ken_nogi/NodeJS/postfixconsole_org2/public/help.html
Kenichiro NOGI 88a402ce0f up
2026-07-10 18:13:30 +09:00

158 lines
5.8 KiB
HTML

<!doctype html>
<html lang="ja">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Postfix Console 設定ヘルプ</title>
<style>
:root {
--bg: #f4f5f7;
--panel: #ffffff;
--text: #1d2530;
--muted: #526274;
--border: #d6dde5;
--accent: #0d6efd;
}
* {
box-sizing: border-box;
}
body {
margin: 0;
font-family: "Segoe UI", "Hiragino Kaku Gothic ProN", "Yu Gothic UI", sans-serif;
background: linear-gradient(160deg, #f8fafc, #eef2f7 60%, #f8fafc);
color: var(--text);
}
.layout {
max-width: 980px;
margin: 0 auto;
padding: 24px 16px 40px;
display: grid;
gap: 14px;
}
.panel {
background: var(--panel);
border: 1px solid var(--border);
border-radius: 12px;
padding: 16px;
box-shadow: 0 3px 12px rgba(0, 0, 0, 0.04);
}
h1,
h2 {
margin-top: 0;
}
p {
margin: 8px 0;
line-height: 1.6;
}
.muted {
color: var(--muted);
}
.item {
border-top: 1px solid var(--border);
padding-top: 12px;
margin-top: 12px;
}
.item:first-of-type {
border-top: none;
padding-top: 0;
margin-top: 0;
}
.name {
font-weight: 700;
color: var(--accent);
}
code {
font-family: Consolas, "Courier New", monospace;
background: #f6f8fb;
border: 1px solid var(--border);
border-radius: 6px;
padding: 2px 6px;
}
.flow {
font-family: Consolas, "Courier New", monospace;
white-space: pre;
background: #f6f8fb;
border: 1px solid var(--border);
border-radius: 8px;
padding: 12px;
overflow-x: auto;
line-height: 1.4;
}
</style>
</head>
<body>
<main class="layout">
<section class="panel">
<h1>Postfix Console 設定ヘルプ</h1>
<p class="muted">このページは、コンソールから編集できる各設定ファイルの効能を説明します。</p>
<p class="muted">Postfix 本体の設定ファイルは <code>/etc/postfix</code> にあり、このコンソールはその管理対象ファイルを編集します。</p>
<p class="muted">保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。</p>
</section>
<section class="panel">
<h2>設定ファイルの説明</h2>
<div class="item">
<p class="name">allowed_rcpt_domains.regexp</p>
<p>宛先ドメインの許可リストです。ルール判定の最初に評価され、マッチした時点で通過します。</p>
<p>例: <code>/@example\.co\.jp$/ OK</code></p>
</div>
<div class="item">
<p class="name">policy/blocked_header_from_domains.txt</p>
<p>Header From ドメインの禁止リストです。1 行 1 ドメインで記載します。</p>
<p>例: <code>example-bad-domain.com</code></p>
</div>
<div class="item">
<p class="name">allowed_external_senders</p>
<p>Header From アドレスの例外許可リストです。<code>sender@example.com OK</code> 形式で記載します。</p>
<p>この一覧に一致した場合は、禁止ドメイン判定より優先して通過します。</p>
</div>
</section>
<section class="panel">
<h2>運用上の注意</h2>
<p>正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや行末の <code>OK</code> を確認してください。</p>
<p>禁止ドメインファイルは 1 行 1 ドメインで記載し、余計な空白やコメント記号の混入に注意してください。</p>
<p>hash 形式のファイルは保存時に自動で <code>postmap</code> が走ります。手動更新した場合は別途 <code>postmap</code> が必要です。</p>
<p>Header From ドメイン拒否は milter 側で 5.7.1 を返すため、運用時は milter ログも合わせて確認してください。</p>
</section>
<section class="panel">
<h2>優先順と関係図</h2>
<p><strong>結論:</strong> 判定は次の順序で評価されます(上で通過したらそれ以降は見ません)。</p>
<pre class="flow">Rule 1: 宛先ドメイン判定
check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
+-- マッチして OK -> 通過
+-- マッチしない -> Rule 2 へ
Rule 2: Header From 例外アドレス判定
check_sender_access hash:/etc/postfix/allowed_external_senders
+-- マッチして OK -> 通過
+-- マッチしない -> Rule 3 へ
Rule 3: Header From 禁止ドメイン判定 (milter)
from domain in /etc/postfix/policy/blocked_header_from_domains.txt
+-- マッチする -> 550 5.7.1 で拒否
+-- マッチしない -> 通過</pre>
<p><strong>補足:</strong> Rule 1 が最優先です。宛先が許可ドメインなら、Header From の禁止ドメインに一致していても通過します。</p>
</section>
</main>
</body>
</html>