このページは福井県立大学の田中求之が2006年1月まで運用していた Mac のサーバ運用に関する会議室 「Web Scripter's Meeting」の記録です。情報が古くなっている可能性がありますのでご注意ください。

ASIP6.3.3を使って、SMTPサーバだけを動かす

発言者:貞広正則
( Date Monday, April 16, 2001 19:47:54 )


ASIP6.3.3を使って、SMTPサーバだけを動かすことは、出来るのでしょうか。

現在、OCNエコノミーで繋いでいますがファイルサーバとWebサービスだけ
をONにして、メールサーバはSPAM対策など、設定が難しそうなので、動か
してはいません。

メールの受信は問題ないのですが、現在契約中の他のプロバイダから
もらっているメールアドレスを使って送信するために、SMTPサーバ
だけを動かすというようなことは出来るのでしょうか。

現在は、作業環境マネージャで切り替えダイヤルアップで、メールの送信
を行っています。

たまちゃん さんからのコメント
( Monday, April 16, 2001 20:55:03 )

>SMTPサーバだけを動かす

というのがよく分かりませんが,他のプロバイダのアドレスを語っ
て ASIP で送信だけ行うということでしょうか。

田中求之 さんからのコメント
( Monday, April 16, 2001 20:57:52 )

メールサーバだけ ASIP 以外のソフトに切り替えるということでしたら、
これは可能です。ASIP はファイルサーバに専念させ、メールは EIMS
(あるいは SIMS)で運用するというのは、現実的な運用形態だと思います。

ASIP のメールサーバ機能のうち SMTP だけを取り換える(POP あるいは IMAP
は ASIP のものを使う)という組み合わせの運用は無理です。

貞広正則 さんからのコメント
( Monday, April 16, 2001 21:44:57 )

ありがとうございます、たまちゃんさん。

>> SMTPサーバだけを動かす
> 
> というのがよく分かりませんが,他のプロバイダのアドレスを語っ
> て ASIP で送信だけ行うということでしょうか。
出来る出来ない以前に、なんかモラルに反するような感じなのでしょうか。

こちらのフォーラムでいろいろ読んでいると、メールサーバを立てる際には
いろいろと注意しておかないと、他の方に迷惑をかける可能性が大きいと
認識しています。そこで、ちょうどXXX.mac.comのアドレスで契約プロバイダ
のSMTPサーバを使ってメールを出すのと同じように出来ないかと、考えたのです。

まだしばらくは、ファイルサーバの仕組みを仕上げる方で頭が一杯というか
メールサーバを安全に運用するのは難しいと感じています。でも、メールを
送る毎に、ダイアルアップに切り替えるのは、他のTCP/IPサービスも切断して
しまいますので、結構面倒なのです。


ありがとうございます、田中先生。

> メールサーバだけ ASIP 以外のソフトに切り替えるということでしたら、
> これは可能です。ASIP はファイルサーバに専念させ、メールは EIMS
> (あるいは SIMS)で運用するというのは、現実的な運用形態だと思います。
> 
> ASIP のメールサーバ機能のうち SMTP だけを取り換える(POP あるいは IMAP
> は ASIP のものを使う)という組み合わせの運用は無理です。
SPAM対策をしたASIPのメールサーバ機能のうちSMTPだけを使って、Outlookの
アカウント設定のSMTPサーバにASIPのものを書き込めば、上に書いた目的は
達することが出来るのでしょうか。


たまちゃん さんからのコメント
( Monday, April 16, 2001 22:21:24 )

>SPAM対策をしたASIPのメールサーバ機能のうちSMTPだけを使って、Outlookの
>アカウント設定のSMTPサーバにASIPのものを書き込めば、上に書いた目的は
>達することが出来るのでしょうか。

ASIP で自ドメイン以外にリレーを認めるドメインを記述すること
が出来るなら可能だと思います。なおデフォルトの設定では,SMTP
を動かすと,送信だけではなく受信も引き受けます。

>ちょうどXXX.mac.comのアドレスで契約プロバイダ
>のSMTPサーバを使ってメールを出す

の例が出ましたが,これはそのプロバイダの方針で,例えば IP で
ユーザであることが確認できれば,From で何を語っても構わないと
いう設定をしている場合はOKです。ところが,自ドメインを語ら
ないとダメだという方針だと送信は出来ません(そういうプロバイ
ダは増えています)。

要は運営方針次第です。

田中求之 さんからのコメント
( Monday, April 16, 2001 22:21:41 )

基本的なことの確認なんですが(この点がはっきりしないと、話がおかしくなる)、
ASIP で管理したいメールというのは、独自ドメイン(つまり ASIP で運用している
ドメイン)のメールのことなんでしょうか? それとも、すでに他のプロバイダなど
で取得してあるメールアドレスのメールの管理(送信管理)を ASIP と同じ
マシンの上で行いたいということなのでしょうか?

現在、なぜダイアルアップに切り替えないといけないのか?(ASIP は専用線で
アクセスできる状態で運用されているのですよね?)、その理由がよく分らない
のですが。

貞広正則 さんからのコメント
( Monday, April 16, 2001 23:26:37 )

ありがとうございます。

> ASIP で自ドメイン以外にリレーを認めるドメインを記述すること
> が出来るなら可能だと思います。なおデフォルトの設定では,SMTP
> を動かすと,送信だけではなく受信も引き受けます。
デフォルトの設定と言うことは、それを変更することで、送信のみ
に使うということが可能なのでしょうか。

> 要は運営方針次第です。
よく分かりました。

貞広正則 さんからのコメント
( Monday, April 16, 2001 23:28:50 )

ありがとうございます。

> 基本的なことの確認なんですが(この点がはっきりしないと、話がおかしくなる)、
> ASIP で管理したいメールというのは、独自ドメイン(つまり ASIP で運用している
> ドメイン)のメールのことなんでしょうか? それとも、すでに他のプロバイダなど
> で取得してあるメールアドレスのメールの管理(送信管理)を ASIP と同じ
> マシンの上で行いたいということなのでしょうか?
説明が不十分で申し訳ありません。後者の方です。

独自ドメインのメールの優先度は後ですので、他のプロバイダ、それにアップルで
取得したメールアドレスを使って送信したいと思っています。

ASIPはグローバルアドレスを割り当てはサーバ1台にインストールしてあり、
ローカルルータで切り分けた内部LANに繋がった複数のマシンから作業をしています。
そして、その内の1台(iBook)を使い、無線LANでメールのやり取りをしています。
> 
> 現在、なぜダイアルアップに切り替えないといけないのか?(ASIP は専用線で
> アクセスできる状態で運用されているのですよね?)、その理由がよく分らない
> のですが。

そうですアクセスできる状態です。インターネットやメールの受信は専用線に繋い
だルータから、メールの送信時のみ、ルータアドレスをヤマハの
RT60W(ISDN電話回線が繋がっている)に切り替えています。

NTTに専用線の費用プラス、4000円余りを支払ってメールサーバを動かしてもらうか、あるいは自前でメールサーバを動かさないと、送信は出来ないと思っているのです
が・・・

どこかで大きな考え違いをしていますでしょうか?

たまちゃん さんからのコメント
( Monday, April 16, 2001 23:48:52 )

>他のプロバイダ、それにアップルで
>取得したメールアドレスを使って送信したいと思っています。

mac.com に関しては,先日来より SMTP 認証に対応していますから
直接メール送信が出来ます。他のプロバイダも POP before SMTP を
採用しているなら外部からも送信できます。

今の流れからいくと送信には何らかの形で正規のユーザであると認
めたもの(例えば IP アドレスであるとか,POP before SMTP によ
る認証とか,SMTP 認証とか)のみを認めるのが筋です。そのような
認証しか認めていない場合は,その方法に則って送信するのがよい
と思います。

もちろん自前のサーバを動かして任意のドメイン名からの送信を認
めることは可能ですが,「穴」をつくることになります。

一番すっきりするのは,自前のサーバで自前のドメイン名を名乗っ
て送受信することだと私は思います。

貞広正則 さんからのコメント
( Tuesday, April 17, 2001 20:27:00 )

> もちろん自前のサーバを動かして任意のドメイン名からの送信を認
> めることは可能ですが,「穴」をつくることになります。
誰かが他のドメイン名で当方のサーバを経由してメールが送られることを
許すことになるわけですね。よく、分かりました。

> 
> 一番すっきりするのは,自前のサーバで自前のドメイン名を名乗っ
> て送受信することだと私は思います。
そうですね。結局、自前のサーバで自前のドメイン名を名乗って送受信
の方法がベストですね。

ありがとうございました。