Top過去ログ目次掲示板

作成日:2008年11月11日 作成:おやじ
掲示板で過去に質問された内容です。

No.7755 maiaでマルチドメイン管理時のスパム判定動作について


No.7755 投稿時間:2008年11月11日(Tue) 19:06 投稿者名:G URL:
タイトル:maiaでマルチドメイン管理時のスパム判定動作について

おやじ様のサイトを参考にmaia mailguardを使用したメールサーバーを建てました。
サーバーは5つのドメイン管理しており、各ドメインの代表メールアドレス(webmaster等)はmaiaの管理者へ関連づけて集中管理をするようにしました。
各ドメイン、スパム隔離されるスコアを5.0にしたところ、メインドメインに送信されてきたスコア判定5.0以上のスパムは正常に隔離されるのですが、その他のドメインに届いた5.0以上のメールは正常なメールとして処理されてしまいます。
システム管理のドメインから参照できる各設定は間違いなく5.0で隔離になっているのですが。
複数ドメインのアカウントを1つにまとめて管理して正常な隔離処理をさせることは出来ないのでしょうか・・・
amavisd.confの$mydomain等、1個しか指定できないところ(現在はメインドメインを指定)のどこかが怪しいのではないかと思っているのですが。
解るようでしたらご返答のほど宜しくお願い致します。


No.7758 投稿時間:2008年11月11日(Tue) 21:39 投稿者名:おやじ URL:
タイトル:管理しているのはあくまでメールアドレスですが・・・。

> サーバーは5つのドメイン管理しており、各ドメインの代表メールアドレス(webmaster等)はmaiaの管理者へ関連づけて集中管理をするようにしました。
> 各ドメイン、スパム隔離されるスコアを5.0にしたところ、メインドメインに送信されてきたスコア判定5.0以上のスパムは正常に隔離されるのですが、その他のドメインに届いた5.0以上のメールは正常なメールとして処理されてしまいます。
> システム管理のドメインから参照できる各設定は間違いなく5.0で隔離になっているのですが。

ここで、ドメインという表現が具体的にどういうことなのか(管理しているのはドメインではなくあくまでメールアドレスなので・・・)がわからないのですが、

1. webmaster@Aドメイン というプライマリアカウントを作成。このアカウントの設定は5.0で隔離になっている。
2. そのアカウントの下に、webmaster@Bドメイン とか、postmaster@Aドメイン、postmaster@Bドメインとかいうユーザを登録してそれぞれのユーザの設定を5.0で隔離にしている。

ということですよね。

> 複数ドメインのアカウントを1つにまとめて管理して正常な隔離処理をさせることは出来ないのでしょうか・・・
> amavisd.confの$mydomain等、1個しか指定できないところ(現在はメインドメインを指定)のどこかが怪しいのではないかと思っているのですが。

Maiaは設定画面上も内部的にも各アドレスで判定スコアを持っているので、このとおりに動作するはずですが?
Maiaのユーザ管理画面は、日常運用をまとめるだけのもので、実際の動作はアカウントの設定に依存します。
因みに、おやじはMaiaでは異なるドメインのアカウントは集約しておらず、Postfixadminの転送でまとめてしまっているので、もしかしたら・・・とは思いますが、いくらなんでも個々のアカウントに持っているデータが効かないとは到底思えないのですが・・・。


No.7760 投稿時間:2008年11月12日(Wed) 09:02 投稿者名:G URL:
タイトル:Re: 管理しているのはあくまでメールアドレスですが・・・。

ご返答ありがとうございます。

> > サーバーは5つのドメイン管理しており、各ドメインの代表メールアドレス(webmaster等)はmaiaの管理者へ関連づけて集中管理をするようにしました。
> > 各ドメイン、スパム隔離されるスコアを5.0にしたところ、メインドメインに送信されてきたスコア判定5.0以上のスパムは正常に隔離されるのですが、その他のドメインに届いた5.0以上のメールは正常なメールとして処理されてしまいます。
> > システム管理のドメインから参照できる各設定は間違いなく5.0で隔離になっているのですが。
>
> ここで、ドメインという表現が具体的にどういうことなのか(管理しているのはドメインではなくあくまでメールアドレスなので・・・)がわからないのですが、
>
> 1. webmaster@Aドメイン というプライマリアカウントを作成。このアカウントの設定は5.0で隔離になっている。
> 2. そのアカウントの下に、webmaster@Bドメイン とか、postmaster@Aドメイン、postmaster@Bドメインとかいうユーザを登録してそれぞれのユーザの設定を5.0で隔離にしている。
>
> ということですよね。
>
> > 複数ドメインのアカウントを1つにまとめて管理して正常な隔離処理をさせることは出来ないのでしょうか・・・
> > amavisd.confの$mydomain等、1個しか指定できないところ(現在はメインドメインを指定)のどこかが怪しいのではないかと思っているのですが。
>
> Maiaは設定画面上も内部的にも各アドレスで判定スコアを持っているので、このとおりに動作するはずですが?
> Maiaのユーザ管理画面は、日常運用をまとめるだけのもので、実際の動作はアカウントの設定に依存します。
> 因みに、おやじはMaiaでは異なるドメインのアカウントは集約しておらず、Postfixadminの転送でまとめてしまっているので、もしかしたら・・・とは思いますが、いくらなんでも個々のアカウントに持っているデータが効かないとは到底思えないのですが・・・。

説明不足で申し訳ないです。
maiaのシステム管理からドメインを選択して、保持している5つのドメインをドメインの追加で登録しました。
また追加したドメインは5.0点で隔離するように設定しました。
登録したドメインをA,B,C,D,Eとすると、Aがメインドメインであり、maiaの管理者アカウントはmaia@AのようにAドメインに所属しています。
管理者でシステム管理からユーザーを選択して、webmaster@A、webmaster@Bといった感じでユーザー登録を行いました。
その後maia@Aにwebmaster@A、webmaster@B等をリンクさせました。
こうするとwebmaster@Aに届いたスパムのみ点数に基づいた正しい隔離処理が行われるのです。

管理してるのはあくまでもメールアドレスでありドメインではないというですので、もしかしたらシステム管理のドメインに、ドメイン追加をする必要がなかったりするのでしょうか。


No.7761 投稿時間:2008年11月12日(Wed) 19:43 投稿者名:おやじ URL:
タイトル:前レスの2番目は確認しましたか?

> > ここで、ドメインという表現が具体的にどういうことなのか(管理しているのはドメインではなくあくまでメールアドレスなので・・・)がわからないのですが、
> >
> > 1. webmaster@Aドメイン というプライマリアカウントを作成。このアカウントの設定は5.0で隔離になっている。
> > 2. そのアカウントの下に、webmaster@Bドメイン とか、postmaster@Aドメイン、postmaster@Bドメインとかいうユーザを登録してそれぞれのユーザの設定を5.0で隔離にしている。
> >
> > ということですよね。

(snip)

> maiaのシステム管理からドメインを選択して、保持している5つのドメインをドメインの追加で登録しました。
> また追加したドメインは5.0点で隔離するように設定しました。
> 登録したドメインをA,B,C,D,Eとすると、Aがメインドメインであり、maiaの管理者アカウントはmaia@AのようにAドメインに所属しています。
> 管理者でシステム管理からユーザーを選択して、webmaster@A、webmaster@Bといった感じでユーザー登録を行いました。
> その後maia@Aにwebmaster@A、webmaster@B等をリンクさせました。
> こうするとwebmaster@Aに届いたスパムのみ点数に基づいた正しい隔離処理が行われるのです。

おやじのレスは、ご覧になりました?
上記のとおりだとすると、おやじが書いた2番目のmaia@Aにリンクしたwebmaster@A、webmaster@Bの判定スコアを設定していないようにしか見えないのですが?
ドメインに登録してあるスコア等は、新規ユーザ追加の場合に当該ドメインの値をデフォルトとして使用して登録されますが、ユーザ登録後にドメインの設定を変更しても既存のアドレスに関する設定は変わりませんので、各アドレスの設定を確認・設定しなければ駄目です。恐らく、個々の値が違っているとしか思えないのですが・・。

> 管理してるのはあくまでもメールアドレスでありドメインではないというですので、もしかしたらシステム管理のドメインに、ドメイン追加をする必要がなかったりするのでしょうか。

上記のとおり、ドメインのデータは新規ユーザ登録時のデフォルト値なので、ドメイン毎に設定しておいたほうが良いです。(ドメインのところの変更ボタンの名前「ドメインのデフォルト設定を更新する」からも、イメージがつかめると思いますが・・・)
また、少し分かりにくいかもしれませんが、下記の「Amavisd-newの設定」の5項で書いてあるとおり、宛先のない(自分が意識していないもの含む。これが曲者で、システムエラーのメールを見逃す原因となる。)ものをキャッチするためにもドメインは登録しておいたほうが吉です。

http://www.aconus.com/~oyaji/suse9.3/maia_suse9.3.htm

なお、レスでの引用は必要最小限にしてください。


No.7762 投稿時間:2008年11月13日(Thu) 14:45 投稿者名:G URL:
タイトル:解決しました

おやじ様に頂いた回答で謎が解けました。
ドメインBのスコア設定をする前にドメインBのメールアカウントを作成してしまったため、スコア判定が初期値の10になっているようです。
当初メールアカウントにはスコアをもっておらず、受信するたびにドメインからスコアを参照して判断するものと思っておりました。
私の操作ミスと理解不足と言うことになりますね。
設定画面からドメインBのメールアドレスを確認したところ、全てスコアが初期の10になっておりました。
値を変更後「全アドレスの設定を上記に統一」で正しく動くようになったようです。

ご回答有り難う御座いました。



掲示板▲頁先頭