Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 02/09/2020, 12:50] – Correction expression Sefran | comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 06/10/2022, 00:56] (Version actuelle) – Mise en page Sefran | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ||
| - | Paramétrer | + | Pour comprendre comment configurer |
| - | + | ||
| - | La meilleure approche est d' | + | |
| Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | ||
| <note important> | <note important> | ||
| - | |||
| ===== Le serveur de messagerie ===== | ===== Le serveur de messagerie ===== | ||
| **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | ||
| Ligne 30: | Ligne 27: | ||
| Modifiez alors les variables de ce fichier comme ci-dessous : | Modifiez alors les variables de ce fichier comme ci-dessous : | ||
| - | * Pour ne relayer que la supervision de la messagerie : | + | * Pour ne relayer que la supervision de la messagerie : |
| < | < | ||
| * Si l' | * Si l' | ||
| Ligne 87: | Ligne 84: | ||
| Exemple : | Exemple : | ||
| < | < | ||
| - | home_mailbox = .local/ | + | home_mailbox = .local/ |
| home_mailbox = .local/ | home_mailbox = .local/ | ||
| <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | ||
| Ligne 101: | Ligne 98: | ||
| La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | ||
| - | Exemples : | + | Exemples : |
| < | < | ||
| myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | ||
| Ligne 168: | Ligne 165: | ||
| ==== Comment sécuriser le SMTP ==== | ==== Comment sécuriser le SMTP ==== | ||
| === Bloquer le port SMTP standard === | === Bloquer le port SMTP standard === | ||
| - | |||
| - | Pour lutter contre le SPAM engendré par les machines zombies (machines infectées par des virus servant de relais aux spammeurs), la plupart des FAI ont décidé de bloquer le port 25 en sortie (dans le sens " | ||
| - | Ceci empêche la mise en place d'un serveur SMTP chez soi (en tous cas pour l' | ||
| - | Ceci empêche également l' | ||
| - | |||
| - | Si vous êtes abonné Free avec une Freebox, vous pouvez débloquer l' | ||
| - | // | ||
| - | |||
| - | Chez Neuf, ce filtrage est aussi actif. Pour changer les paramètres, | ||
| - | |||
| - | D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | ||
| - | |||
| Pour modifier le port d' | Pour modifier le port d' | ||
| '' | '' | ||
| ( EX : '' | ( EX : '' | ||
| - | Il est également possible d' | + | Il est également possible d' |
| 587 | 587 | ||
| Ligne 198: | Ligne 183: | ||
| === Crypter les connections au serveur SMTP === | === Crypter les connections au serveur SMTP === | ||
| - | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole TLS qui fait la même chose mais corrige des failles de sécurités | + | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole TLS qui fait la même chose mais corrige des failles de sécurité |
| - | === Authentifier de façon | + | === Authentifier de façon |
| Postfix doit être utilisé avec SASL, cela va assurer l' | Postfix doit être utilisé avec SASL, cela va assurer l' | ||
| - | === Filtrer les courriels indésirables === | + | ==== Filtrer les courriels indésirables |
| - | Exemple de systèmes pour nos serveurs MTA sous Linux : | + | [[https:// |
| - | * Amavisd-new est un programme enveloppe qui peut appeler différents programmes de filtrage de contenu pour la détection de courrier indésirable (spam), anti-virus, etc. | + | |
| - | * Spamassassin utilise divers mécanismes pour filtrer les courriers en se basant sur leur contenu. | + | |
| - | * ClamAV est anti-virus libre. | + | |
| - | * opendkim implémente | + | |
| - | * python-policyd-spf active la vérification Sender Policy Framework (SPF) avec le MTA. | + | |
| ===== Installer et configurer Postfix ===== | ===== Installer et configurer Postfix ===== | ||
| * [[: | * [[: | ||
| Ligne 218: | Ligne 197: | ||
| * [[: | * [[: | ||
| + | ===== Autres articles ===== | ||
| + | général: | ||
| + | * [[: | ||
| + | * [[postfix_systeme_satellite|Configurer Postfix en site satellite]] - Renvoyer les courriels du système vers un serveur SMTP, par exemple pour recevoir les logs par courriel. | ||
| + | * [[: | ||
| + | * [[wpfr> | ||
| + | Avancé : | ||
| + | * [[:Postfix + MySQL + TLS + SASL]] - Configurer Postfix avec le support de MySQL pour une utilisation multi-domaine/ | ||
