parazitenew a écrit 6 commentaires

  • [^] # Re: reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 1.

    J'ai pu faire créer les sous dossier avec dovecot, en ajoutant "auto = create" pour chaque sous dossier, du coup j'ai bien Junk maintenant.

    le fichier script, default.sieve contient ceci:

    require "fileinto";
    if header :contains "X-Spam-Flag" "YES" {
        fileinto "Junk";
        stop;
    }
    
    require "fileinto";
    if header :contains"*****SPAM*****" "YES" {
        fileinto "Junk";
        stop;
    }
    
    require "fileinto";
    if header :contains "X-Spam-Flag" "YES" {
        fileinto ".Junk";
        stop;
    }
    
    require "fileinto";
    if header :contains "X-Spam-Flag" "YES" {
        fileinto "INBOX.Junk";
        stop;
    }
    

    pour couvrir les différentes possibilité, le fichier appartient à l'utilisateur, fait avec "chown", mais toujours rien.

  • [^] # Re: reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 1.

    Bonsoir,

    dans le fichier /home des utilisateurs, je n'ai que "Maildir, .bash_logout, .bashrc, .profile", pas de fichier de règles sieve.

    Dans /etc/dovecot/conf.d/15-mailboxes.conf, j'avais ajouté:

    mailbox Spam {
        special_use = \Spam
      }
    

    avec modification coté sieve évidemment, mais dovecot ne démarre pas après "service resart", il dit qu'il y a un problème de config à la ligne "special_use = \Spam", alors je l'ai enlevé et laissé Junk.

    As-tu crée le Junk à l'intérieur de /home/Maildir? Car à l'intérieur il n'y a que "new, cur, tmp", d'ailleurs, je ne sais pas où se trouve physiquement les "trash, archive, draft etc.", je crois que c'est rainloop qui les a crée et non pas dovecot.

  • [^] # Re: reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 1.

    Merci pour ta réponse, c'est ce que j'ai mais ça ne marche pas. En réalité, j'utilise Rainloop, qui créer le dossier "Spam", si je me connecte à la boite en ligne de commande

    nc localhost 143
    x LOGIN user pass

    et que je liste les boites

    x LIST "" "*"

    je vois ceci:

    • LIST (\HasNoChildren \Drafts) "." Drafts
    • LIST (\HasNoChildren) "." Spam
    • LIST (\HasNoChildren \Sent) "." Sent
    • LIST (\HasNoChildren) "." Archive
    • LIST (\HasNoChildren \Trash) "." Trash
    • LIST (\HasNoChildren) "." INBOX

    le INBOX n'a pas de sous-dossiers, je n'ai pas donc le "Junk", sans parler des tutos pour sieve qui ne concernent que ceux qui ont utilisé la méthode virtual users, pour monter leur serveur mail, alors que moi, j'ai utilisé une autre méthode, celle où il faut créer un /home et /home/Maildir pour chaque utilisateur.

  • [^] # Re: reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 1. Dernière modification le 19 juin 2018 à 17:11.

    Bonjour, c'est fait, le PTR est mis, j'ai parlé du registraire car je croyais que c'était lui qui s'en occupait. De toute manière ils sont tous dans le même local (NIC, registrar et hébergeur, c'est la même entité chez nous)

    Ils se sont trompé ces champions, avec le SPF, ils ont oublié un espace entre l'adresse IP et le "~all", j'ai renvoyé un mail pour qu'ils corrigent.

    Sinon, rien n'a changé, toujours le 550:4.7.1 de google et de outlook. Je suis dans leur block list

    ps: Les joyeusetés ont commencé, je reçois des spam. SpamAssasin fait son job, il les flag *SPAM*, mais même avec dovecot-sieve je n'arrive pas à les faire transférer dans le bon dossier (Junk).

  • [^] # Re: reverse

    Posté par  . En réponse au message [Postfix] plus de 32000 email en attente.. Évalué à 1. Dernière modification le 17 juin 2018 à 15:44.

    Enfait le reverse dns n'est pas encore ajouté. J'ai envoyé un email au registrar pour le faire, j'attends qu'il le fasse (il ne fournit pas un panneau de control à l'utilisateur).

    Le truc c'est qu'avant le WE, je pouvais envoyer aux adresses google sans problème, et ça atterrissait dans la boite de réception. Là, google me snobe, j'espère qu'avec le PTR ça sera réglé. J'attends aussi le SPF.

    Pour les 32k mail; j'ai supprimé quelques utilisateurs inutiles de linux, j'ai désactivé les envoi mail de daemon, cron etc. à root, là c'est calme, journalctl -f, ne s'excite plus. (excepté les bots qui essayent de percer en ssh de temps à autre)

  • # réponse

    Posté par  . En réponse au message [postfix] est ce que mon serveur est piraté? Est il utilisé comme relai?. Évalué à 0.

    Bonjour,
    d'après l'outil, tout est OK, sauf le reverse DNS. Donc je devrais être tranquille. Mais en affichant le journal; avec la commande envoyée par @srayneau, je vois des trucs bizarre comme:

    juin 14 12:18:23 exchange sshd[1295]: reverse mapping checking getaddrinfo for 185.13.87.165.ua.bluezonejordan.com [185.13.87.165] failed - POSSIBLE BREAK-IN ATTEMPT!
    juin 14 12:18:23 exchange sshd[1295]: Invalid user teamspeak from 185.13.87.165

    juin 14 12:16:55 exchange sshd[1290]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=177.193.197.5
    juin 14 12:16:57 exchange sshd[1290]: Failed password for invalid user cvsuser1 from 177.193.197.5 port 63752 ssh2
    juin 14 12:16:59 exchange sshd[1290]: Connection closed by 177.193.197.5 [preauth]

    Il est clair que c'est gens qui essayent de se connecter en ssh non?

    pour le SMTP, c'est toujours les même lignes avec les adresses générées.

    @Gérald, j'ai trouvé dans la boite Maildir/new de l'utilisateur linux, des e-mails automatisés, en plus de ceux que j'envoyais lors de mes testes. Des e-mail envoyés à root par root(cron daemon), le contenu est:

    Subject: Cron root@exchange /usr/bin/freshclam --quiet
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    X-Cron-Env: SHELL=/bin/sh
    X-Cron-Env: HOME=/root
    X-Cron-Env: PATH=/usr/bin:/bin
    X-Cron-Env: LOGNAME=root

    c'est désactivable?