Filtre d'adresse mail sur Postfix - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 07-08-2009 à 10:44:44
faudrait voir ton postconf -n pour voir comment tu geres ton relais
Marsh Posté le 07-08-2009 à 14:05:49
Code :
|
Ce serveur mail renvoie vers le serveur X.X.X.X qui distribue les mails aux utilisateurs de monentreprise.fr.
Au passage lorsque un spam est reçu avec un nom d'expéditeur inexistant du style : jespam@hrefurfirfgher.ifrhirhir
Le FROM est remplacé par : jespam@postfix.antispam.lan ce qui me pose problème.
Marsh Posté le 08-08-2009 à 09:35:01
enleve le relayhost = et remplace le par
Code :
|
et dans /etc/postfix/transport tu mets:
Code :
|
il faut ensuite parmetrer la verification des users valides sur le relais:
ajoute au main.cf
Code :
|
et dedans tu mets les users sous la forme:
Code :
|
tu postmappes les 2 fichiers crées
puis tu relances postfix
fais un test et poste les logs
Marsh Posté le 08-08-2009 à 18:12:06
Je vais essayer ça. Ce sont des solutions que j'ai déjà tenté mais peut etre avec d'autres qui ne produisent pas l'effet voulu. Je posterais le résultat de la configuration que tu me proposes lundi. J'ai un autre soucis un peu plus vicieux, à mes yeux du moins. Lorsqu'il y a un From dans le mail du genre: From: toto. Le mail est envoyé avec l'adresse d'expediteur : toto@monserveur.mondomaine.lan.
Avant ça ne me le faisiait pas je ne sais pas ce qui a déclenché cette configuration mais elle ne me convient pas. J'ai essayé l'enelve "rewrite" dans master.cf ce qui empêche le bon fonctionnement de Postfix ^^.
En continuant les recherche j'ai vu que cela pourrait venir de l'option "canonical" qui semblerait-il est désactivé par défaut donc je ne vois pas pourquoi les From sont modifiés. Ca m'embête bien aussi ....
PS : un autre poste que j'ai fait pour le problème des From : http://forum.hardware.fr/hfr/OSAlt [...] 9863_1.htm
Marsh Posté le 10-08-2009 à 10:29:31
Pour la partie filtrage des adresses les commandes fonctionnent bien avec la configuration suivante :
Code :
|
Le problème est que je reçois les mails sur la boite client avec un From modifier de l'orginale. Par exemple
Code :
|
Monutilisateur recevra le mail de toto avec comme adresse d'expediteur toto@aol.com et comme nom toto@serveurpostfix.sondomaine.lan
Il me reste ce problème a résoudre surtout que j'ai l'impression que la réecriture du champ From fait que le traitement par SpamAssassin n'est pas efficace car il reconnais un domaine local. Ceci n'est qu'une apartée.
Voilà le master.cf :
Code :
|
Marsh Posté le 10-08-2009 à 15:52:54
tu peux faire voir les logs du pb ?
pourquoi as tu :
# receive_override_options = no_address_mappings
et fais aussi voir le /etc/mailname
Marsh Posté le 10-08-2009 à 17:22:49
Code :
|
Le receive_override_options doit être une règle que j'ai appliqué pour résoudre le problème de la réécriture du From et que j'ai oublié d'enlever
Voilà le log d'un envoie de mail :
Code :
|
Voila le passage du mail dans le serveur frontal X.X.X.X vers le serveur relai Y.Y.Y.Y
Maintenant le log du passage du mail dans le serveur Y.Y.Y.Y
Code :
|
Sur mon poste client je reçois le mail comme cela :
Code :
|
Marsh Posté le 10-08-2009 à 17:26:01
visiblement ton relais ne fait rien sur les adresses, donc on dirait que c'est ton serveur cible qui fait la réecriture
Marsh Posté le 10-08-2009 à 22:22:40
je regarde ca demain et je te dirai.
Ce qui m'étonne si c'est le cas ( que le serveur delivrant les mails modifie les en-têtes ) c'est que mon courrier dans la chaine de filtre est un score négatif lorsque j'envoie un spam ...
Je poste tout ça demain.
Marsh Posté le 11-08-2009 à 12:09:46
Si je me connecte depuis un poste lan sur le serveur de messagerie en definissant les options From et TO du Header je vois bien ses informations restistuer sur mon client Outlook.
De ce fait la réecriture semble provenir des serveurs Postix en amont ?
Marsh Posté le 11-08-2009 à 12:43:46
je ne suis pas sur de suivre
dans tous les cas, postfix ne peut reecrire que l'enveloppe sender, et non les headers (ce que tu vois dans les logs c'est le envelope sender)
si ton header est modifié c'est qu'une action est faite en dehors de postfix
Marsh Posté le 06-08-2009 à 13:18:45
Bonjour,
Je souhaite filtrer les destinataires du courrier entrant sur un serveur Postfix frontal.
Je lisant la doc Postfix j'ai trouvé deux solutions qui consistent :
1) Filtrer sur les adresses local/alias ce qui implique, je pense, une remise local du courrier.
2) Filtrer sur des adresses virtuelles.
Le méthode des adresses virtuelles me gêne car elle oblige à mettre en place toute une architecture virtuelle, or le mail n'est pas géré comme ça.
Mon serveur frontal postfix.domaine-messagerie.lan filtre le courrier et le relai à postfix.domaine-utilisateur.lan qui le distribue aux utilisateurs.
Comment dans cette configuration je peux vérifier sur postfix.domaine-messagerie.lan que le mail à destination de utilisateur@domaine-utilisateur.lan est légitime.
Message édité par seb-info le 10-08-2009 à 13:53:45