過去問ドリル

LinuCレベル2 電子メールサービス 問12

電子メールサービス/Postfixの設定と管理

インターネットからのメールを受け取るPostfixサーバーで、サーバー証明書と秘密鍵(smtpd_tls_cert_file・smtpd_tls_key_file)は設定済みである。STARTTLSに対応した送信元とは暗号化して通信し、TLSに対応していない送信元からのメールも引き続き受け取りたい。main.cfに書く設定として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「電子メールサービス」に対応。実際の試験問題ではありません)

正解:C

解説

smtpd_tls_security_levelは、Postfixがサーバーとしてメールを受け取る側(smtpd)のTLSの扱いを決めます。mayはSTARTTLSに対応していることを通知しつつ、TLSを使わない相手からの受信も認める設定(日和見的なTLS)です。encryptはTLSを必須にするため、インターネットから広くメールを受けるサーバーに設定すると、TLSに対応していない送信元からのメールを受け取れなくなります。smtp_で始まるパラメータは、Postfixが他のサーバーへメールを送る側(smtpクライアント)の設定です。

選択肢ごとの解説

  • A誤り。encryptはTLSを必須にするため、TLSに対応していない送信元からのメールを受け取れなくなります。
  • B誤り。smtp_tls_security_levelは他のサーバーへ送信する側の設定で、受信時の動作には影響しません。
  • C正しい。STARTTLSを通知し、TLSを使わない相手からの受信も認めます。
  • D誤り。smtpd_tls_auth_onlyはTLSで暗号化した後にだけSMTP認証を許可する設定で、受信時のTLSの扱い自体を決めるものではありません。
LinuCレベル2の問題を演習モードで解く