ken_nogi/NodeJS/postfixConsole_org/public/help.html
Kenichiro NOGI 88a402ce0f up
2026-07-10 18:13:30 +09:00

191 lines
7.5 KiB
HTML

<!doctype html>
<html lang="ja">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Postfix Console 設定ヘルプ</title>
<style>
:root {
--bg: #f4f5f7;
--panel: #ffffff;
--text: #1d2530;
--muted: #526274;
--border: #d6dde5;
--accent: #0d6efd;
}
* {
box-sizing: border-box;
}
body {
margin: 0;
font-family: "Segoe UI", "Hiragino Kaku Gothic ProN", "Yu Gothic UI", sans-serif;
background: linear-gradient(160deg, #f8fafc, #eef2f7 60%, #f8fafc);
color: var(--text);
}
.layout {
max-width: 980px;
margin: 0 auto;
padding: 24px 16px 40px;
display: grid;
gap: 14px;
}
.panel {
background: var(--panel);
border: 1px solid var(--border);
border-radius: 12px;
padding: 16px;
box-shadow: 0 3px 12px rgba(0, 0, 0, 0.04);
}
h1,
h2 {
margin-top: 0;
}
p {
margin: 8px 0;
line-height: 1.6;
}
.muted {
color: var(--muted);
}
.item {
border-top: 1px solid var(--border);
padding-top: 12px;
margin-top: 12px;
}
.item:first-of-type {
border-top: none;
padding-top: 0;
margin-top: 0;
}
.name {
font-weight: 700;
color: var(--accent);
}
code {
font-family: Consolas, "Courier New", monospace;
background: #f6f8fb;
border: 1px solid var(--border);
border-radius: 6px;
padding: 2px 6px;
}
.flow {
font-family: Consolas, "Courier New", monospace;
white-space: pre;
background: #f6f8fb;
border: 1px solid var(--border);
border-radius: 8px;
padding: 12px;
overflow-x: auto;
line-height: 1.4;
}
</style>
</head>
<body>
<main class="layout">
<section class="panel">
<h1>Postfix Console 設定ヘルプ</h1>
<p class="muted">このページは、コンソールから編集できる各設定ファイルの効能を説明します。</p>
<p class="muted">保存後は構文チェックと reload が実行されるため、誤設定時は自動ロールバックされます。</p>
</section>
<section class="panel">
<h2>設定ファイルの説明</h2>
<div class="item">
<p class="name">allowed_external_senders</p>
<p>外部宛メール転送を許可する送信元アドレス一覧です。通常は <code>sender@example.com OK</code> 形式で記述します。</p>
<p>ここに一致しない送信元は、外部宛に転送できないように制御されます。</p>
</div>
<div class="item">
<p class="name">allowed_rcpt_domains.regexp</p>
<p>許可する宛先ドメインの正規表現一覧です。主に「社内・関連ドメイン宛は許可」ルールで使用します。</p>
<p>例: <code>/@example\.co\.jp$/ OK</code></p>
</div>
<div class="item">
<p class="name">rcpt_domain_policy.regexp</p>
<p>受信時の宛先ドメイン制限ポリシーです。許可ドメインを列挙し、末尾でそれ以外を REJECT する構成にします。</p>
<p>主に「特定ルートから来たメールの受信先制限」に使います。</p>
</div>
<div class="item">
<p class="name">rcpt_access</p>
<p>受信許可する宛先アドレス(またはドメイン)を hash 形式で管理します。</p>
<p>例: <code>user@example.com OK</code> / <code>example.com OK</code></p>
</div>
<div class="item">
<p class="name">sender_domain_policy.regexp</p>
<p>送信元ドメインに応じて restriction class を振り分けるルールです。</p>
<p>「許可ドメイン送信元」「それ以外」の分岐入口として利用します。</p>
</div>
<div class="item">
<p class="name">lineworks_client_policy.cidr</p>
<p>LINEWORKS受信ルーティング送信元IPを CIDR で定義します。</p>
<p>一致した接続にだけ専用の受信制限を適用するために使用します。</p>
</div>
</section>
<section class="panel">
<h2>運用上の注意</h2>
<p>正規表現ファイルは 1 行の誤記で全体に影響するため、保存前にバックスラッシュや末尾の REJECT 行を確認してください。</p>
<p>hash 形式のファイルは保存時に自動で <code>postmap</code> が走ります。手動更新した場合は別途 <code>postmap</code> が必要です。</p>
<p>意図しない許可を防ぐため、最終行にデフォルト拒否ルールを置く構成を推奨します。</p>
</section>
<section class="panel">
<h2>優先順と関係図</h2>
<p><strong>結論:</strong> 現在は「送信元ドメイン」で分岐したあとに、各ルールが順番に評価されます。</p>
<pre class="flow">smtpd_recipient_restrictions
|
+-- check_sender_access regexp:/etc/postfix/sender_domain_policy.regexp
|
+-- sender_in_allowed_domain_gate
| |
| +-- check_recipient_access regexp:/etc/postfix/allowed_rcpt_domains.regexp
| | +-- マッチして OK -> 送信許可(ここで終了)
| | +-- マッチしない -> 次へ
| |
| +-- check_sender_access hash:/etc/postfix/allowed_external_senders
| | +-- マッチして OK -> ドメイン外宛でも送信許可
| | +-- マッチしない -> 次へ
| |
| +-- reject -> 最終拒否
|
+-- sender_outside_allowed_domain_gate
|
+-- check_recipient_access hash:/etc/postfix/rcpt_access
| +-- マッチして OK -> 受信許可(ここで終了)
| +-- マッチしない -> 次へ
|
+-- check_recipient_access regexp:/etc/postfix/rcpt_domain_policy.regexp
| +-- マッチして OK -> 受信許可
| +-- マッチして REJECT -> 拒否
| +-- マッチしない -> 次へ
|
+-- reject -> 最終拒否</pre>
<p><strong>補足1:</strong> 内部→外部送信では、宛先が <code>allowed_rcpt_domains.regexp</code> に一致しなくても、送信元が
<code>allowed_external_senders</code> に一致すれば許可されます。</p>
<p><strong>補足2:</strong> 外部→内部受信の分岐では、<code>rcpt_access</code> が先、<code>rcpt_domain_policy.regexp</code>
が後で評価されます。</p>
</section>
</main>
</body>
</html>