Bonjour à tous,
Je cherche un outil de conformité en sécurité d'un serveur mail auto-hébergé.
Ou un script, auriez-vous connaissance d'une solution telle que celle-ci ?
Je vous parle de ceci car n'ayant pas mis à jour mon hostname, je crois que je ne respecte pas complètement le schéma classique théorique FQDN.
Est-ce que les serveurs mails à règles sévères ont besoin de ceci ?
Merci d'avance.
# mail tester ?
Posté par ptit_poulet . Évalué à 2.
Un service comme celui-ci par exemple ?
# oui
Posté par NeoX . Évalué à 5.
sans être "severe", dans la lutte anti spam, on regarde souvent que l'émetteur ait un nom de domaine valide (FQDN), si possible dans le domaine émetteur, ou sinon listé dans la liste SPF du domaine émetteur.
ainsi quand je reçois un email d'une machine X.Y.Z.T qui cherche a envoyé un email en provenance de @domainelectro75.tld vers mes utilisateurs,
ma machine va regarder si :
mais on dégage aussi les machines qui ne se présente pas avec un hostname valide ou inconnu…
ci-dessous mes rapports anti spams
[^] # Re: oui
Posté par electro575 . Évalué à 2. Dernière modification le 25 janvier 2020 à 18:34.
Merci pour ta réponse.
Je prend comme exemple le cas suivant :
Hostname: mail
Domain: contoso.com
FQDN: mail.contoso.com
=> Donc si le hostname de la machine est différent de "mail", l'IP est banni ? => concerne le rDNS du coup
=> par contre, dans la zone DNS, on doit tout de même avoir mail.contoso.com lié à contoso.com, non ? => concerne la zone DNS
En résumé : en Smtp, on utilise le hostname dans l'envoie des e-mails.
Aussi, peut-on faire du multiple hostname pour un seul PC avec plusieurs services ?
Même si je pense que seul le serveur mail vérifie le FQDN (avec rDNS), …
[^] # Re: oui
Posté par NeoX . Évalué à 3. Dernière modification le 26 janvier 2020 à 10:41.
oui, une meme machine, meme IP peut avoir plusieurs services, accessible par des noms de domaine different.
chaque service écoutant sur un (des) port(s) different(s), ton client se connectera donc au bon service en fonction de ce qu'il demande.
exemple de port par défaut
www => port 80 (et 443 pour https)
smtp => port 25 (et/ou 465, 587)
mail => port 143 (imap), 110 (pop) et leur variante SSL, TLS (993, 995)
ftp => port 20/21 en actif, port 21 et multiport en passif
[^] # Re: oui
Posté par electro575 . Évalué à 1.
D'accord, mais du coup dans ce cas de figure, le /etc/hostname sert juste à donner le nom à un PC pour son réseau local ?
Ca n'a pas d'impact sur le score du serveur mail ?
[^] # Re: oui
Posté par electro575 . Évalué à 1. Dernière modification le 26 janvier 2020 à 19:13.
Pour la zone DNS, il ne manque pas un '.' ?
pour plutôt cela :
En ce moment, j'ai plutôt le schéma suivant :
Est-ce que le paragraphe du dessous est identique au paragraphe du dessus ?
[^] # Re: oui
Posté par electro575 . Évalué à 1.
En soit, quelle est la différence entre un enregistrement de type A et CNAME ?
A priori c'est identique
[^] # Re: oui
Posté par NeoX . Évalué à 2.
le A va forcement sur une IP
le CNAME va vers un A
exemple :
ainsi quand tu changes de serveur2 pour un autre, mais tu réinstalles les memes services,
tu changes juste ta ligne monserveur2 IN A ….
[^] # Re: oui
Posté par electro575 . Évalué à 1. Dernière modification le 27 janvier 2020 à 15:01.
D'accord merci.
J'ai fait le test au niveau de mon serveur mail.
En ce moment j'utilise opensmtp et dovecot + sogo.
J'ai vu quelqu'un qui a signé ses mails avec DKIM et rspam.
Malheureusement, je ne trouve pas grand chose pour signer DKIM avec opensmtp.
Saurais-tu quelques chose à propos ?
Aussi, PYZOR_CHECK
Ajustez votre message ou demandez à être whitelisté (http://public.pyzor.org/whitelist/)
Merci
[^] # Re: oui
Posté par NeoX . Évalué à 2.
pour dim et opensmtpd
https://lmgtfy.com/?q=dkim+%2Bopensmtpd
semble donner quelques résultats
pour pyzorcheck, ben c'est peut-être que tu as encore besoin de travailler sur ton serveur email, tes config DNS (MX, PTR, SPF, DKIM, DMARC…)
[^] # Re: oui
Posté par electro575 . Évalué à 1.
Oui merci pour le lien google, j'ai déja cherché mais alors entre,
opendkim et dkimproxy , … ! Je vois plutôt postfix que opensmtp.
Du coup, déjà, choisir opendkim ou dkimproxy ?
[^] # Re: oui
Posté par electro575 . Évalué à 1.
Du coup, étant donné que je suis assez avancé, je vais implémenter rspamd avec opensmtpd.
Ca sera plus simple pour signer en DKIM
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.