電気ウナギ的○○

About Home

qmail を DNSSEC に対応させるパッチの適用

shinoda (2011年2月 8日 21:26)

JPRS が JP ドメインの DNSSEC 対応を開始したので、日本国内でも自社 DNS で DNSSEC 対応を始める企業がポツポツと出始めたようである。

で、そうなると、その企業に向けて qmail からのメールが送信できなくなるという障害が発生するのだ(^^;

qmail は、DNS からのレスポンスを 512byte までのサイズしか受け取らない。
しかし、DNSSEC 対応した DNS サーバからのレスポンスが 512byte 以内で収まることはまずない・・・らしい。まあ、今までのアドレス情報に、更に電子証明の公開鍵の情報などが付加されるので、512byte なんかじゃ収まらんわなあ(^^;
つまり、qmail が「あるドメイン」の MX レコード(メールサーバのアドレス)を引きに行った時、相手の DNS が DNSSEC に対応していた場合、MX レコードを正しく引けないということだ。

メールをどこに送信していいかわからないってことである。

つーことで、方法としては DNS からのレスポンスを受け取る qmail のバッファを大きくしてやる必要がある。

一応、DNSSEC 対応のためのものかどうかはわからないが、バッファの量を 512byte 以上取るためのパッチが 1998年に作られている。

http://www.ckdhr.com/ckd/qmail-103.patch

↑このパッチを取ってきて、

# cd qmail-1.03
# patch < ../qmail-103.patch
# make clean
# make setup check

と qmail の再セットアップをしてから DNSSEC 対応しているユーザ宛にメールを送ってみたら、ちゃんと届いたとのこと。(実は、このユーザへのメールが届かなくなったので異常に気づいた(^^;)

ふむふむ。このパッチでうまくいくようだ。

さて、qmail を動かしているサーバ、全部対応せねばならん(^^;しんど・・・

電気ウナギ的○○

電気ウナギ的○○

About Back

コメント(0)

電気ウナギ的○○

電気ウナギ的○○

About Back

トラックバック(0)

トラックバックURL: https://blog.netandfield.com/mt/mt-tb.cgi/1476

電気ウナギ的○○

About This Site

電気ウナギ的○○
岩国在住。広島で働く超零細IT企業社長のいわゆる社長日記。
何か、酒と食い物のことばかり書いているようで・・・お察しのとおり、肥満体です:-)


2011/06/24
iPhone用サイト公開

Create with jQuery, jQTouch.


CLOSE