インバウンドリレー制御を設定する
特定のドメインへの中継または特定のホストからの中継を防止するには、サーバー設定文書の
タブでインバウンドリレー制御の制限を設定します。このタスクについて
インバウンドリレー制御を使用して、次の事項を定義できます。
- 中継を許可および拒否する配信先ドメイン
- 中継を許可および拒否する発信元ドメイン
中継を許可するかどうかを判断する際は、Domino® により、最後の中継ドメインだけでなく元の送信者も確認されます。これにより、拒否された送信元から許可された中継点経由で自分のドメインにメッセージが配信されるのを防ぐことができます。
インバウンドリレー制御を設定するには
手順
タスクの結果
許可されたリレー送信先と拒否されたリレー送信先、および許可されたリレー発信元と拒否されたリレー発信元の間に競合がある場合、[許可] フィールドのエントリが優先されます。したがって、明示的に中継を許可したホストは、常に、拒否された送信先を含めてどの送信先にも中継できます。同様に、特定のドメインへの中継を許可すると、すべてのホストがその送信先に中継できます。明示的に中継を拒否したホストからも中継できます。拒否されたホストは、[許可] フィールドに明示的にリストされたホスト以外のドメインへは中継できません。次の表は、Domino がインバウンドリレー制御の [許可] と [拒否] フィールドのエントリ間の競合を解決する方法の例です。
フィールド | エントリ | 設定の結果 |
---|---|---|
次の拡張インターネットドメイン宛てのメッセージのみを許可 | xyz.com | すべてのホストが xyz.com に中継できます。これには拒否されたホストである smtp.efg.com も含まれます。 |
次のインターネットホストからの拡張インターネットドメイン宛てメッセージを拒否: (* はすべてを示す) | smtp.efg.com | smtp.efg.com はどの送信先へも中継できません。ただし、明示的に許可されている xyz.com には中継できます。 |
フィールド | エントリ | 設定の結果 |
---|---|---|
次の拡張インターネットドメイン宛へのメッセージを拒否: (* はすべてを示す) | qrs.com | qrs.com への中継は許可されませんが、明示的に許可された relay.abc.com から発信された場合は許可されます。 |
次のインターネットアドレスからのメールのみ、拡張インターネットドメインへの送信を許可 | relay.abc.com | relay.abc.com は、拒否された送信先の qrs.com も含めてどの送信先にも中継できます。 |
許可される送信先と拒否される送信先のリストまたは許可される発信元と拒否される発信元のリストに同じエントリがある場合、Domino では [拒否] リストのエントリが優先されます。たとえば、リレー制御を次のように設定すると、Domino は xyz.com への中継を拒否します。
フィールド |
エントリ |
---|---|
次の拡張インターネットドメイン宛てのメッセージのみを許可 |
xyz.com, abc.com, qrs.com |
次の拡張インターネットドメイン宛へのメッセージを拒否: (* はすべてを示す) |
xyz.com |