・2008/06/07 里親になりそうです
・2008/06/15 やってきた
・2008/06/16 写真と動画
・2008/07/18 もみちゅぱ
・2008/07/20 もみちゅぱ動画
・2010/06/09 猫を飼ってる人には判ること
・2011/04/30 もみもみちゅぱちゅぱ
・2011/05/01 むにゅーん
☆エイプリルフール
・2005/04/01
・2004/04/01
・2003/04/01
☆サーバ設定
・2004/12/14(1) ハード・ソフト一覧
・2004/12/14(2) OS Install
・2004/12/15(1) /etcの下
・2004/12/15(2) 各portの設定
・2004/12/17(1) RAIDディスク監視
・2004/12/17(2) IDEディスク監視
・2004/12/17(3) HotSaNIC
・2008/05/31 メンテナンスのお知らせ文テンプレ
・2008/06/01 ECCエラーなHDD入れ替え
・2008/12/30 HDD入れ替え
・2009/06/06 電源が壊れたときの作業ログ
・2011/05/29 tDiaryを3.0系統に入れ替えたときのパッチ
☆Xperia acroHD・Android
・2012/12/22 root取り~Titaniumまで
・2013/01/06 アプリ整理・Link2SD
・2013/01/21 旧端末→新端末アプリ移動
・2013/02/09 旧端末分解・アプリ整理
☆写真
・2002/12/31 冬コミ ブリジットコス
・2004/02/16 Babyロリ服
・2011/03/09 リーマンコス(笑)
・2011/07/19 BABYロリ服・浴衣
・2011/08/13 夏コミ2日目。薄桜鬼千鶴・BABYロリ服
・2011/08/14 夏コミ3日目。リリカルなのは制服・薄桜鬼千鶴
☆その他
・2004/08/08 tDiary改造メモ
・2003/02/18 キャッチセールスの断り方
・2010/08/12 リネ2 FFC応募作品
・2011/07/12 リネ2とTERAとの比較記事
2016-01-12 (Tue)
★[サーバ] メール鯖のslave設定とかDNSとか
AWSはyumが使えるので、sendmailを消して使い慣れたpostfixとdovecot、clamavを入れることにしました。
今までは ipfw (on FreeBSD) を使って、POP3S/IMAPS への接続は日本国内に制限していました。EC2では標準で TCP Wrapper が入っているようなのだけれど、dovecot は対応していないみたい。
ldd /usr/sbin/dovecot | grep libwrap としても出てこないのですね。
いっぽう sshd なんかは対応しているみたい。
まあ、とりあえず後で考えることにして、まずは、メインのメール鯖を変えず、slave (MXが大きいほう) として設定することにします。
ところで、AWS の IP Address が結構 abuse list に入っているそうで。メール鯖を完全移行する前に DNS (Route 53サービス) と、逆引き、サーバ IP の除外申請をしなければなりません。ああメンド…
自分のところを調べてみたら、SPAMHAUSではok。not listed だそうです。一方 TrendMicro では Listed in: DUL(TM) と言われる。ヘルプを見てみると dynamic ranges identified by ISPs ってこと。日本語ヘルプを見ると過去にSPAM送信履歴がありそうな上にプロバイダからの解除要請しか受け付けないっぽい。
さらに検索してみたところ、こんなForumがあって、解除申請もできるっぽい。
結論としては、大丈夫なアドレスが振られるまで IP Address とりなおし、あるいはきちんと申請、の、どちらかでしょうか。DUP ってアドレスブロックごと、下手すりゃ /18 とかで登録されることもあるらしいので、そもそも大丈夫なアドレスがあるのかは疑問です。それに2個目の Elastic IP Address は課金が発生するので、取得して解放して~ を繰り返すのは大変かもしれませんね orz
★[サーバ] とりあえず基本的な設定変更
/etc/sysconfig/network をいじり、ホスト名を設定
/etc/sysconfig/clock を編集。ZONE="Asia/Tokyo" にして UTC=false に。
sudo ln -s /usr/share/zoneinfo/Asia/Tokyo /etc/localtime
リブート後、設定変更を確認。