特定の機器や装置など、送信元クライアント側からSMTP認証なしで受け付けたい updated!

全体でSMTP認証を有効に設定している環境のとき、SMTP認証に対応していない特定の通信機器や計測装置、システムの通知ツールなどからメールで通知する仕組みがあり、MTAとして利用したいときは、送信元クライアント側がSMTP認証を行わなくても接続・送信依頼を受け付けるよう設定する必要があります。
中継の制限【effect.dat】で特定IPアドレスを“true”指定する方法が一般的ですが、ほかに考えられる方法として、【effect.dat】で[送信元エンベロープFROM]を“true”指定する方法と、サーバ自体で[非認証有効]に設定する方法があります。

いずれの方法でも、条件に合致した接続・送信依頼についてはSMTP認証は必要なくなり、無条件に送信が可能になります。そのため、セキュリティを十分に考慮して設定してください。

1.【effect.dat】で特定IPアドレスを“true”指定する方法(一般的な方法)
Mail Controlの「中継の制限」タブ画面の[マシン毎の中継]ボタンをクリックします。
続いて、表示された設定ファイル【effect.dat】内に、機器に設定したIPアドレスと“true”の記述を行っておけば、その機器からはSMTP認証なしで送信されるようになります。
(例)
192.168.101.201 true
192.168.101.* true
192.168.*.* true

ローカルIPアドレスであれば外部から名乗ることはできないため、ここで紹介する3つの方法の中ではもっとも安全です。
ただし、ワイルドカード(*)で範囲を広く指定するほど、その範囲内にあるすべての端末がSMTP認証なしで送信できるようになります。通常は、送信元となる機器のIPアドレスを1台ずつ指定することをお薦めします。

2.【effect.dat】で送信元エンベロープFROMを“true”指定する方法 (※注意)
【effect.dat】には、IPアドレスを無条件許可する方法以外に、[送信元エンベロープFROM]を無条件許可“true”設定することも可能です。
ただし、下記のA〜C例は理論的に設定可能であるという意味であり、実際に設定するとセキュリティ上問題を招きます。通常時には決して設定しないよう十分注意してください。

A.送信元エンベロープFROMが特定のドメインの場合に許可したいとき (※注意)
abc.co.jp
  または
abc.co.jp true
この指定方法で内部ドメイン名を“true”設定してしまうと、内部ドメイン名を使って接続されるものは無条件に受理され、しかもどんなアカウントでもSMTP認証設定に関係なく無条件送信できることになります。

B.特定の送信元エンベロープFROMの場合に許可したいとき (※注意)
abc@abc.co.jp
  または
abc@abc.co.jp true

C.ワイルドカードによる送信元エンベロープFROMの場合に許可したいとき (※注意)
a*c@abc.co.jp
  または
a*c@abc.co.jp true
abc@abc*.co.jp
  または
abc@abc*.co.jp true
B、C例のように特定のアカウント(送信元エンベロープFROM)やワイルドカードで指定したアカウントを“true”設定してしまうと、外部の第三者がそのアドレスを名乗りさえすれば無条件に受理・送信できてしまうため、常に危険性をはらみます。通常時には設定しない方が安全です。

※[送信元エンベロープFROM]は、送信元クライアントが指示するエンベロープFROMであり、ヘッダーFromのことではありません。通常、両者は概ね一致することが多いものですが、接続元は意図的に変更することもできるため、送信元クライアントが使う[エンベロープFROM]を明示指定することが肝要です。なお、E-Postのログ(inlogやreceivelog等)に記載されるのはすべてエンベロープFROMになります。

3.サーバ自体で[非認証有効]に設定する方法 (※注意)
Mail Controlの「サービス制御」タブ画面の[SMTP認証方法]下の[セキュリティレベル]を[非認証有効]とします。
設定変更後は必ずEPSTRSサービスを再起動してください。
これにより、メールクライアントはユーザー名・パスワードによるSMTP認証を行わなくても、サーバからメールを送信できるようになります。
しかし、この設定を継続使用していると、不正利用の危険性が高まります。

(関連FAQ)
●中継の制限−マシン毎の中継【effect.dat】設定
●中継の制限【effect.dat】で設定する default と true の違い、only の意味は?
●システム関係の通知メールをSMTP認証なし、暗号化通信なし、FROMで指定されるアカウント該当なし、でも送信ツールから送信するようにしたい
●クライアント側がSMTP認証要求する/しないが混在するとき、ユーザー毎に認証ファイルあり/なしで対応できるのに、非認証有効の選択がなぜあるのか
●IISのSMTPサーバ機能に用意されていた匿名アクセス設定機能と同じことができないか