Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 25/08/2020, 17:16] – Mise en forme Sefran | comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 06/10/2022, 00:56] (Version actuelle) – Mise en page Sefran | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag> |
| ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ||
| - | Paramétrer | + | Pour comprendre comment configurer |
| - | + | ||
| - | La meilleure approche est d' | + | |
| Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | ||
| <note important> | <note important> | ||
| - | |||
| ===== Le serveur de messagerie ===== | ===== Le serveur de messagerie ===== | ||
| **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | ||
| Ligne 30: | Ligne 27: | ||
| Modifiez alors les variables de ce fichier comme ci-dessous : | Modifiez alors les variables de ce fichier comme ci-dessous : | ||
| - | * Pour ne relayer que la supervision de la messagerie : | + | * Pour ne relayer que la supervision de la messagerie : |
| < | < | ||
| * Si l' | * Si l' | ||
| Ligne 87: | Ligne 84: | ||
| Exemple : | Exemple : | ||
| < | < | ||
| - | home_mailbox = .local/ | + | home_mailbox = .local/ |
| home_mailbox = .local/ | home_mailbox = .local/ | ||
| <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | ||
| Ligne 101: | Ligne 98: | ||
| La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | ||
| - | Exemples : | + | Exemples : |
| < | < | ||
| myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | ||
| Ligne 168: | Ligne 165: | ||
| ==== Comment sécuriser le SMTP ==== | ==== Comment sécuriser le SMTP ==== | ||
| === Bloquer le port SMTP standard === | === Bloquer le port SMTP standard === | ||
| - | |||
| - | Pour lutter contre le SPAM engendré par les machines zombies (machines infectées par des virus servant de relais aux spammeurs), la plupart des FAI ont décidé de bloquer le port 25 en sortie (dans le sens " | ||
| - | Ceci empêche la mise en place d'un serveur SMTP chez soi (en tous cas pour l' | ||
| - | Ceci empêche également l' | ||
| - | |||
| - | Si vous êtes abonné Free avec une Freebox, vous pouvez débloquer l' | ||
| - | // | ||
| - | |||
| - | Chez Neuf, ce filtrage est aussi actif. Pour changer les paramètres, | ||
| - | |||
| - | D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | ||
| - | |||
| Pour modifier le port d' | Pour modifier le port d' | ||
| '' | '' | ||
| ( EX : '' | ( EX : '' | ||
| - | Il est également possible d' | + | Il est également possible d' |
| 587 | 587 | ||
| Ligne 196: | Ligne 181: | ||
| -o content_filter=dksign: | -o content_filter=dksign: | ||
| - | === Authentifier | + | === Crypter |
| - | Postfix doit être utilisé avec SASL, cela va assurer l'authentification SMTP (pour éviter que des spammeurs utilisent votre serveur pour envoyer du spam), ainsi qu'un chiffrement via SSL/TLS. | + | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole |
| - | ===== Installation du serveur | + | |
| - | [[: | + | |
| - | Choisir «pas de configuration» pour postfix ou si vous avez fait [[: | + | === Authentifier |
| + | Postfix doit être utilisé avec SASL, cela va assurer l' | ||
| - | [[: | + | ==== Filtrer les courriels indésirables |
| - | ===== Définir le gestionnaire de messagerie ===== | + | [[https:// |
| - | **Vous devez définir qui va avoir la supervision de la messagerie**. Donc si l' | + | ===== Installer et configurer Postfix ===== |
| - | + | ||
| - | Avec l' | + | |
| - | < | + | |
| - | + | ||
| - | Avec l' | + | |
| - | < | + | |
| - | root: utilisateur</ | + | |
| - | + | ||
| - | Valider | + | |
| - | <code bash> | + | |
| - | + | ||
| - | <note warning> | + | |
| - | + | ||
| - | ===== configurer Postfix ===== | + | |
| * [[: | * [[: | ||
| - | * [[: | + | * [[: |
| - | * | + | * [[Postfix en serveur local avec un serveur |
| - | + | * [[:postfix|Postfix comme serveur de messagerie | |
| - | ===== Un serveur local avec un serveur relaie internet | + | |
| - | Pour fusionner les deux fonctionnements précédents | + | |
| - | + | ||
| - | postfix doit être membre du groupe sasl. Pour ajouter l' | + | |
| - | + | ||
| - | <code bash> | + | |
| - | + | ||
| - | Pour configurer postfix, tapez : | + | |
| - | + | ||
| - | <code bash> | + | |
| - | + | ||
| - | Lorsqu' | + | |
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | ==== Configurations complémentaires ==== | + | |
| - | Il faut éditer le fichier / | + | |
| - | + | ||
| - | Par exemple : | + | |
| - | < | + | |
| - | afin que le courriel soit directement distribué dans la boite aux lettres locale de l' | + | |
| - | + | ||
| - | Vous pouvez aussi configurer à l' | + | |
| - | ===== Un serveur de messagerie | + | |
| - | Pour vous connecter à distance par internet sur votre messagerie locale | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| + | ===== Autres articles ===== | ||
| + | général: | ||
| + | * [[: | ||
| + | * [[postfix_systeme_satellite|Configurer Postfix en site satellite]] - Renvoyer les courriels du système vers un serveur SMTP, par exemple pour recevoir les logs par courriel. | ||
| + | * [[: | ||
| + | * [[wpfr> | ||
| + | Avancé : | ||
| + | * [[:Postfix + MySQL + TLS + SASL]] - Configurer Postfix avec le support de MySQL pour une utilisation multi-domaine/ | ||
