LinuCレベル2 電子メールサービス 問10
電子メールサービス/Postfixの設定と管理Postfixを、メールクライアントからの送信を受け付けるサーバーとして運用し、クライアントにSMTP認証(SMTP AUTH)を求めたい。main.cfで有効にするパラメータとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「電子メールサービス」に対応。実際の試験問題ではありません)
- Asmtp_sasl_auth_enable = yes
- Bsmtpd_sasl_auth_enable = yes
- Csmtpd_tls_auth_only = yes
- Dsmtpd_use_sasl_auth = yes
正解:B
解説
Postfixでは、SMTPサーバーとして受信側の動作を決めるパラメータはsmtpd_、他のサーバーへ送る側(SMTPクライアント)の動作を決めるパラメータはsmtp_で始まります。クライアントにSMTP認証を求めるにはsmtpd_sasl_auth_enable = yes を設定し、認証の実装としてCyrus SASLやDovecot SASL(smtpd_sasl_type = dovecot 等)を組み合わせます。認証済みの利用者だけに中継を許すには、smtpd_relay_restrictionsにpermit_sasl_authenticatedを加えます。パスワードの盗聴を防ぐため、TLSと併用するのが一般的です。
選択肢ごとの解説
- A誤り。smtp_sasl_auth_enableは、Postfixがリレー先など他のサーバーへ送信するときに、自分が認証を行うための設定です。
- B正しい。smtpd_sasl_auth_enable = yes により、PostfixのSMTPサーバーがクライアントにSASLによる認証を提供します。
- C誤り。smtpd_tls_auth_onlyは、TLSで暗号化された後にだけ認証を提示する制限で、それ自体でSMTP認証を有効にする設定ではありません。
- D誤り。smtpd_use_sasl_authというパラメータはPostfixにありません。SMTP認証はsmtpd_sasl_auth_enableで有効にします。