191 lines
7.5 KiB
HTML
191 lines
7.5 KiB
HTML
<!doctype html>
|
|
<html lang="ja">
|
|
|
|
<head>
|
|
<meta charset="UTF-8" />
|
|
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
|
|
<title>Postfix Console 設定ヘルプ</title>
|
|
<style>
|
|
:root {
|
|
--bg: #f4f5f7;
|
|
--panel: #ffffff;
|
|
--text: #1d2530;
|
|
--muted: #526274;
|
|
--border: #d6dde5;
|
|
--accent: #0d6efd;
|
|
}
|
|
|
|
* {
|
|
box-sizing: border-box;
|
|
}
|
|
|
|
body {
|
|
margin: 0;
|
|
font-family: "Segoe UI", "Hiragino Kaku Gothic ProN", "Yu Gothic UI", sans-serif;
|
|
background: linear-gradient(160deg, #f8fafc, #eef2f7 60%, #f8fafc);
|
|
color: var(--text);
|
|
}
|
|
|
|
.layout {
|
|
max-width: 980px;
|
|
margin: 0 auto;
|
|
padding: 24px 16px 40px;
|
|
display: grid;
|
|
gap: 14px;
|
|
}
|
|
|
|
.panel {
|
|
background: var(--panel);
|
|
border: 1px solid var(--border);
|
|
border-radius: 12px;
|
|
padding: 16px;
|
|
box-shadow: 0 3px 12px rgba(0, 0, 0, 0.04);
|
|
}
|
|
|
|
h1,
|
|
h2 {
|
|
margin-top: 0;
|
|
}
|
|
|
|
p {
|
|
margin: 8px 0;
|
|
line-height: 1.6;
|
|
}
|
|
|
|
.muted {
|
|
color: var(--muted);
|
|
}
|
|
|
|
.item {
|
|
border-top: 1px solid var(--border);
|
|
padding-top: 12px;
|
|
margin-top: 12px;
|
|
}
|
|
|
|
.item:first-of-type {
|
|
border-top: none;
|
|
padding-top: 0;
|
|
margin-top: 0;
|
|
}
|
|
|
|
.name {
|
|
font-weight: 700;
|
|
color: var(--accent);
|
|
}
|
|
|
|
code {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 6px;
|
|
padding: 2px 6px;
|
|
}
|
|
|
|
.flow {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
white-space: pre;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 8px;
|
|
padding: 12px;
|
|
overflow-x: auto;
|
|
line-height: 1.4;
|
|
}
|
|
</style>
|
|
</head>
|
|
|
|
<body>
|
|
<main class="layout">
|
|
<section class="panel">
|
|
<h1>Postfix Console 設定ヘルプ</h1>
|
|
<p class="muted">このページは、コンソールから編集できる各設定ファイルの効能を説明します。</p>
|
|
<p class="muted">保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>設定ファイルの説明</h2>
|
|
|
|
<div class="item">
|
|
<p class="name">allowed_external_senders</p>
|
|
<p>外部宛メール転送を許可する送信元アドレス一覧です。通常は <code>sender@example.com OK</code> 形式で記述します。</p>
|
|
<p>ここに一致しない送信元は、外部宛に転送できないように制御されます。</p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">allowed_rcpt_domains.regexp</p>
|
|
<p>許可する宛先ドメインの正規表現一覧です。主に「社内・関連ドメイン宛は許可」ルールで使用します。</p>
|
|
<p>例: <code>/@example\.co\.jp$/ OK</code></p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">rcpt_domain_policy.regexp</p>
|
|
<p>受信時の宛先ドメイン制限ポリシーです。許可ドメインを列挙し、末尾でそれ以外を REJECT する構成にします。</p>
|
|
<p>主に「特定ルートから来たメールの受信先制限」に使います。</p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">rcpt_access</p>
|
|
<p>受信許可する宛先アドレス(またはドメイン)を hash 形式で管理します。</p>
|
|
<p>例: <code>user@example.com OK</code> / <code>example.com OK</code></p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">sender_domain_policy.regexp</p>
|
|
<p>送信元ドメインに応じて restriction class を振り分けるルールです。</p>
|
|
<p>「許可ドメイン送信元」「それ以外」の分岐入口として利用します。</p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">lineworks_client_policy.cidr</p>
|
|
<p>LINEWORKS受信ルーティング送信元IPを CIDR で定義します。</p>
|
|
<p>一致した接続にだけ専用の受信制限を適用するために使用します。</p>
|
|
</div>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>運用上の注意</h2>
|
|
<p>正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや末尾の REJECT 行を確認してください。</p>
|
|
<p>hash 形式のファイルは保存時に自動で <code>postmap</code> が走ります。手動更新した場合は別途 <code>postmap</code> が必要です。</p>
|
|
<p>意図しない許可を防ぐため、最終行にデフォルト拒否ルールを置く構成を推奨します。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>優先順と関係図</h2>
|
|
<p><strong>結論:</strong> 現在は「送信元ドメイン」で分岐したあとに、各ルールが順番に評価されます。</p>
|
|
<pre class="flow">smtpd_recipient_restrictions
|
|
|
|
|
+-- check_sender_access regexp:/etc/postfix/sender_domain_policy.regexp
|
|
|
|
|
+-- sender_in_allowed_domain_gate
|
|
| |
|
|
| +-- check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
|
|
| | +-- マッチして OK -> 送信許可(ここで終了)
|
|
| | +-- マッチしない -> 次へ
|
|
| |
|
|
| +-- check_sender_access hash:/etc/postfix/allowed_external_senders
|
|
| | +-- マッチして OK -> ドメイン外宛でも送信許可
|
|
| | +-- マッチしない -> 次へ
|
|
| |
|
|
| +-- reject -> 最終拒否
|
|
|
|
|
+-- sender_outside_allowed_domain_gate
|
|
|
|
|
+-- check_recipient_access hash:/etc/postfix/rcpt_access
|
|
| +-- マッチして OK -> 受信許可(ここで終了)
|
|
| +-- マッチしない -> 次へ
|
|
|
|
|
+-- check_recipient_access regexp:/etc/postfix/rcpt_domain_policy.regexp
|
|
| +-- マッチして OK -> 受信許可
|
|
| +-- マッチして REJECT -> 拒否
|
|
| +-- マッチしない -> 次へ
|
|
|
|
|
+-- reject -> 最終拒否</pre>
|
|
<p><strong>補足1:</strong> 内部→外部送信では、宛先が <code>allowed_rcpt_domains.regexp</code> に一致しなくても、送信元が
|
|
<code>allowed_external_senders</code> に一致すれば許可されます。</p>
|
|
<p><strong>補足2:</strong> 外部→内部受信の分岐では、<code>rcpt_access</code> が先、<code>rcpt_domain_policy.regexp</code>
|
|
が後で評価されます。</p>
|
|
</section>
|
|
</main>
|
|
</body>
|
|
|
|
</html> |