ある日、こんな会話があった。
「耐量子暗号(ML-KEM)ってのもk-inに実装出来そうならチャレンジしてみるよ
それじゃ、AIさん、またね〜」
今回の話はここから始まった。
“Postfixに耐量子暗号(ML-KEM)ってのを実装してみる” の続きを読む
ある日、こんな会話があった。
「耐量子暗号(ML-KEM)ってのもk-inに実装出来そうならチャレンジしてみるよ
それじゃ、AIさん、またね〜」
今回の話はここから始まった。
“Postfixに耐量子暗号(ML-KEM)ってのを実装してみる” の続きを読む
どの辺が厳しいかって話なんだけど……。
これってcloudflareに迷惑メールのリンク先等をチクった時に受け付けたってメールが届くんだけど、これを弾いちゃったんだ。
“postscreenのチェックが厳しすぎてメールが受け取れなかった話” の続きを読む
今までsa-updateをしただけで、spamassassinの再起動を考えていなかった。(^_^;;
なので、sa-update後にspamassassinの再起動までを自動化することにした。
“SpamAssassinのルールファイルの自動更新” の続きを読む
タイトルそのままですわ。
mailのheader見たり、リンク先を見たりしてたら「中身が怖い」正当(らしい)メールでした。
“楽天カード株式会社から「中を見ると怖い」メールが届いた” の続きを読む
Geminiさんと話ていて、main.cfを少々修正した。
今回はそれを記録しておく。
“postfix/main.cfの些少の修正” の続きを読む
dovecotのerror.logが異様に肥大していた。
macOS上のDovecotの設定は特殊だったの作業でだいぶ減ったがまだ多い。
これをどうにかしたい。
“dovecotのerror.logを減らしたい” の続きを読む
postfixもだいぶ堅牢になっているようだし、設定の一覧作っておこうと思う。
間違えて壊しちゃっても「ここからコピペ」すればいいしね。
“k-in.co.jpのpostfixの設定ファイル” の続きを読む
postfix関係(smtp & submission)のaccess制限が出来上がったので、今度はdovecotを確認することに。
先ずerror.logのチェック。
中身を見て驚いた。異常なaccessが沢山発生している、それも内部から。
“macOS上のDovecotの設定は特殊だった” の続きを読む
postfixのsmtp(port 25)への攻撃はだいぶ減ったけれど、それに対してsubmission(port 587)への攻撃が浮き上がってきた。
なのでこれへの対応を行うことにする。
“postfixを更に堅牢に” の続きを読む
今まで、弾かれたメール送信のログばかり書いてきたので、正常な流れを一度書いておく。
spamhausからadminに存在証明としてメールが送られてきた時のログとメールのヘッダを紹介。
流れを見るだけでも気持ち良いよねぇ。
“綺麗なメール送信の流れを紹介” の続きを読む