postfix : relai ouvert

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

postfix : relai ouvert

Messagepar lembal » 24 Nov 2005 17:07

Bonjour bonjour,

Je me lance dans Postfix.
Le projet : un serveur de mail (pop/smtp)pour le domaine domaine.fr accessible en interne ET en externe.
En interne, j'ai fait tous les tests... ça fonctionne.
Maintenant je dois tester depuis l'extérieur. Et ma question est toute bête, avec le fichier de configuration suivant, est-ce que je fait plaisir au spammer ou à mes utilisateurs ?
J'ai cherché dans les docs de Postfix, sur le Net et dans les fils passés... j'ai pas trouvé mon bonheur !
Le fichier main.cf :

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

setgid_group = postdrop
mail_owner = postfix

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
delay_warning_time = 4h

myhostname = serveur.domaine.fr
mydomain = domaine.fr
masquerade_domains = $mydomain
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = $mydomain
mydestination = serveur.domaine.fr, localhost.domaine.fr, localhost, $mydomain
mynetworks = 127.0.0.0/8 192.168.1.0/24
smtpd_recipient_restrictions = check_relay_domains
relay_domain = $mydomain
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
default_transport = smtp
relayhost = smtp.wanadoo.fr

home_mailbox = Maildir/
mailbox_command = /usr/bin/procmail


Je pense que mynetworks va poser problème... mais bon, j'attends votre opinion ! Thanx :wink:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar jdh » 24 Nov 2005 18:02

C'est décrit sur le site postfix. Il y a même un traduction en français !

En principe, le minimum est effectivement "my_networks". Seulement si tu veux y accéder d'Internet, il va bien falloir accepter de relayer des mails en provenance d'une machine n'étant pas sur "my_networks". D'où l'intéret de "smtpd_recipients_restrictions".

Il faut t'intéresser à "POP before SMTP". La config doit se trouver en cherchant un peu :wink: .

De plus, tu dois pouvoir trouver des sites qui vont tester l'open-relay. Il y en a pas mal.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar HaM » 24 Nov 2005 18:20

Normalement avec cette config tu ne devrais pas avoir de pb.
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar lembal » 24 Nov 2005 18:41

jdh a écrit:C'est décrit sur le site postfix. Il y a même un traduction en français !

En principe, le minimum est effectivement "my_networks". Seulement si tu veux y accéder d'Internet, il va bien falloir accepter de relayer des mails en provenance d'une machine n'étant pas sur "my_networks". D'où l'intéret de "smtpd_recipients_restrictions".

Il faut t'intéresser à "POP before SMTP". La config doit se trouver en cherchant un peu :wink: .

De plus, tu dois pouvoir trouver des sites qui vont tester l'open-relay. Il y en a pas mal.


Je souhaite pas trop ouvrir le port SMTP... en attendant... donc je reste un peu dans l'impasse.
Mais je viens de m'appercevoir que si je ne mets pas permit_mynetworks dans la directive smtpd_recipient_restrictions je ne peux plus envoyer en local ... :) purée ! Bon bah je vais ouvrir le port 25 et tester l'open-relay...

Merci
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Franck78 » 24 Nov 2005 19:34

Et pour tester:

http://www.pagasa.net/mail/sp/sp.html

(merci jibe)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 24 Nov 2005 19:44

Un bon (excelent) site pour construire une serveur de mails avec tout ce qu'il faut, y compris le support du multi-domaine : http://workaround.org/. Hélas la page pour Debian Sarge a disparu ! La page v1 donne toutefois des indications assez claires mais la config de Postfix est légrement différente (de mémoire) (fichier main.cfg).

Il faudra peut-être ouvrir le port 25 !

Pour 2 entreprises, j'ai construit un serveur mail (dans chacune) en suivant ce principe. Mais la gestion du DNS est assuré à l'extérieur ainsi que les boites mails. En local, il y a le serveur configuré comme indiqué avec aussi IMAP et POP. Mais les mails sont récupérés grace à fetchmail. L'intéret est d'éviter d'ouvrir le port 25 et ... de permettre d'être "asynchrone" : il est (très) difficile de disposer d'une machine tournant 24h/24 !

Le mieux est peut-être de venir dans l'entreprise par un VPN et d'accéder comme en local ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)