En fait j'avais démasqué la victime et masqué l'attaquant ! comme quoi c'est important de bien regarder les logs en détail avant d'interpréter n'importe comment...
Donc je viens de rajouter
disable_vrfy_command = no
smtp_sender_dependent_authentication = yes
smtpd_sender_restrictions = reject_sender_login_mismatch
```à mon master.cf, dans la section smtps, car il n'y était pas.
j'ai aussi décommenté
-o smtpd_reject_unlisted_recipient=yes
J'ai relancé le serveur et ça fonctionne toujours, ouf...
De cette manière, ai-je donc contraint postfix à utiliser
Par contre j'ai entretemps changé mon mot de passe utilisateur et apparemment postfix ne le prend pas en compte. Je pensais qu'il aurait dû bloquer car le mot de passe n'est plus le même que dans le fichier sasl_passwd.
Je verrais demain vers la même heure si le mail passe encore, et s'il est rejeté ou non. Je vais aussi revenir sur la doc de postfix pour mieux maîtriser les détails de la configuration.
[^] # Re: postfix, spamd, dovecot et compagnie
Posté par agivagan . En réponse au message Postfix relay involontaire. Évalué à 2.
Merci beaucoup pour ton aide.
En fait j'avais démasqué la victime et masqué l'attaquant ! comme quoi c'est important de bien regarder les logs en détail avant d'interpréter n'importe comment...
Donc je viens de rajouter
à mon main.cf
et
```à mon master.cf, dans la section smtps, car il n'y était pas.
j'ai aussi décommenté
J'ai relancé le serveur et ça fonctionne toujours, ouf...
De cette manière, ai-je donc contraint postfix à utiliser
Par contre j'ai entretemps changé mon mot de passe utilisateur et apparemment postfix ne le prend pas en compte. Je pensais qu'il aurait dû bloquer car le mot de passe n'est plus le même que dans le fichier sasl_passwd.
Je verrais demain vers la même heure si le mail passe encore, et s'il est rejeté ou non. Je vais aussi revenir sur la doc de postfix pour mieux maîtriser les détails de la configuration.