Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 25/08/2020, 17:28] – Mise en page Sefran | comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 06/10/2022, 00:56] (Version actuelle) – Mise en page Sefran | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> | ||
| + | |||
| ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ||
| - | Paramétrer | + | Pour comprendre comment configurer |
| - | + | ||
| - | La meilleure approche est d' | + | |
| Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | ||
| <note important> | <note important> | ||
| - | |||
| ===== Le serveur de messagerie ===== | ===== Le serveur de messagerie ===== | ||
| **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | ||
| Ligne 28: | Ligne 27: | ||
| Modifiez alors les variables de ce fichier comme ci-dessous : | Modifiez alors les variables de ce fichier comme ci-dessous : | ||
| - | * Pour ne relayer que la supervision de la messagerie : | + | * Pour ne relayer que la supervision de la messagerie : |
| < | < | ||
| * Si l' | * Si l' | ||
| Ligne 85: | Ligne 84: | ||
| Exemple : | Exemple : | ||
| < | < | ||
| - | home_mailbox = .local/ | + | home_mailbox = .local/ |
| home_mailbox = .local/ | home_mailbox = .local/ | ||
| <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | ||
| Ligne 99: | Ligne 98: | ||
| La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | ||
| - | Exemples : | + | Exemples : |
| < | < | ||
| myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | ||
| Ligne 166: | Ligne 165: | ||
| ==== Comment sécuriser le SMTP ==== | ==== Comment sécuriser le SMTP ==== | ||
| === Bloquer le port SMTP standard === | === Bloquer le port SMTP standard === | ||
| - | |||
| - | Pour lutter contre le SPAM engendré par les machines zombies (machines infectées par des virus servant de relais aux spammeurs), la plupart des FAI ont décidé de bloquer le port 25 en sortie (dans le sens " | ||
| - | Ceci empêche la mise en place d'un serveur SMTP chez soi (en tous cas pour l' | ||
| - | Ceci empêche également l' | ||
| - | |||
| - | Si vous êtes abonné Free avec une Freebox, vous pouvez débloquer l' | ||
| - | // | ||
| - | |||
| - | Chez Neuf, ce filtrage est aussi actif. Pour changer les paramètres, | ||
| - | |||
| - | D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | ||
| - | |||
| Pour modifier le port d' | Pour modifier le port d' | ||
| '' | '' | ||
| ( EX : '' | ( EX : '' | ||
| - | Il est également possible d' | + | Il est également possible d' |
| 587 | 587 | ||
| Ligne 194: | Ligne 181: | ||
| -o content_filter=dksign: | -o content_filter=dksign: | ||
| - | === Authentifier | + | === Crypter |
| - | Postfix doit être utilisé avec SASL, cela va assurer l'authentification SMTP (pour éviter que des spammeurs utilisent votre serveur pour envoyer du spam), ainsi qu'un chiffrement via SSL/TLS. | + | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole |
| - | ===== Installation du serveur | + | |
| - | [[: | + | |
| - | Choisir «pas de configuration» pour postfix ou si vous avez fait [[: | + | === Authentifier |
| + | Postfix doit être utilisé avec SASL, cela va assurer l' | ||
| - | [[: | + | ==== Filtrer les courriels indésirables |
| - | ===== Définir le gestionnaire de messagerie ===== | + | [[https:// |
| - | **Vous devez définir qui va avoir la supervision de la messagerie**. Donc si l' | + | ===== Installer et configurer |
| - | + | ||
| - | Avec l' | + | |
| - | < | + | |
| - | + | ||
| - | Avec l' | + | |
| - | < | + | |
| - | root: utilisateur</ | + | |
| - | + | ||
| - | Valider | + | |
| - | <code bash> | + | |
| - | + | ||
| - | <note warning> | + | |
| - | + | ||
| - | ===== Configurer | + | |
| * [[: | * [[: | ||
| - | * [[: | + | * [[: |
| - | * [[Postfix en serveur local avec un serveur de messagerie relaie sur internet|Postfix en serveur local avec un serveur de messagerie relaie | + | * [[Postfix en serveur local avec un serveur de messagerie relaie sur internet|Postfix en serveur local avec distribution des courriels vers un serveur de messagerie relaie]] |
| * [[: | * [[: | ||
| + | ===== Autres articles ===== | ||
| + | général: | ||
| + | * [[: | ||
| + | * [[postfix_systeme_satellite|Configurer Postfix en site satellite]] - Renvoyer les courriels du système vers un serveur SMTP, par exemple pour recevoir les logs par courriel. | ||
| + | * [[: | ||
| + | * [[wpfr> | ||
| + | Avancé : | ||
| + | * [[:Postfix + MySQL + TLS + SASL]] - Configurer Postfix avec le support de MySQL pour une utilisation multi-domaine/ | ||
