Mailがらみはひとまず終わったかな。
と、いうことでapacheのログを覗いた。
こちらにもピンポンダッシュするのが居るだろうから。
“apacheのaccess_logから排除するipを探す” の続きを読む
DNSBLで引っかかったipを弾く
postfixのログからウザいのを排除していったら、だいぶ見通しが良くなった。
けれどまだウザいのはいるので排除することにした。
“DNSBLで引っかかったipを弾く” の続きを読む
postfix/main.cfの些少の修正
Geminiさんと話ていて、main.cfを少々修正した。
今回はそれを記録しておく。
“postfix/main.cfの些少の修正” の続きを読む
pf送りのipをさらに細かく設定し直すことにした
postfixを更に堅牢ににも書いたのだが、Packet Filterに送るタイミング等の調整が必要そうだ。
そこでタイミングの設定を変更することにした。
“pf送りのipをさらに細かく設定し直すことにした” の続きを読む
dovecotのerror.logの内容を減らしたい(その2)
dovecotのerrorはだいぶ減らせた。
しかしwroningが減らないのはどうにもならない。
“dovecotのerror.logの内容を減らしたい(その2)” の続きを読む
dovecotのerror.logを減らしたい
dovecotのerror.logが異様に肥大していた。
macOS上のDovecotの設定は特殊だったの作業でだいぶ減ったがまだ多い。
これをどうにかしたい。
“dovecotのerror.logを減らしたい” の続きを読む
k-in.co.jpのpostfixの設定ファイル
postfixもだいぶ堅牢になっているようだし、設定の一覧作っておこうと思う。
間違えて壊しちゃっても「ここからコピペ」すればいいしね。
“k-in.co.jpのpostfixの設定ファイル” の続きを読む
macOS上のDovecotの設定は特殊だった
postfix関係(smtp & submission)のaccess制限が出来上がったので、今度はdovecotを確認することに。
先ずerror.logのチェック。
中身を見て驚いた。異常なaccessが沢山発生している、それも内部から。
“macOS上のDovecotの設定は特殊だった” の続きを読む
postfixを更に堅牢に
postfixのsmtp(port 25)への攻撃はだいぶ減ったけれど、それに対してsubmission(port 587)への攻撃が浮き上がってきた。
なのでこれへの対応を行うことにする。
“postfixを更に堅牢に” の続きを読む
postfix checkのwarning
postfix checkで毎回出るwarningがある。
postfix reloadでも同様に出る。
“postfix checkのwarning” の続きを読む

