2006年4月16日

[postfix-jp: 1956] Re: reject_unknown_client

fujiokaです。

>>>ちょっと勘違いしました。どうもDNSの反応がおくれた場合に
>>>rejectしてしまうみたいですね。
>>>2回引くせいなのか、たまに逆引きで直接PTRを返すホストも
>>>rejectしていることに気づきました。
>>>これは解決策はないのでしょうかね。
>

>
>  自分もこの逆引きに失敗する件、気になっていました。
>
> Postfix設定パラメータ
> http://www.kobitosan.net/postfix/trans-2.2/jhtml/postconf.5.html
>
> reject_unknown_client
> クライアントのIPアドレスがDNSにPTR (アドレスから名前への) レコードを持た
> ない場合や、その PTR レコードがマッチする A (名前からアドレスへ) レコー
> ドを持たない場合に、要求を拒否します。
>
>  とあるので、CNAME返す場合だと unknown_client として処理されるのかと思っ
> たのですが、CNAME返す場合でもそうならない場合があるのでしょうか。
>
なんだか、ちょくせつPTRを返すはずの自分のIPまで失敗したので、
やめてしまいました。動作が非常によくわかりせん。
逆引き成功するときと失敗するときがまちまちです。

>>「DNSが引けない状態」に対して一時的なエラーより厳しい処理、永続的な
>>エラーとしてはいけません。
>>いずれにしろ、SMTPクライアントの逆引きができないだけで、拒否することは
>>お勧めできません。
>
>
>  reject_unknown_client はあまり使わないほうが良い、というところには同意
> です。
>  でもじゃあなんであるの?という疑問が出そうな気が。
>
というわけで、私もやめてしまいました。
_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

投稿者 xml-rpc : 2006年4月16日 12:10
役に立ちました?:
過去のフィードバック 平均:(0) 総合:(0) 投票回数:(0)
本記事へのTrackback: http://hoop.euqset.org/blog/mt-tb2006.cgi/34927
トラックバック
コメント
コメントする




画像の中に見える文字を入力してください。