Yahoo! BB が OP25B 開始スケジュールをアナウンスするなど、
いよいよ本格的に OP25B が動き出すので、Submission を試してみる。
http://web.arena.ne.jp/suitepro/support/manual/mailserver/postfix.html#content05
[root@kit dxy]# vi /etc/postfix/master.cf
以下を追加。
submission inet n - n - - smtpd
-o smtpd_etrn_restrictions=reject -o smtpd_sasl_auth_enable=yes
[root@kit dxy]# service postfix reload Reloading postfix: [ OK ] [root@kit dxy]# lsof -i :587 COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME master 1672 root 90u IPv4 2389679 TCP *:submission (LISTEN) [root@kit dxy]#
postfix 的にはこれだけ。
ちゃんと SMTP Auth を設定しているサイトの場合、導入コストはかなり低い。
■ L7 スイッチ Foundry ServerIron へのエントリ追加
lb-1(config)#server real mail1 lb-1(config-rs-mail1)#port 587 lb-1(config-rs-mail1)#exit lb-1(config)#server real mail2 lb-1(config-rs-mail2)#port 587 lb-1(config-rs-mail2)#exit lb-1(config)#server virtual mail lb-1(config-vs-mail)#port 587 lb-1(config-vs-mail)#bind 587 mail1 587 mail2 587 lb-1(config-vs-mail)#exit lb-1(config)#
lb-1(config)#server real mail1.central lb-1(config-rs-mail1.central)#port 587 lb-1(config-rs-mail1.central)#exit lb-1(config)#server real mail2.central lb-1(config-rs-mail2.central)#port 587 lb-1(config-rs-mail2.central)#exit lb-1(config)#server virtual mail.central lb-1(config-vs-mail.central)#port 587 lb-1(config-vs-mail.central)#bind 587 mail1.central 587 mail2.central 587 lb-1(config-vs-mail.central)#exit lb-1(config)#write mem lb-1(config)#.Write startup-config in progress. .Write startup-config done. lb-1(config)#
■ ファイアウォールのポリシ追加
tcp:587 を submission としてサービス定義
メールサーバへの submission パケットを許可
