タグ

セキュリティとpostfixに関するt-murachiのブックマーク (2)

  • Postfix SASL Howto

    How Postfix uses SASL authentication SMTP servers need to decide whether an SMTP client is authorized to send mail to remote destinations, or only to destinations that the server itself is responsible for. Usually, SMTP servers accept mail to remote destinations when the client's IP address is in the "same network" as the server's IP address. SMTP clients outside the SMTP server's network need a d

    t-murachi
    t-murachi 2010/10/13
    SASL の設定に関するドキュメント。そうか auxprop なら MySQL とかも使えちゃう訳か。あーでも SQL 使う場合はパスワードは平文で保存しないといけないのか…
  • Kozupon.com - Postfix + SMTP-AUTH2(SASL2)のセットアップ!

    従来より、メールサーバのセキュリティには話題が事欠かない。ウィルスしたり、SPAMしたり・・・・。 最近は、SPAMメールに困ってる方は多いだろう。オープンリレーといって、元々メールサーバの構築時点でのユーザによる設定ミスが原因で、他のホストからそのメールサーバの適当なアカウントのユーザになりすまして第三者へメールを送信することだ。最近は、サーバ用のMTAモジュールもさすがにデフォルトでオープンリレー禁止の設定になっているので従来よりは問題は無くなった。しかし、こういう問題が起こるのもSMTPが持つ欠点に起因する。 ご存じのように、SMTPは認証プロトコルで無いため、単独では誰でも送信できてしまう。では、なぜSMTPは認証をつけてないかというと、SMTPはPOPのように受信機能だけではない、送信と受信の両方の機能を持っている。しかも、その受信側は認証を付けてしまうと別途サーバ間で認証ア

  • 1