Postfixは各ドメインのインバウンドアドレスとアウトバウンドアドレス(またはIP)に対してTLSを要求できますか?

Postfixは各ドメインのインバウンドアドレスとアウトバウンドアドレス(またはIP)に対してTLSを要求できますか?

拒否したい確認するMAIL FROM ドメインが表示された送信者(例:送信者)タイプ: テーブル交通が地図ならいいえ通過するSTARTTLS。したがって[email protected]、電子メールが送信されたらTLS内で実行されない限り、電子メールは拒否されることを望みますSTARTTLSが、残りのインターネットでは、必要に応じてTLS以外の電子メールを送信し続けることができます。 (アウトバウンドTLS確認の場合smtp_tls_policy_mapsうまくいきます...私もインバウンドしたいです。 )

のように見えるsmtpd_sender_limit着信メールの送信者の詳細を確認するための正しい場所ですが、TLS関連のオプションは表示されません。 (参考までに私はいいえクライアント証明書を見つけるには、明細書の送信者の確認を命じるだけですMAIL FROM。 )

  1. 送信者アドレスに基づいてTLSを要求するようにpostfixを設定できますか?

  2. そうでない場合は、TLSを介して送信されるように送信者アドレスでフィルタリングする方法を考案できますか?

ベストアンサー1

これは「経由で可能です。Postfix SMTPアクセスポリシーの委任Postfix 2.3以降では、デーモンはそのドメインがいくつかのリスト(または多くの場合はいくつかのデータベーステーブル)に属するかencryption_protocol(存在するか)十分であることを確認します。sender

(Milter InterfaceはTLS情報が渡されたときに承認/拒否を決定することもできます。したがって、すでにMIMEDefangまたは同様のものを使用している場合...)

おすすめ記事