Atelier serveur de messagerie Postfix

Posté par  . Édité par Nils Ratusznik, ZeroHeure, NeoX et Ontologia. Modéré par Nils Ratusznik. Licence CC By‑SA.
Étiquettes :
8
23
sept.
2013
Communauté

Dans le cadre de ses formations mensuelles, l'association StarinuX organise un atelier sur le serveur de messagerie Postfix le samedi 19 octobre de 9h30 à 18h à l'hôtel IBIS 92 - Neuilly La Défense (Métro Pont de Neuilly ou Esplanade de la Défense, ligne 1, ou RER/SNCF La Défense Grande Arche puis marche à pied — l'hôtel est situé dans le bas de La Défense, côté Seine).

À l'issue de cet atelier, vous serez capable de :

  1. préparer et configurer votre ordinateur avant d'installer le rôle serveur Postfix (créer un nom de domaine dans un réseau intranet, simuler un DNS) ;
  2. configurer Postfix ;
  3. installer un service POP3 ;
  4. envoyer, recevoir des Mails dans votre réseau intranet.

L'atelier sera organisé en binômes : un serveur et un client. Vous n'aurez ensuite pas de difficultés à rendre fonctionnel votre propre serveur Postfix en mode internet.

Une collation est offerte à 10h. Possibilité de déjeuner sur place à prix raisonnable. Cet atelier est ouvert selon une cotisation annuelle de 15€(7,5€ pour les demandeurs d'emploi), valable pour 10 ateliers. Attention, cet atelier voit son nombre de places limité à 20.

Pour toutes questions ou informations, vous pouvez contacter l’association à l'adresse de courriel contact chez starinux point org.

Forum Linux.général TLS et Postfix

Posté par  . Licence CC By‑SA.
Étiquettes :
6
27
sept.
2020

Bonjour à tous,

j'ai mis en place un petit serveur mail auto-hébergé fonctionnel en utilisant postfix et dovecot et me demande comment sécuriser correctement la connexion entre le client (moi) et le serveur et entre les différents MTA.

J'ai cru comprendre que la directive "smtp_tls_security_level = may" (entre autres) permet d'activer un mode chiffrement opportuniste nommé STARTTLS et donc que ce dernier est vulnérable aux attaques en MITM.

J'ai donc quelques questions qui me viennent naturellement à l'esprit:

Forum Linux.général Facétie du postier

Posté par  . Licence CC By‑SA.
Étiquettes :
6
3
juin
2019

Salut à tous,

Hier j'ai commandé de l'électroménager sur le site d'un grand magasin bien connu. J'attendais le courriel me présentant la facture avec impatience, quand je reçois ceci sur mon serveur postfix perso :

    Transcript of session follows.

     Out: 220 mail.domaineperso.fr ESMTP Mailer
     In:  EHLO free.fr
     Out: 250-mail.domaineperso.fr
     Out: 250-PIPELINING
     Out: 250-SIZE 52428800
     Out: 250-ETRN
     Out: 250-STARTTLS
     Out: 250-ENHANCEDSTATUSCODES
     Out: 250-8BITMIME
     Out: 250 DSN
     In:  MAIL FROM:<fc15595xxxx5@free.fr>
     Out: 250 2.1.0 Ok
     In:  RCPT TO:<ghtrn.google.catch-15595xxxx5@domaineperso.fr>
     Out: 550 5.1.1 <ghtrn.google.catch-15595xxxx5@domaineperso.fr>: Recipient
(…)

Forum Linux.général Vaincre le SPAM. Ou essayer, au moins.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
4
16
déc.
2016

Bonjour à tous,

J'essaye, tant bien que mal, d'optimiser avec le temps mon serveur mail, et surtout diminuer le spam.
J'ai une conf postfix/spamassassin, avec un peu de scripting perso qui récupère les IP des SMTP qui m'ont envoyé du spam, et les balance dans fail2ban. Un peu de bayes le soir pour apprendre des spams en plus.

Néanmoins, si c'était aussi simple…
Je reçois toujours le même genre de spam, même genre de subject/body, avec un ptit lien de (…)

Forum Linux.général Comment en laissant passer le spammy en local, bloquer le spam forward via "virtual_alias_maps" ?

Posté par  . Licence CC By‑SA.
3
1
août
2016

Bonjour,

Ma question porte sur l'ajustement de ma configuration mail.

J'utilise entre autre : Postfix, Amavis, SpamAssassin, Dovecot et Sieve.

Lorsqu'un mail reçu est détecté en tant que SPAM par SpamAssassin, Amavis vas soit le supprimer si le score est trop important (déterminé par "spam_kill_level_maps" dans sa config), soit taguer le sujet du mail et ajouter un flag SPAM dans l'entête (via "spam_tag2_level_maps").

Si l'adresse de destination du mail est une boite en local, le mail vas aller sur Dovecot (…)

Journal Retour d'expérience sur un hébergeur Français

Posté par  . Licence CC By‑SA.
2
31
déc.
2016

Si vous ne voulez pas faire la même erreur…

Je suis passé de l'auto hébergement à la maison (adresse IP fixe, etc), à l'auto hébergement en ligne…

La raison principale était que certains emails étaient refusés à cause d'un reverse DNS non conforme (principalement par mail.ru). Même si les contrôles DKIM, SPF et DMARC étaient tous parfaitement valides.

Je prends donc un VPS, avec deux adresses IP, une en France et une au royaume uni.

Premier souci qui apparaît assez (…)

Forum Linux.debian/ubuntu Exécuter un script à l'envoi d'un message

Posté par  (site web personnel) .
Étiquettes :
2
7
août
2012

L'objectif initial était de combler le manque de Thunderbird de pouvoir écrire dans un annuaire LDAP, je crois que je touche au but, sauf pour un détail (là où le diable se cache…).

J'ai donc maintenant un beau script perl qui parse un mail, récupère les adresses des destinataires des champs To:, CC: et BCC:, les parse, et les injecte dans l'annuaire LDAP proprement si l'adresse mail n'existe pas déjà.

Ce script s'exécute sur le dossier imap.sent tous les jours (…)

Forum général.cherche-logiciel Serveur mail avec accès "en lecture seule" pour les utilisateurs

Posté par  . Licence CC By‑SA.
Étiquettes :
2
28
juin
2017

Bonjour !

Je souhaite réutiliser à la rentrée prochaine auto-multiple-choice, un logiciel de correction automatique de QCM. Ce logiciel très pratique envoie chaque copie corrigée par e-mail mais cela pose plusieurs difficultés :
1) des élèves et/ou parents n'ont pas d'e-mails
2) les mots de passe sont parfois oubliés
3) des élèves peuvent supprimer le mail annonçant le résultat de leur contrôle
4) certains mails sont détectés comme spam et n'arrivent pas à destination
5) il est compliqué de récupérer (…)

Forum général.cherche-logiciel Solutions actuelle de serveur mél couplé à une analyse antispam et antivirus

Posté par  (site web personnel) . Licence CC By‑SA.
2
21
mar.
2014

Bonjour

Je souhaiterais prendre connaissance de vos expériences en matière de déploiement de solution moderne de serveur mél couplé à une analyse antispam et antivirus.

L’objectif est d'évaluer les solutions modernes d'un point de vue intégration et facilité d'administration par rapport à une solution déjà en place, décrite ci-dessous.

Mes contraintes comprennent l'utilisation d'un serveur postfix, et la compatibilité de la solution avec le multi-utilisateur. En particulier j'apprécierais des réponses décrivant :

  • l’intégration ou non d'un apprentissage de reconnaissance de (…)

Forum général.général Postfix relayer tous les mails reçu vers un serveur et envoyer les mails générés vers un autre...

Posté par  . Licence CC By‑SA.
Étiquettes :
1
3
jan.
2014

Bonjour,

J'ai une installation de serveurs mails plutôt classique, du moins je pense, qui se présente comme ça (schéma partiel)

postfix-pub-in >-smtp-> postfix-spamcheck >-lmtp-> dovecot

Le premier serveur fait tout le boulot de traduction des alias et de redirections vers l’extérieur des messages, ça permet de rejeter au lieu de bouncer si le destinataire n'existe pas.

Du coup je ne souhaite pas refaire tout les checks (mailbox, alias…) sur le serveur chargé de contrôler les spams/virus alors je laisse virtual_mailbox_maps (…)

Forum général.général Log postfix: l'anssi fait-elle des scans de vulnérabilité?

Posté par  . Licence CC By‑SA.
Étiquettes :
1
5
avr.
2020

J'ai configuré mon serveur mail auto-hébergé, il gère mes mails sur un nom de domaine en .fr
Je suis encore en phase de test, donc je surveille les logs d'assez près et j'ai remarqué la séquence suivante:

Apr 05 10:15:09 CubieTruck postfix/smtpd[23866]: connect from unknown[92.154.95.236]
Apr 05 10:15:09 CubieTruck postfix/smtpd[23866]: SSL_accept error from unknown[92.154.95.236]: -1
Apr 05 10:15:09 CubieTruck postfix/smtpd[23866]: warning: TLS library problem: error:14209102:SSL routines:tls_early_post_process_client_hello:unsupported protocol:ssl/statem/statem_srvr.c:1685:
Apr 05 10:15:09 CubieTruck postfix/smtpd[23866]: lost connection after STARTTLS from unknown[92.154.95.236]
Apr 05
(…)

Forum Linux.général Postfix : limiter le nombre d'adresse mail source par adresse IP

Posté par  .
Étiquettes :
1
1
mar.
2011

Bonjour faux rhum,

J'ai un serveur dont le rôle est (entre autres) d'intercepter les connexions SMTP sortantes des utilisateurs, et qui fait tourner un Postfix pour ensuite relayer les mails vers leur destination.

Le but est de permettre à ces utilisateurs d'envoyer des mail, mais d'appliquer un filtrage anti-spam pour éviter que l'adresse IP se trouve blacklistée.

Il y a déjà des limites configurées dans Postfix pour restreindre le nombre de mails et de destinataires pour une période de temps (…)

Forum Linux.général Postfix : forcer l'authentification des expéditeurs

Posté par  . Licence CC By‑SA.
Étiquettes :
1
4
avr.
2018

Bonjour,

jusqu'à très récemment, mon serveur postfix ne me causait pas trop de soucis : il n'était pas en relai ouvert (j'utilisais dovecot et sasl pour envoyer des courriers sur d'autres domaines)

Mais une de mes adresses s'est retrouvée dans la nature. Et depuis quelques temps, je me retrouve avec des spams avec mon adresse (toto@example.com) comme expéditeur ET comme destinataire.

C'est très génant…

J'avais blindé le relai vers l'extérieur, mais pas vers moi…

Auriez-vous une idée qui (…)

Forum Linux.debian/ubuntu Boucle d'authentification Rainloop

Posté par  . Licence CC By‑SA.
1
3
nov.
2015

Bonsoir,

Je monte mon dédié mail et j'ai un souci avec Rainloop, quand je veux me connecter a webmail.domain.tld/?admin il faut passer par une auth.

login par défaut : admin
pass par défaut : 12345

Le souci c'est qu'en validant, après quelques secondes de chargement il me demande la même auth…

D’où peut provenir le souci ?

Merci

EDIT : Je n'ai pas le fichier /var/www/rainloop/data/data_4da5e482cf6d191c089833b9245c21f3/_default/configs/application.ini dans lequel devrait être spécifié le mdp admin. ça viendrait donc de là (…)