Differences between revisions 18 and 19
Revision 18 as of 2023-05-28 07:29:49
Size: 4194
Comment:
Revision 19 as of 2023-12-09 12:37:56
Size: 4200
Comment:
Deletions are marked like this. Additions are marked like this.
Line 7: Line 7:
Line 10: Line 9:
[[/tls]]

1. qmail

http://man.qmail.jp/ に追加しています。

s/qmail からも目が離せない。 /notqmail はどうか。

/tls

/サポート /後継 /spp

https://schmonz.com/qmail/rejectutils/ /rejectutils

2018Q4 qmail updates in pkgsrc /pkgsrc https://schmonz.com/2019/01/07/2018q4-qmail-updates-in-pkgsrc/

1.1. bash shellshock の影響

/警告 /qmail-spamcontrol

/news

日本で使われているMTA別の数:

http://cr.yp.to/qmail.html qmail by D. J. Bernstein http://cr.yp.to/djb.html

1.2. qmail とは

http://man.qmail.jp/

qmailhttp://djb.qmail.jp/qmail-whatis.html 安全確実で、信頼できて、高性能で、 簡潔な メイル配送エージェント(MTA)です。 MTA とはなにかがわからない人には無用のページです。


http://djb.qmail.jp/qmail.html qmail 製作者のページ(日本語訳)

各種の情報

1.2.1. ぜひとも修正すべき qmail の問題

dns.c 中の PACKETSZ が 512 になるような OS を使っているならば、4096 以上になるように修正することを勧めます。

  • DNS MX 検索を行った時に 512 バイトを越える返事がくると、問題が発生するでしょう。
  • dnscache を使っていれば、DNS からの返事が小さくなりがちで発症しにくいかもしれませんが、 それを期待し続けるのは間違いです。

-- ToshinoriMaeno 2009-09-08 02:53:27

1.2.2. 現象

最近、DNSSEC対応したサイトへメイルを送ろうとしたときに発生しているようです。

CNAME lookup failed temporarily. (#4.4.3) 
  • qmail 中の dns.c で CNAME を展開するときに、
  • BIND 4(古い)の不良対策として、CNAMEではなく、ANYを使って DNS query を出している。
  • これが最近のDNSSEC対応ドメインなどから巨大なDNS返答を受け取る状況を発生させています。

このサイトとしては、以下の対応を勧めます。

また、メイル受信サーバにはCNAMEを使わないことを勧めます。(RFCでは禁止されていたはず)

背景の説明など: http://www.gossamer-threads.com/lists/qmail/users/136664

1.2.3. いまごろJPRSがqmailのパッチをすすめている理由はなにか

http://jprs.jp/tech/notice/2011-03-03-inappropriate-handling-for-long-dns-packet.html

DNSSEC推進の障害になるからでしょう。しかし、一時しのぎの対応を勧めるのはいただけません。

JPRSとしては以下のような対応を勧めて欲しいものです。

1.2.4. DJB のweb site から

The devil's guide to citing the literature http://cr.yp.to/bib/devil-cite.html

The most important function of a bibliography entry is to help the reader obtain a copy of the cited work. 

MoinQ: qmail (last edited 2023-12-09 12:37:56 by ToshinoriMaeno)