• # RE : Postfix relais involontaire

    Posté par . En réponse au message Postfix relay involontaire. Évalué à 1.

    Hello,
    merci encore à tous...

    Donc suite aux précédentes modifs j'ai cherché "open relay test" sur mon moteur favori qui m'a effectivement indiqué pas mal de sites de tests. Chez Mailradar, au hasard, on m'indique que tout est OK, mais apparemment ils testent le port 25, qui rejette le relay, normal je pense, car le serveur est sensé travailler avec submission ( je ne comprends pas encore assez bien les commandes telnet, il va vraiment falloir pratiquer un peu...)

    J'avais aussi du coup

    smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
    smtp_sender_dependent_authentication = yes
    smtpd_sender_restrictions = reject_sender_login_mismatch
    smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination

    dans mon main.cf
    et

    smtp inet n - - - - smtpd
    -o content_filter=spamassassin

    submission inet n - - - - smtpd
    -o content_filter=spamassassin
    -o syslog_name=postfix/submission
    -o smtpd_tls_security_level=encrypt
    -o smtpd_sasl_auth_enable=yes
    -o smtpd_reject_unlisted_recipient=yes
    -o smtpd_client_restrictions=permit_sasl_authenticated,reject
    //# -o smtpd_helo_restrictions=$mua_helo_restrictions
    -o smtpd_sender_restrictions=permit_mynetworks
    -o smtpd_recipient_restrictions=
    -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
    -o milter_macro_daemon_name=ORIGINATING
    smtps inet n - - - - smtpd
    -o content_filter=spamassassin
    -o syslog_name=postfix/smtps
    -o smtpd_tls_wrappermode=yes
    -o smtpd_sasl_auth_enable=yes
    -o smtpd_reject_unlisted_recipient=yes
    -o smtpd_client_restrictions=permit_sasl_authenticated,reject
    //# -o smtpd_helo_restrictions=$mua_helo_restrictions
    -o smtpd_sender_restrictions=permit_mynetworks,
    //# -o smtpd_recipient_restrictions=
    -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
    -o milter_macro_daemon_name=ORIGINATING

    Dans mon master.cf

    Oui je veux contacter mon serveur de l'extérieur, en fait il gère les utilisateurs de mon domaine et normalement uniquement ceux-là.

    De manière à mieux filtrer les envois et réceptions j'ai donc ajouté au fichier /etc/postfix/main.cf :

    smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/envoyeurs, check_client_access >hash:/etc/postfix/clients

    J'ai créé un fichier "clients"

    /etc/postfix/clients
    mon-domaine.net OK

    Et un fichier "envoyeurs"

    /etc/postfix/envoyeurs
    mon-domaine.net OK

    postmap hash:clients
    postmap hash:envoyeurs
    service postfix reload

    Je réussis à m'envoyer un mail sur une boîte externe, tout semble fonctionner au moins comme avant, je n'ai plus qu'à attendre de nouvelles tentatives.