<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UI 網站 &#187; mail</title>
	<atom:link href="http://ui.idv.tw/wordpress/?cat=49&#038;feed=rss2" rel="self" type="application/rss+xml" />
	<link>https://ui.idv.tw/wordpress</link>
	<description>個人雜亂筆記用</description>
	<lastBuildDate>Wed, 15 Oct 2025 10:08:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Postfix 設定讓某帳號只能收郵件, 但無法寄出郵件</title>
		<link>https://ui.idv.tw/wordpress/?p=1472</link>
		<comments>https://ui.idv.tw/wordpress/?p=1472#comments</comments>
		<pubDate>Thu, 23 May 2024 08:23:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1472</guid>
		<description><![CDATA[建立 /etc/postfix/reject_user, 填入要封鎖的帳號資料, 建立該db檔. smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/reject_user, permit_mynetworks, permit_sasl_authenticated, reject_rbl_client cbl.abuseat.org, reject_rbl_client list.dsbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client pbl.spamhaus.org, reject_rbl_client bl.spamcop.net, reject_rbl_client cblless.anti-spam.org.cn, reject_rbl_client psbl.surriel.com, reject_rbl_client bl.spamcop.net, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_unauth_destination, reject_invalid_hostname, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/reject_user, permit_mynetworks, reject_unknown_client, reject_unknown_sender_domain, &#8230; <a href="https://ui.idv.tw/wordpress/?p=1472">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>建立 /etc/postfix/reject_user,  填入要封鎖的帳號資料, 建立該db檔.<br />
smtpd_recipient_restrictions = <strong>check_sender_access  hash:/etc/postfix/reject_user,</strong><br />
     permit_mynetworks,<br />
    permit_sasl_authenticated,<br />
     reject_rbl_client cbl.abuseat.org,<br />
     reject_rbl_client list.dsbl.org,<br />
     reject_rbl_client sbl.spamhaus.org,<br />
     reject_rbl_client pbl.spamhaus.org,<br />
     reject_rbl_client bl.spamcop.net,<br />
     reject_rbl_client cblless.anti-spam.org.cn,<br />
     reject_rbl_client psbl.surriel.com,<br />
     reject_rbl_client bl.spamcop.net,<br />
     reject_unknown_sender_domain,<br />
     reject_unknown_recipient_domain,<br />
     reject_unauth_destination,<br />
     reject_invalid_hostname,<br />
    reject_non_fqdn_hostname,<br />
    reject_non_fqdn_sender,<br />
     reject_non_fqdn_recipient,</p>
<p>smtpd_sender_restrictions =<strong> check_sender_access hash:/etc/postfix/reject_user,</strong><br />
     permit_mynetworks,<br />
     reject_unknown_client,<br />
     reject_unknown_sender_domain,<br />
     reject_invalid_hostname,<br />
     reject_non_fqdn_hostname,<br />
     reject_non_fqdn_sender</p>
<p>2. vi  /etc/postfix/reject_user<br />
   user@test.xxx.com.tw  REJECT<br />
   user1@test.xxx.com.tw REJECT<br />
   #DISCARD 直接丟棄<br />
  <strong> postmap /etc/postfix/reject_user</strong><br />
   service postfix restart</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1472</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>posfix 無法寄信</title>
		<link>https://ui.idv.tw/wordpress/?p=1459</link>
		<comments>https://ui.idv.tw/wordpress/?p=1459#comments</comments>
		<pubDate>Thu, 23 May 2024 02:33:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1459</guid>
		<description><![CDATA[3個問題 1. Helo command rejected: need fully-qualified hostname A: relay_domains = 加入 mail.xxx.com 2.SASL CRAM-MD5 authentication failed: authentication failure A: 這個是 Client 那邊 密碼規則錯誤 3 .warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: No such file or directory &#8230; <a href="https://ui.idv.tw/wordpress/?p=1459">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>3個問題<br />
1. Helo command rejected: need fully-qualified hostname<br />
A: relay_domains = 加入 mail.xxx.com</p>
<p>2.SASL CRAM-MD5 authentication failed: authentication failure<br />
A: 這個是  Client 那邊  密碼規則錯誤</p>
<p>3 .warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: No such file or directory<br />
A: vi /etc/sasl2/smtpd.conf   pwckeck_method: xxxxx   xxxx改為  pwckeck_method:plain login</p>
<p>4.  reject: RCPT from unknown[ipv4]: 554 5.7.1 <xxxx@gmail.com>: Relay access denied<br />
A:smtpd_client_restrictions = permit_sasl_authenticated</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1459</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>dmarc</title>
		<link>https://ui.idv.tw/wordpress/?p=1316</link>
		<comments>https://ui.idv.tw/wordpress/?p=1316#comments</comments>
		<pubDate>Mon, 16 Oct 2023 17:10:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1316</guid>
		<description><![CDATA[鳥哥新增 https://linux.vbird.org/events/email_spf_dkim_dmarc.php https://wiki.freedomstu.com/books/%E9%96%8B%E6%BA%90%E8%BB%9F%E9%AB%94%E5%AE%89%E8%A3%9D%E6%B5%81%E7%A8%8B/page/mailcow-dkim-spf-and-dmarc 測試驗證 https://mxtoolbox.com/SuperTool.aspx 申請dkim https://easydmarc.com/tools/dkim-record-generator 申請 dmarc https://dkimcore.org/tools/ bind9 _dmarc.example.com IN TXT "v=DMARC1; p=none; sp=none, rua=mailto:dmarc-reports@your.mail.server" 9999999.example._domainkey.example.tw. IN TXT ( "v=DKIM1;t=s;p=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" "xxxxxxxxxxxxxxxxxxxxxxxxxxx") 9999999.example._domainkey.example.tw.]]></description>
			<content:encoded><![CDATA[<p>鳥哥新增</p>
<p>https://linux.vbird.org/events/email_spf_dkim_dmarc.php</p>
<p>https://wiki.freedomstu.com/books/%E9%96%8B%E6%BA%90%E8%BB%9F%E9%AB%94%E5%AE%89%E8%A3%9D%E6%B5%81%E7%A8%8B/page/mailcow-dkim-spf-and-dmarc</p>
<p>測試驗證</p>
<p>https://mxtoolbox.com/SuperTool.aspx</p>
<p>申請dkim</p>
<p>https://easydmarc.com/tools/dkim-record-generator</p>
<p>申請 dmarc</p>
<p>https://dkimcore.org/tools/</p>
<p>bind9<br />
_dmarc.example.com  IN   TXT   "v=DMARC1; p=none; sp=none, rua=mailto:dmarc-reports@your.mail.server"<br />
9999999.example._domainkey.example.tw. IN TXT (<br />
        "v=DKIM1;t=s;p=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"<br />
        "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"<br />
        "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"<br />
        "xxxxxxxxxxxxxxxxxxxxxxxxxxx")</p>
<p>9999999.example._domainkey<strong>.example.tw.</strong>   <&#8212;註記  黑體部分不需要加上去拿掉</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1316</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mailu docker</title>
		<link>https://ui.idv.tw/wordpress/?p=1262</link>
		<comments>https://ui.idv.tw/wordpress/?p=1262#comments</comments>
		<pubDate>Mon, 31 Jul 2023 16:13:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[docker]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1262</guid>
		<description><![CDATA[查看特定服務log docker compose logs -f servicenamehere 例如 看imap : docker compose logs -f imap https://mailu.io/master/maintain.html mailu 大版本更新, 內容更新只要mailu setup 重新設定,執行2-3就可以 1.docker compose pull 2.docker compose down 3.docker compose up -d 查看 docker compose log docker compose logs]]></description>
			<content:encoded><![CDATA[<p>查看特定服務log<br />
docker compose logs -f servicenamehere<br />
例如 看imap : docker compose logs -f imap</p>
<p>https://mailu.io/master/maintain.html</p>
<p>mailu 大版本更新, 內容更新只要mailu setup 重新設定,執行2-3就可以<br />
1.docker compose pull<br />
2.docker compose down<br />
3.docker compose up -d</p>
<p>查看 docker compose log<br />
docker compose logs</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1262</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>spf check</title>
		<link>https://ui.idv.tw/wordpress/?p=1182</link>
		<comments>https://ui.idv.tw/wordpress/?p=1182#comments</comments>
		<pubDate>Thu, 16 Mar 2023 17:07:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[linux-bind]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1182</guid>
		<description><![CDATA[檢查 spf 設定 https://www.kitterman.com/spf/validate.html? https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf 在 DNS 設定 ~all 全部接收 TXT @ v=spf1 mx ~all 某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。 TXT @“v=spf1 mx ~all” 解釋： TXT表示這是一條 TXT 記錄。 在名稱字段中輸入@ 。 v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。 mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。 ~all表示來自您域的電子郵件只能來自 &#8230; <a href="https://ui.idv.tw/wordpress/?p=1182">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>檢查 spf 設定</p>
<p>https://www.kitterman.com/spf/validate.html?</p>
<p>https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf</p>
<p>在 DNS 設定  ~all 全部接收<br />
TXT  @   v=spf1 mx ~all<br />
某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。<br />
TXT @“v=spf1 mx ~all”</p>
<p>解釋：<br />
TXT表示這是一條 TXT 記錄。<br />
在名稱字段中輸入@ 。<br />
v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。<br />
mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。<br />
~all表示來自您域的電子郵件只能來自 SPF 記錄中指定的主機。來自其他主機的電子郵件將被標記為不可信。可能的替代方案有+all, -all, ?all，但很少使用。</p>
<p>-all意味著從不允許的主機發送的電子郵件應該被拒絕，永遠不要進入收件人的收件箱或垃圾郵件文件夾。我見過facebook.com使用過它，但我們一般不需要這麼嚴格的政策。</p>
<p>有些人可能認為這-all會更好，因為它會拒絕來自不受信任的主機的電子郵件。那麼，-all在您的 SPF 策略中使用可能會導致您自己的電子郵件被拒絕，當收件人有兩個 SMTP 服務器並且主 SMTP 服務器離線時，您的電子郵件將暫時存儲在備用 SMTP 服務器上。當主 SMTP 服務器重新上線時，電子郵件將從備份 SMTP 服務器中繼到主 SMTP 服務器。由於您沒有在 SPF 策略中列出收件人的備份 SMTP 服務器，因此電子郵件將被收件人的主 SMTP 服務器拒絕。~all所以你應該在你的 SPF 策略中使用。</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1182</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
