファイルは <code>/etc/postfix</code> にあり、このコンソールはその管理対象ファイルを編集します。</p>
|
|
<p class="muted">保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>設定ファイルの説明</h2>
|
|
|
|
<div class="item">
|
|
<p class="name">allowed_rcpt_domains.regexp</p>
|
|
<p>宛先ドメインの許可リストです。ルール判定の最初に評価され、マッチした時点で通過します。</p>
|
|
<p>例: <code>/@example\.co\.jp$/ OK</code></p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">policy/header_audit.pcre</p>
|
|
<p>Header From を含むヘッダ判定ルールです。正規表現に一致した場合に WARN や REJECT を実行します。</p>
|
|
<p>例:
|
|
<code>/^From: (?i).*\b@example\.com\b/ REJECT 554 5.7.1 : Sender address rejected: Access denied</code>
|
|
</p>
|
|
</div>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>運用上の注意</h2>
|
|
<p>正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや行末の <code>OK</code> を確認してください。</p>
|
|
<p>header_audit.pcre の判定はヘッダ評価時に動作します。SMTP エンベロープ条件とは別である点に注意してください。</p>
|
|
<p>運用時の確認ログは <code>/var/log/maillog</code> を参照してください。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>優先順と関係図</h2>
|
|
<p><strong>結論:</strong> 判定は次の順序で評価されます(上で通過したらそれ以降は見ません)。</p>
|
|
<pre class="flow">Rule 1: 宛先ドメイン判定
|
|
check_recipient_access regexp:/etc/postfix/policy/allowed_rcpt_domains.regexp
|
|
+-- マッチして OK -> 通過
|
|
+-- マッチしない -> Rule 2 へ
|
|
|
|
Rule 2: Header From 判定
|
|
header_checks = pcre:/etc/postfix/policy/header_audit.pcre
|
|
+-- マッチする -> 550 5.7.1 で拒否
|
|
+-- マッチしない -> 通過</pre>
|
|
<p><strong>補足:</strong> 実際の適用順は Postfix の制限設定順序に依存します。main.cf の設定と合わせて確認してください。</p>
|
|
</section>
|
|
</main>
|
|
</body>
|
|
|
|
</html> |