Note that only FEATURE(`enhdnsbl') uses a DNS map. We do not have an assessment whether this problem is exploitable, however, if you use a DNS map and an 8.12 version older than 8.12.9, then either upgrade (strongly recommended) or apply the trivial patch given below.
実行可能かどうかはまだ分っていないはず (スコア:4, 参考になる)
とある通りですが、自分の Sendmail が DNSMAP オプション付きでコンパイルされているかどうか、また enhdnsbl 機能を使っているかどうかも判らない人がメールマスターをやっているなら、今回のはバグには違いないので
ただのちゃちゃ (スコア:0, フレームのもと)
どうしてこう (スコア:1, すばらしい洞察)
私はそういう雰囲気がいやでpostfixを使っているクチですが。
何にせよ選択肢があるのは良い事です。
#qmail信者に刺されるのがいやなのでAC
Re:どうしてこう (スコア:1)
下手な営業と同じで, 困っている人に解決策を与えるのが目的ではなく, qmailを使わせることが目的の様に見えますからね. この記事みたいに他のMTAが話題になっていても, 何の前提も出すことなくqmail使えじゃ信者呼ばわりされても仕方ないように私も思います.
Re:どうしてこう (スコア:0)
おまけに設定が難しいという話も良く聞きます。
一方qmailはそういう話を聞いたことがありません。
それでもsendmailを選択する人が多くいるのは何故なんでしょうか。
想像するに、
Re:どうしてこう (スコア:1)
qmail の場合は RCPT の段階で local user の存在をチェックして reject できないので、嘘の envelope from で流されて対象ユーザがいない場合に error mail のループに陥りやすいとか、そういった事を理解していないと使えないかと思います。
sendmail は、少なくとも MAILER(local) はこれを行います。(Cyrus IMAPd を使うと qmail と同じように取り込んでしまうのですが)
sendmail の設定が難しいというは過去の話だとしか思えません。普通 .mc から生成でしょ。
配送性能の優位性を誇る、と言っても相手が受けきれなかったら全く意味がありませんし、
Re:どうしてこう (スコア:1)
教育用計算機センターのアカウントから別ホストで qmailで運用している クラスMLとかサークルMLに記事を投稿すると。。。 たとえば80人登録されていると(全員センターのアカウントが 登録されているので)80倍のトラヒックになって帰ってくる。 さらにそれにウィルスが付いていると、センターのメールサーバから ウィルス検知報告メールが80通システム管理者に送られる。 などと、システム管理者が愚痴ってました。
sendmail.cfの生成は昔より楽になったけど、一般論としては まだ結構大変だと思いますよ。 しかし、生成しないといけないような複雑な運用をしている マシンの割合は少ないと思いますが。たいていは、添付の client.cfをそのままつかうとか、中の 「自分のFQDN」定義の 1行だけエディタで書き換えれば済むとおもうのですが。
しかし、sendmail.cfは難しくてと主張している人のうち sendmail.cfに実際に挑戦してみて難しいと体感した人は 何割居るのでしょうか?多くは誰かに言われたのをそのまま オウム返ししてるだけじゃないの?
Re:どうしてこう (スコア:0)
Re:どうしてこう (スコア:1)
sendmail.cfは文法はシンプルだしね。下手なアセンブラの方が syntaxは複雑かも。