• [^] # Re: il n'est PAS relay

    Posté par (site web personnel) . En réponse au message postfix + authentification smtp. Évalué à 1.

    >D'autre part, je suis certain qu'il est possible et préférable d'exiger une authentification
    >entre 2 utilisateurs du même domaine ou bien qu'il s'agisse d'un utilisateur qui s'envoie
    > un mail à lui même !

    Possible oui, préferrable la ...
    Enfin, tout ça est contrôlé par les smtpd_sender_restrictions
    http://www.postfix.org/postconf.5.html#smtpd_sender_restrict(...)

    Pour ton cas il y a plusieurs solutions, par exemple:

    1/ si tu fait confiance à tes utilisateurs:

    smtpd_sender_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    check_sender_access hash:/etc/postfix/mesdomaines

    /etc/postfix/mesdomaines:
    mondomain.tld reject
    tondomain.tld reject
    ....

    2/ force la validation du compte de l'émetteur:
    si "regis" à l'email "regis@tondomaine.tld", "serge" qui est aussi sur "@tondomaine.tld"
    ne pourra pas se faire passer pour regis.

    smtpd_sender_restrictions =
    permit_mynetworks,
    reject_sender_login_mismatch

    smtpd_sender_login_maps = <hash/db/... de conversion email => login>

    Garde à l'esprit que des serveurs ne s'authentifient pas simplement quand ils
    envoient des mails (cron, alertes monitoring, ...), il faut donc garder un permit_mynetworks adhoc.