(IT) Apple関連ドメインのメールがblockされたら

しばらく前に個人で管理しているメールサーバーで発生してたんだけど、今日は会社のメールサーバーでも発生してたので、blogにまとめておく。

Apple社のサービスで使ってるドメイン(me.comとかicloud.com)へのメールが届いてないんだけど、と相談されたら大抵これ、という解決策。
Apple社が自社サービスのメールサーバーの受信フィルタで使っている「proofpoint」というサービスがあって、こいつがある日、急に送信元のIPアドレスに従ってメールをブロックする。その基準はわからない。
ブロックされたらそのIPアドレスのサーバーを使っているドメインからme.comとかicloud.com宛のメールが届かなくなる。
/var/mail/maillog に対応策がログとして残っているので、それを実施。
logの内容はこんな;

Apr 11 06:14:46 smtp_server_name postfix/smtp[ID]: B7E93A****: to=<hogehoge@icloud.com>, relay=mx3.mail.icloud.com[17.172.34.64]:25, delay=2, delays=0.12/0.01/1.3/0.55, dsn=5.7.0, status=bounced (host mx3.mail.icloud.com[17.172.34.64] said: 550 5.7.0 Blocked – see https://support.proofpoint.com/dnsbl-lookup.cgi?ip=IP_ADDRESS (in reply to MAIL FROM command))

(smtp_server_name=自分のSMTPサーバーの名前、 IP_ADDRESS=自分のSMTPサーバーのグローバルIPアドレス)

要は「ブロックしたからなんとかしたけりゃここのサイトにおいで」と。
ログにある https://support.proofpoint.com/dnsbl-lookup.cgi?ip= へ行って自分のSMTPサーバーのグローバルIPアドレスを入力し、「ロボットではありません」にチェックを入れて「LOOKUP IP」ボタンを押す。

ブロックされてない場合はこんなだが、

ブロックされてた場合はこんな。

なので、名前とアドレスと(あれば)会社名を入力し、「ブロック解除お願いします」と日本語でもいいので、入力の上、「SUBMIT」ボタンを押す。審査中はこんな画面だけど、1時間前後でブロックが解除され、最初のブロックされてない画面になる。

一度解除されても、またブロックされているケースもあるので、注意が必要。

(IT) docomoドメインへのML配信エラー対応

いくつかのドメインのメールサーバーをAWS上で運用している。
どのドメインもSPFのみならず、DKIMやDMARCにも対応させて
一応なんとか運用している。
しかし、4月の中旬くらいからどうやらdocomo.ne.jpのメールサーバーの
仕様が変わったらしく、Mailmanを使ったMLの配信でbounceが発生する
ようになった。

/var/log/mailman/bouce の例としてはこんな。

date (ID) processing 3 queued bounces
date (ID) ml_name: aaa@docomo.ne.jp current bounce score: 2.0
date (ID) ml_name: bbb@docomo.ne.jp current bounce score: 2.0
date (ID) ml_name: ccc@docomo.ne.jp current bounce score: 2.0
date (ID) processing 3 queued bounces
date (ID) ml_name: aaa@docomo.ne.jp already scored a bounce for date 23-May-2018
date (ID) ml_name: bbb@docomo.ne.jp already scored a bounce for date 23-May-2018
date (ID) ml_name : ccc@docomo.ne.jp already scored a bounce for date 23-May-2018

これ、全部のメールがbounceしているわけではなくて、
i.softbank.jpから発信されて、当該ドメインのメールサーバーで
ML宛に配信されたメールがbounceするのだった。
正確にはaaa,bbb,cccの3人への配信がbnounceしていると書いてあるが、
実は、bbbとcccには実は届いていて、aaaにだけ届いていない。

同じタイミングの/var/log/maillogはこんな。

date server_name postfix/smtp[PID]: ID: to=<ccc@docomo.ne.jp>, relay=mfsmax.docomo.ne.jp[203.138.180.112]:25, delay=0.24, delays=0.09/0.01/0.03/0.11, dsn=5.0.0, status=bounced (host mfsmax.docomo.ne.jp[203.138.180.112] said: 550 Unknown user aaa@docomo.ne.jp (in reply to end of DATA command))
date server_name postfix/smtp[PID]: ID: to=<bbb@docomo.ne.jp>, relay=mfsmax.docomo.ne.jp[203.138.180.112]:25, delay=0.24, delays=0.09/0.01/0.03/0.11, dsn=5.0.0, status=bounced (host mfsmax.docomo.ne.jp[203.138.180.112] said: 550 Unknown user aaa@docomo.ne.jp (in reply to end of DATA command))
date server_name postfix/smtp[PID]: ID: to=<aaa@docomo.ne.jp>, relay=mfsmax.docomo.ne.jp[203.138.180.112]:25, delay=0.24, delays=0.09/0.01/0.03/0.11, dsn=5.0.0, status=bounced (host mfsmax.docomo.ne.jp[203.138.180.112] said: 550 Unknown user aaa@docomo.ne.jp (in reply to end of DATA command))

maillogではaaaで拒否しているからbbbにもcccにも届いてないよ、って
ログだから、bounceファイルでもbounce処理していることが載っている
のだが、前述の通り実際にはbbbとcccには配信されている。

よって、bbbとcccをaaaの影響から外すために、全てのメールを
個別配信する設定に変更した。Mailmanはデフォルトでは同一
ドメインには、一度のセッションで複数のアドレスへ送っている
ようで、それが今回の問題の原因のようだった。

/etc/mailman/mm_cfg.py の最終行に以下の記述を追記。

VERP_PROBES = Yes
VERP_PASSWORD_REMINDERS = Yes
VERP_PERSONALIZED_DELIVERIES = Yes
OWNERS_CAN_ENABLE_PERSONALIZATION = Yes

これで管理コンソールの「普通配送」のところに個別配信の
メニューが追加され「いいえ・はい・完全個人別配信」が選択できる。
完全個人別配信とすると、本文に名前を入れるなどのカスタマイズが
できるが、今回はそこまでしないので、「はい」を選択。

結果として、maillog上でもmailman/bounce上でも配信エラーは
aaaだけとなった。
aaaに配信されていないという根本原因は不明なままだが、とりあえず
他のメンバーがバウンス回数が多くて配信停止になるというリスクは
回避できたはずだ。

参考ページ:Mailman日本語情報「サイト管理の手引」

(クルマ) 旧車の重課税認知度向上イベント「NoQZ」を企画した

NoQZ」=No!Q(旧車)Z(増税)「ノーキューズィー」と発音。

2018年4月30日(月・祝)全国分散イベントを企画した。
初度登録から13年18年経った車の自動車税・重量税の割増に反対するイベント。
以前から地味にアピールしてたし、この税制が始まった時から
このblog上で反対する記事は書いてたし、元町プールのネタに続いて
もっともよく読まれている記事の一つであることは確か。

ただ、どうしてもネット上の一部のマニアが騒いでいるだけ、という状態を
脱せなかいと思っていただ、Facebookのこのコミュニティのメンバー数が
2000人を超えたことをきっかけにこの企画を進めることにした。
2018年のお正月に1000人を超え、その後の増え方は加速度的だったこともある。

声高に反対を叫ぶのではなく、この不条理な税制の認知度を向上させるために
一箇所にたくさん集めるのはなく、全国で分散して開催できればと。

「俺たちはただ、旧いクルマが大好きなだけなんだよー」

(IT) iPhoneのロック画面にLINEの中身を表示しない方法

iPhoneXが発売になって顔認証関連の話題をこの週末テレビでたくさん
やってた。顔を認証するまではメッセージの中身の一部を表示しなくて、
Appleの顔認証すげえだろ、的なテレビ番組を観てた。
顔認証なんて、日本のメーカーだって昔からやってるよ、と思いながらも、
あそこ(ロック画面)にメッセージ(の一部)表示されるの具合悪いことの方が
多いよね。(皆まで聞くな)

で、ちょっと自分で設定見てみたら、わりと簡単に中身を表示しなく
できたので、得意げに書いておくなど(笑)。

設定>通知>LINEの一番下の「プレビューを表示」がデフォルトのままだと
上の画像みたいに中身見えちゃう。

これをタップしてデフォルト値から変更。
「ロックされていないときのみ」へ。

そうすると、誰からかも中身みわからなくてLINEが来てることだけが
わかる通知になる。これなら安心だ(皆まで聞くな)。

Facebookメッセンジャーも同じ項目で変更可能。

皆まで聞くな。

(IT) Bluetooth左右独立ワイヤレスイヤホンTWS-K2を買った

メインの携帯をこのタイミングでiPhone7にした。
iPhone7からイヤホンジャックがなくなってるのよ。かっこ悪いアダプタが
同梱されるわけだけど。
通勤中やランニング中に音楽を聴くために手持ちのイヤホンを挿そうとすると、
標準でついてくるアダプタを使うしかないわけだが、これがどうにも邪魔で
扱いづらい。というわけで、イヤホンジャックの向きを変えるアダプターを
買ったわけだ。イヤホンジャックがあって、反対側で充電もできるこれね。

通勤カバンの携帯ポッケの中でもランニング用のパンツのポケットの
中でも収まりが良さそうだったので、いいよな、これ、と思ってた。

<後日追記(2017.11.1)>
今朝、ワイヤレスイヤホンの充電に失敗してたので、このアダプタに有線イヤホン
つけて音楽聴こうとしたら「このアクセサリは使用できません」的な表示が
一瞬出たように見えたあと、一切使えなくなった。Apple怖い。
被害者を増やさないため、Amazonリンクを削除。
<後日追記ここまで>

amazonで買って、会社の近所のコンビニで受け取ったので、会社の同僚に
見せたところ、呆れられるはdisられるはで、手元に届いたうれしさが
ふっとばされたわけで。
「おっさんはすぐ変換アダプタ買いますよね」とか
「有線信仰ってありますよねーイマドキはBluetooth ですよ」とかね。
家ではワイヤレスヘッドホン使ってるんだけどね。
ついカッとなってその直後に検索したら、なんと、Bluetoothで左右独立で
ワイヤレスなイヤホンが3000円切る時代になってたよ、奥さん。

思わずポチっとな。

台風接近の土曜日の朝、イヤホンは届いたけど、とりあえあえずは充電。
それにしても充電用のUSBケーブル短いよw

充電の間に小雨の中ランニングへ出かけようと思ったら昨日のアダプタが
ちょっとだけ使い道があることが判明したよ(笑)


防水ケースのフタが閉まらないよドラえもんーっ


これなら閉まるよドラえもん。

ランニング終えて家に帰ってからセッティングに着手。
マニュアルを読むといきなりボタン7秒押してペアリングしろと書いてあるが、
どうしても左右が独立したデバイスとして認識されて、同時に鳴らない。

なんだかな-と検索してみたら、まずは左右のペアリングするという記述を発見。
そらそうだよなーと左右同時に4秒押して一呼吸まったら、ペアリングしたよと
音声アナウンスがあって、「Left channel」「Right Channel」と続き、左右を
教えてくれる。で、その後、ペアリングするとちゃんとステレオで聴こえるように
なった。よくみると、イヤホンのバッテリ残量がアイコンで表示されててかわいい。

音がいいか悪いかはわからないが、同じ値段の有線イヤホンとくらべて遜色ない
音のように感じる。
ただ、iPhoneとMacは問題なく再生デバイスとして使えたが、Windows10のPCは
ペアリングはできるが、音が鳴らないという状況。アップデートで治るのかな?
しばらくいろいろ試してみないとな。
台風がいなくなったら、ランニングで使ってみるかな。

<後日追記(2017.11.2)>
ランニングで使ってみた。

写真の位置というか向き(とんがった方が上)に装着したら、10kmのランニングでも
まったく落ちず。汗は普通にかく方だが、問題なし。
軽くて装着感もほとんどないので、大変快適。これは素晴らしい。
2~3kmに一度音が途切れることがあったが、破綻せず。
使い捨てと思っても惜しくない価格だし、これは買いだな。
<後日追記ここまで>