Postfix + SASL

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Postfix + SASL

Messagepar Platinium » 06 Juil 2007 21:21

Salut,

Je reprend le fil des cette conversation car mon problème est lui aussi lié à Postfix est SASL.

Archi:
mon serveur Etch est connecté au net via une IP publique. Le but est de le rendre accessible de n'importe ou sur le net aux personnel de l'entreprise.
Les mails sont ensuite relayés via le serveur SMTP de notre FAI.
Il faut donc que je limite les possibilités d'envoi de mail par authentification, sinon SPAM.

J'ai suivi un tuto présenté sur Planet Ubuntu:
http://planet.ubuntu-fr.org/index.php?p2

Config:
Voici la ligne de config de mon /etc/postfix/main.cf pour limiter l'accès:
Code: Tout sélectionner
mynetworks = 127.0.0.1/32 192.168.10.0/24 192.168.20.0/24
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination


Si je fais un test en telnet de mon serveur SMTP, il interprète correctement la demande
Code: Tout sélectionner
AUTH PLAIN dGVzdAB0ZXN0AHRlc3Rw****
servant à m'authentifier.

Mais je remarque qu'il laisse aussi envoyer des mails depuis l'extérieur sans demander à s'authentifier !

Une idée de l'option de la config à changer pour forcer l'authentification des clients ?

Merci
Platinium
Matelot
Matelot
 
Messages: 3
Inscrit le: 06 Juil 2007 21:20

Messagepar jdh » 07 Juil 2007 00:50

http://workaround.org/ donne une solution (presque) clé en main autour de Postfix (/MySQL+Amavis+Spamassassin) sur Etch (Sarge et Woody). Le problème de l'authentification SASL y est abordé.

Sinon Xavier Guimard a traduit la doc de Postfix et écrit de (très) bons articles dans Linux Magazine, il y a quelques mois.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Platinium » 01 Août 2007 13:56

Le problème venait en fait de la directive relay_domains qui était trop permissive, et n'était pas limité à mon domaine DNS.
Platinium
Matelot
Matelot
 
Messages: 3
Inscrit le: 06 Juil 2007 21:20


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron