158 lines
5.8 KiB
HTML
158 lines
5.8 KiB
HTML
<!doctype html>
|
|
<html lang="ja">
|
|
|
|
<head>
|
|
<meta charset="UTF-8" />
|
|
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
|
|
<title>Postfix Console 設定ヘルプ</title>
|
|
<style>
|
|
:root {
|
|
--bg: #f4f5f7;
|
|
--panel: #ffffff;
|
|
--text: #1d2530;
|
|
--muted: #526274;
|
|
--border: #d6dde5;
|
|
--accent: #0d6efd;
|
|
}
|
|
|
|
* {
|
|
box-sizing: border-box;
|
|
}
|
|
|
|
body {
|
|
margin: 0;
|
|
font-family: "Segoe UI", "Hiragino Kaku Gothic ProN", "Yu Gothic UI", sans-serif;
|
|
background: linear-gradient(160deg, #f8fafc, #eef2f7 60%, #f8fafc);
|
|
color: var(--text);
|
|
}
|
|
|
|
.layout {
|
|
max-width: 980px;
|
|
margin: 0 auto;
|
|
padding: 24px 16px 40px;
|
|
display: grid;
|
|
gap: 14px;
|
|
}
|
|
|
|
.panel {
|
|
background: var(--panel);
|
|
border: 1px solid var(--border);
|
|
border-radius: 12px;
|
|
padding: 16px;
|
|
box-shadow: 0 3px 12px rgba(0, 0, 0, 0.04);
|
|
}
|
|
|
|
h1,
|
|
h2 {
|
|
margin-top: 0;
|
|
}
|
|
|
|
p {
|
|
margin: 8px 0;
|
|
line-height: 1.6;
|
|
}
|
|
|
|
.muted {
|
|
color: var(--muted);
|
|
}
|
|
|
|
.item {
|
|
border-top: 1px solid var(--border);
|
|
padding-top: 12px;
|
|
margin-top: 12px;
|
|
}
|
|
|
|
.item:first-of-type {
|
|
border-top: none;
|
|
padding-top: 0;
|
|
margin-top: 0;
|
|
}
|
|
|
|
.name {
|
|
font-weight: 700;
|
|
color: var(--accent);
|
|
}
|
|
|
|
code {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 6px;
|
|
padding: 2px 6px;
|
|
}
|
|
|
|
.flow {
|
|
font-family: Consolas, "Courier New", monospace;
|
|
white-space: pre;
|
|
background: #f6f8fb;
|
|
border: 1px solid var(--border);
|
|
border-radius: 8px;
|
|
padding: 12px;
|
|
overflow-x: auto;
|
|
line-height: 1.4;
|
|
}
|
|
</style>
|
|
</head>
|
|
|
|
<body>
|
|
<main class="layout">
|
|
<section class="panel">
|
|
<h1>Postfix Console 設定ヘルプ</h1>
|
|
<p class="muted">このページは、コンソールから編集できる各設定ファイルの効能を説明します。</p>
|
|
<p class="muted">Postfix 本体の設定ファイルは <code>/etc/postfix</code> にあり、このコンソールはその管理対象ファイルを編集します。</p>
|
|
<p class="muted">保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>設定ファイルの説明</h2>
|
|
|
|
<div class="item">
|
|
<p class="name">allowed_rcpt_domains.regexp</p>
|
|
<p>宛先ドメインの許可リストです。ルール判定の最初に評価され、マッチした時点で通過します。</p>
|
|
<p>例: <code>/@example\.co\.jp$/ OK</code></p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">policy/blocked_header_from_domains.txt</p>
|
|
<p>Header From ドメインの禁止リストです。1 行 1 ドメインで記載します。</p>
|
|
<p>例: <code>example-bad-domain.com</code></p>
|
|
</div>
|
|
|
|
<div class="item">
|
|
<p class="name">allowed_external_senders</p>
|
|
<p>Header From アドレスの例外許可リストです。<code>sender@example.com OK</code> 形式で記載します。</p>
|
|
<p>この一覧に一致した場合は、禁止ドメイン判定より優先して通過します。</p>
|
|
</div>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>運用上の注意</h2>
|
|
<p>正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや行末の <code>OK</code> を確認してください。</p>
|
|
<p>禁止ドメインファイルは 1 行 1 ドメインで記載し、余計な空白やコメント記号の混入に注意してください。</p>
|
|
<p>hash 形式のファイルは保存時に自動で <code>postmap</code> が走ります。手動更新した場合は別途 <code>postmap</code> が必要です。</p>
|
|
<p>Header From ドメイン拒否は milter 側で 5.7.1 を返すため、運用時は milter ログも合わせて確認してください。</p>
|
|
</section>
|
|
|
|
<section class="panel">
|
|
<h2>優先順と関係図</h2>
|
|
<p><strong>結論:</strong> 判定は次の順序で評価されます(上で通過したらそれ以降は見ません)。</p>
|
|
<pre class="flow">Rule 1: 宛先ドメイン判定
|
|
check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
|
|
+-- マッチして OK -> 通過
|
|
+-- マッチしない -> Rule 2 へ
|
|
|
|
Rule 2: Header From 例外アドレス判定
|
|
check_sender_access hash:/etc/postfix/allowed_external_senders
|
|
+-- マッチして OK -> 通過
|
|
+-- マッチしない -> Rule 3 へ
|
|
|
|
Rule 3: Header From 禁止ドメイン判定 (milter)
|
|
from domain in /etc/postfix/policy/blocked_header_from_domains.txt
|
|
+-- マッチする -> 550 5.7.1 で拒否
|
|
+-- マッチしない -> 通過</pre>
|
|
<p><strong>補足:</strong> Rule 1 が最優先です。宛先が許可ドメインなら、Header From の禁止ドメインに一致していても通過します。</p>
|
|
</section>
|
|
</main>
|
|
</body>
|
|
|
|
</html> |