Journal Attaques par force brute sur un serveur de mail

42
25
juin
2023

Bonjour à tous.

J'ai finalement obtenu quelque chose d'acceptable contre les attaques par force brute sur mon serveur de mail. Je ne pense pas avoir grand chose à cacher (c.f. nothing to hide) et mes emails personnels sont apparemment très intéressants pour quelqu'un :-D. Je suis actuellement en train de tester cette solution.

Je la partage ici, pour aider ceux qui aiment les sets nftables.

Le contexte.

En résumé, depuis peu, je vois un réseau /24 entier, dans un pays (…)

Journal Nouvelle version de HomeBox

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
17
24
déc.
2022

Nouvelle version de Homebox, pour Noël.

Il y aura sans doute quelques petits bugs d'installation, j'attends donc vos retours, et votre participation. Notamment la doc.

Installation et caractéristiques du système

  • Génération d'un installateur Debian personnalisé avec chiffrement complet du disque et installation entièrement automatique.
  • Déverrouillage du système au démarrage en entrant la phrase de passe via SSH ou avec un Yubikey.
  • Installation des paquets uniquement à partir de Debian stable (Bullseye).
  • Génération automatique de certificats letsencrypt en utilisant le (…)

Journal Architecture locale de réception, envoi et filtrage de courriel

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
17
5
jan.
2020

’lut nal,

Aujourd’hui je vais te parler d’architecture locale pour assurer la réception, le filtrage, la délivrance et l’envoi des courriels des utilisateurs du réseau local. Dans un billet précédent, j’avais évoqué l’installation d’un serveur webmail basé sur Roundcube mail. L’intérêt de la manip est de pouvoir stocker ses courriels sur son serveur perso et de pouvoir y accéder d’un poste du réseau local mais également d’Internet à partir d’un téléphone mobile sous Android (ou autres) où qu’on (…)

Journal Un serveur de mail complet et moderne

Posté par  . Licence CC By‑SA.
16
19
oct.
2019

Objectifs ?
Utiliser :
- Postfix (SMTP)
- Dovecot (IMAP)
- Rspamd (antispam)
- Rainloop (Webmail)
- Dkim
- Filtres Sieve

Système de base : Ubuntu server 18.04
Un "simple" VPS Hetzner suffit : VPS CX11 (1 vCPU - 2 GB RAM - 20 GB SSD - 2.99 €/mois)

Le tuto est ici : https://www.citizenz.info/un-serveur-de-mail-complet-et-moderne

Forum Linux.général Mails considérés comme spam par gmail : config, spf, mime, ipv4/v6 ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
9
oct.
2016

Bonjour à toutes et à tous,

Mon serveur de mail est installé sur un VPS selon la démarche décrite dans ce tutoriel : Postfix + Dovecot + certif LE. Notez que je n’ai pas encore installé SpamAssassin.
En plus des enregistrements A et AAAA pour la partie web du serveur, j’ai configuré un seul enregistrement MX qui pointe vers le nom de domaine : freecad-france.com.

J’ai un problème avec Gmail qui place mes mails dans le dossier SPAM, voici la (…)

Forum Linux.général Comment en laissant passer le spammy en local, bloquer le spam forward via "virtual_alias_maps" ?

Posté par  . Licence CC By‑SA.
3
1
août
2016

Bonjour,

Ma question porte sur l'ajustement de ma configuration mail.

J'utilise entre autre : Postfix, Amavis, SpamAssassin, Dovecot et Sieve.

Lorsqu'un mail reçu est détecté en tant que SPAM par SpamAssassin, Amavis vas soit le supprimer si le score est trop important (déterminé par "spam_kill_level_maps" dans sa config), soit taguer le sujet du mail et ajouter un flag SPAM dans l'entête (via "spam_tag2_level_maps").

Si l'adresse de destination du mail est une boite en local, le mail vas aller sur Dovecot (…)

Recette de cuisine : serveur de messagerie collaborative, inter‐opérant et sans extensions

31
28
jan.
2016
Technologie

Liberasys rend public ses recettes de cuisine pour créer un serveur de courriels collaboratif. Postfix, PostfixAdmin, Dovecot, Horde, Apache, PHP, MySQL, ClamAV, rmilter, rspamd. SPF, DKIM, DMARC. Synchronisation des clients sans utilisation de greffons. Inter-opérant, quasi-universel et conforme à l'état de l'art.

Voir le lien pour le contenu et les liens vers les recettes. C'est le résultat de 3 semaines de travail à temps complet. Faire son propre serveur de courriel, avec les fonctionnalités modernes est de plus en plus complexe.

Journal La vie privée et nos données: pourquoi c'est important de les protéger et comment y parvenir?

Posté par  . Licence CC By‑SA.
34
24
jan.
2015

40 000 recherches en 8 ans! Voilà mon historique sur Google. Et le votre? (pour le savoir, ça se passe ici). Avec autant de données sur une période aussi prolongée, Google a une idée très précise de ce qui nous intéresse, de ce qui nous passe par la tête, de nos inquiétudes, et de comment tout cela a évolué au fil du temps, depuis le jour où nous avons créé notre compte Google. C'est d'autant plus vrai que nous (…)

Forum Linux.général IP sur blacklist, impossible d'envoyer des mails avec postfix

Posté par  (site web personnel) . Licence CC By‑SA.
1
5
nov.
2014

Bonjour les amis !

Je viens demander votre aide, car depuis que j'ai déménagé et changé de FAI (comme je l'avais prévu dans mon journal), je me retrouve avec un problème de taille : mon IP est dans une blacklist de SPAM ! Au début je ne comprenais pas pourquoi il m'était impossible de recevoir des mails sur un autre serveur mail, mais en regardant de plus près le résultat dans systemd, je me suis aperçu que tous les courriers provenant de (…)

Forum Astuces.divers Crashs Linux 64 bit / Dovecot avec proc Nano U2250

Posté par  . Licence CC By‑SA.
6
29
jan.
2014

Bonjour,

Il y a quelques mois, liZe signalait des problèmes de plantage avec une Dedibox et Dovecot… D'autres personnes signalaient le même type de plantages avec d'autres distributions de Linux et d'autres noyaux.

Je viens de vivre la même mésaventure et j'ai une hypothèse et surtout une solution qui marche à partager.

Je n'ai pas pu répondre sur le fil de liZe (http://linuxfr.org/forums/general-general/posts/crashs-etranges-de-serveur) car les commentaires y sont maintenant fermés… Enfin, voici les résultats de mes investigations envoyées (…)

Forum Linux.général [Résolu] Envoie de mail depuis serveur web

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
8
déc.
2013

Bonjour,

Me voilà devant un petit problème de performance.
J'ai plusieurs VM, donc 1 WEB et 1 MAIL

J'aimerais pouvoir envoyer des mails depuis WEB, en utilisant MAIL.
A l'heure actuelle, c'est déjà possible, grâce à sendmail, installé sur WEB.

Est-il possible de ne pas utiliser sendmail (qui me bouffe pas mal de ressource), et d'utiliser directement postfix/dovecot installé sur ma VM MAIL ?

Ce post fait suite à une GROSSE utilisation de sendmail sur ma VM WEB, qui me provoquait (…)

Héberger son courriel

87
11
oct.
2013
Technologie

Au vu d’un précédent sondage, les lecteurs ont largement envie de plus de howto/documentation. Voici donc un tutoriel pour mettre en place une solution pour héberger ses courriels. Jusque‐là, c’est assez classique, mais on va aller un peu plus loin en ajoutant une solution pour lutter contre le pourriel (spam), qui apprend en fonction de ce que l’utilisateur configure. Cette solution vise une installation pour quelques utilisateurs maximum (on ne parle pas de LDAP, par exemple). Qui plus est, ils doivent être de confiance, car ils ont accès à certaines commandes qui peuvent poser des problèmes. Ils n’ont pas non plus de quota maximum.

L’installation et la configuration ont été testées sur Debian Wheezy, mais devraient fonctionner pour toute distribution.

Forum général.général Crashs étranges de serveur

Posté par  . Licence CC By‑SA.
Étiquettes :
1
10
juin
2013

Depuis plusieurs mois, un de mes serveurs (une Dedibox) s’arrête de temps à autres, alors qu’il n’y a que dovecot installé dessus. Le serveur devient inaccessible après un certain temps de fonctionnement (de quelques heures à plusieurs jours), sans possibilité de connexion SSH ni réponse aux pings. Un redémarrage est alors obligatoire.

Après le freeze, plus rien n’est écrit sur le disque (pas de logs), l’erreur ressemble donc à un kernel panic. Cependant, les mécanismes permettant de détecter les crashs (…)

Forum Linux.général Perfs Dovecot avec tres gros dossier

Posté par  .
Étiquettes :
1
5
juin
2012

Salut les jeunes!

Je suis a la recherche de retour d'expérience sur les perfs de Dovecot avec des très grosses boîtes (genre plusieurs Go), que ça soit en dbox ou autre.
A priori, ça tournera sur une bonne machine (bientôt, anciennement dédiée à un Exchange, pour vous donner une idée de la bestiole) avec juste une 20 d'utilisateurs.