インバウンドリレー制御の実施を指定する
サーバーのサーバー設定文書を作成するとき、デフォルトでは、SMTP インバウンドリレー制御、つまりアンチリレー設定がすべての外部ホスト (ローカルインターネットドメインの外にあるホスト) のみに適用されます。インバウンドリレー制御を設定したら、インバウンドリレー実施オプションを選択して Domino® での適用方法をカスタマイズすることができます。
このタスクについて
使用可能なオプションで、特定のホストを制限から除外し、リレー制御をどのくらい厳しく実施するのかを指定できます。次の事項に基づいてリレー制御の実施からホストを除外できます。
- ドメインのロケーション - デフォルトでは、Domino® でローカルインターネットドメイン外部のホストに対してのみリレー制御を実施します。すべての接続ホストに適用して厳しい制御を実施することも、適用を完全に緩めて Domino® でリレーチェックを実行しないようにする (推奨できません) こともできます。
- 認証ステータス - デフォルトでは、Domino® で認証された SMTP セッションにリレー制御が適用されます。認証されたすべてのユーザーをリレーチェックから除外して適用を緩めることができます。
- ホスト名または IP アドレス - デフォルトでは、すべての外部ホストにリレー制御が適用されます。リレーチェックから除外するホストのリストを IP アドレスまたはホスト名で指定できます。
内部ホストにリレー制限を適用する
このタスクについて
デフォルトでは、Domino® で外部ホストにのみアンチリレー設定が適用されます。内部ホストはアンチリレーチェックから除外されます。Domino® では、内部ホストでインバウンドリレー制御の [次のインターネットホストからの拡張インターネットドメイン宛てメールを拒否] フィールドに明示的にリストされていてもリレーホストと見なされません。
環境に応じて、リレー制限を内部ホストと外部ホストの両方に適用して実施範囲を拡張できます。これは、NOTES.INI ファイルの変数 SMTPAllHostsExternal=1
設定に相当します。
内部ホストにリレー制限を適用すると、より安全で制御された配信が可能になります。例えば、Domino® SMTP サーバーを設定して、他の Domino® メールサーバーのみが中継を許可されるようにできます。これにより、他のメールクライアント (例えば POP や IMAP クライアント) を実行する内部ユーザーと、他の内部メールシステムのサーバーは、Domino® SMTP サーバーを使用してインターネットにメールを送信できなくなります。
デュアルインターフェースのファイアウォールサーバーからのメールを受け付ける Domino® SMTP サーバーがある場合、内部ホストに対してリレー制限の実施を有効にすることもできます。セキュリティ上の理由から、Domino® SMTP サーバーをインターネットに直接接続せず、組織のインターネットドメイン宛てのインターネットメールを受信する内部 SMTP リレーホストまたはファイアウォールを設定している場合もあります。リレーホストまたはファイアウォールが受け取ったメールは Domino® SMTP サーバーに配信され、そこから組織の内部メールサーバーに転送されます。
ローカルインターネットドメインのホストは、[次のインターネットホストからの拡張インターネットドメイン宛てメールを拒否] フィールドのエントリで明示的に拒否されていない限り、常に外部インターネットドメインに中継できます。
内部リレーホストまたはファイアウォールにそれ自体のリレー制御がない場合、Domino® SMTP サーバーは、ローカルユーザー宛て以外のメールを受信することがあります。Domino® サーバーを外部ホストに対してのみアンチリレー制限を実施するように設定した場合、内部リレーホストまたはファイアウォールから受信したメールにはインバウンドリレー制御は適用されません。これは、送信側システムであるリレーホストまたはファイアウォールが同じローカルインターネットドメインに属しているためです。したがって、ルーターは、RCPT TO コマンドにリストされたインターネットアドレスと一致するものが Domino® ディレクトリの [$Users] ビューにないと判別した場合、メッセージをインターネットに送り返します。
ローカルドメイン外部から接続する認証ユーザーからの中継を許可する
このタスクについて
デフォルトでは、ドメインまたは一連のドメイン (たとえば、すべての外部ドメイン) への中継を拒否する場合、拒否されたドメインのすべてのホストはリレー制御の対象になります。このレベルの制限では、外部ドメインのインターネットサービスプロバイダ (ISP) によって Domino® に接続するリモート IMAP または POP3 クライアントは、アウトバウンドインターネットメールを送信できません。これは、メッセージの発信元が有効な中継の発信元として Domino® に認識されないためです。
Domino® で POP3 または IMAP ユーザーがアウトバウンドインターネットメールを送信できるようにするために、認証されたユーザーすべてが中継できるようにリレー制限をカスタマイズできます。Domino® SMTP リスナーは、接続ホストが認証済みであると判断すると、その接続をローカルユーザーから発信されたかのように処理し、インバウンドリレー制御から除外します。
ホスト名または IP アドレスに基づいて実施の例外を指定する
このタスクについて
デフォルトでは、ドメインに対して中継を拒否する場合、そのドメインのすべてのホストがリレー制御の対象になります。[指定した接続ホストをアンチリレーチェックから除外する] フィールドにホスト名または IP アドレスを入力し、ドメイン内の特定のクライアントまたはサーバーが中継できるようにリレー制限をカスタマイズできます。指定された各ホストには、Domino® でインバウンドリレー制御が適用されません。ローカルインターネットドメイン外部のホストがインターネットメールの送受信に Domino® SMTP サーバーをリレーとして使用できるようにし、権限のないインターネットホストが Domino® をオープンリレーとして使用できないようにするには例外を使用します。
リレーの実施を指定するには
手順
- 設定するサーバーのサーバー設定文書が既に存在することを確認します。
- Domino® Administrator で、[設定] タブをクリックし、[メッセージング] セクションを展開します。
- [設定] をクリックします。
- メールを制限するメールサーバーのサーバー設定文書を選択し、[サーバー設定の編集] をクリックします。
- タブをクリックします。
- [インバウンドリレー実施] セクションの以下のフィールドに入力し、[保存して閉じる] をクリックします。
表 1. [インバウンドリレー実施] フィールド フィールド 説明 指定した接続ホストへアンチリレー制限を実施する サーバーがインバウンドリレー制御を実施する接続を指定します。新しく作成したグループのオプションとして、
- [外部ホスト] - (デフォルト) ローカルインターネットドメイン外部から接続するホストにのみインバウンドリレー制御が適用されます。ローカルインターネットドメインのホストは、アンチリレー制限から除外されます。ローカルインターネットドメインは、グローバルドメイン文書 (存在する場合) で、またはホストサーバーのインターネットドメインとして定義されます。
- [すべての接続ホスト] - 外部インターネットドメインにメールを中継しようとするすべてのホストに、インバウンドリレー制御が適用されます。
- [なし] - インバウンドリレー制御の設定は無視されます。すべてのホストで常に中継が可能です。
認証ユーザーの例外 サーバーに接続するときにログインの資格情報を提供するユーザーを、インバウンドリレー制御の実施から除外するかどうかを指定します。新しく作成したグループのオプションとして、
- [認証ユーザーにアンチリレーチェックを実行] - 認証されたユーザーに対して例外を許可しません。認証されたユーザーは、認証されていないユーザーと同様に実施の対象となります。
- [すべての認証されたユーザーにリレーを許可] - (デフォルト) 有効な名前とパスワードを使用してログインしたユーザーを、適用可能なインバウンドリレー制御から除外します。ローカルインターネットドメイン外部の ISP アカウントからネットワークに接続する POP3 または IMAP ユーザーによる中継を有効にするには、この設定を使用します。
指定した接続ホストをアンチリレーチェックから除外する 許可されたドメインに中継するホストの IP アドレスまたはホスト名を含む例外リストを作成します。指定した各ホストには、インバウンドリレー制御は実施されません。[インバウンドリレー制御] セクションに指定された制限から除外するホストの IP アドレスまたはホスト名を入力します。このフィールドにはグループ名も入力できます。
IP アドレスの入力時には、アドレスを大括弧で囲んでください (例: [127.0.0.1])。
ワイルドカードを使用してサブネットアドレス全体を表すことはできますが、値の範囲を表すことはできません。例えば [127.*.0.1] は有効ですが [123.123.12-*.123] は無効です。
- SMTP タスクを再ロードするか、SMTP の設定を更新して、新しい設定を有効にします。