>D'autre part, je suis certain qu'il est possible et préférable d'exiger une authentification
>entre 2 utilisateurs du même domaine ou bien qu'il s'agisse d'un utilisateur qui s'envoie
> un mail à lui même !
2/ force la validation du compte de l'émetteur:
si "regis" à l'email "regis@tondomaine.tld", "serge" qui est aussi sur "@tondomaine.tld"
ne pourra pas se faire passer pour regis.
smtpd_sender_login_maps = <hash/db/... de conversion email => login>
Garde à l'esprit que des serveurs ne s'authentifient pas simplement quand ils
envoient des mails (cron, alertes monitoring, ...), il faut donc garder un permit_mynetworks adhoc.
[^] # Re: il n'est PAS relay
Posté par -=[ silmaril ]=- (site web personnel) . En réponse au message postfix + authentification smtp. Évalué à 1.
>entre 2 utilisateurs du même domaine ou bien qu'il s'agisse d'un utilisateur qui s'envoie
> un mail à lui même !
Possible oui, préferrable la ...
Enfin, tout ça est contrôlé par les smtpd_sender_restrictions
http://www.postfix.org/postconf.5.html#smtpd_sender_restrict(...)
Pour ton cas il y a plusieurs solutions, par exemple:
1/ si tu fait confiance à tes utilisateurs:
smtpd_sender_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
check_sender_access hash:/etc/postfix/mesdomaines
/etc/postfix/mesdomaines:
mondomain.tld reject
tondomain.tld reject
....
2/ force la validation du compte de l'émetteur:
si "regis" à l'email "regis@tondomaine.tld", "serge" qui est aussi sur "@tondomaine.tld"
ne pourra pas se faire passer pour regis.
smtpd_sender_restrictions =
permit_mynetworks,
reject_sender_login_mismatch
smtpd_sender_login_maps = <hash/db/... de conversion email => login>
Garde à l'esprit que des serveurs ne s'authentifient pas simplement quand ils
envoient des mails (cron, alertes monitoring, ...), il faut donc garder un permit_mynetworks adhoc.