Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 02/09/2020, 13:01] – Correction expression Sefran | comment_configurer_sa_distribution_de_courriels_systemes_mta [Le 06/10/2022, 00:56] (Version actuelle) – Mise en page Sefran | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ====== Comment configurer sa distribution de courriels systèmes MTA avec Postfix ? ====== | ||
| - | Paramétrer | + | Pour comprendre comment configurer |
| - | + | ||
| - | La meilleure approche est d' | + | |
| Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | Ici nous allons étudier le serveur de messageries **Postfix** porté par IBM qui est le serveur par défaut d' | ||
| <note important> | <note important> | ||
| - | |||
| ===== Le serveur de messagerie ===== | ===== Le serveur de messagerie ===== | ||
| **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | **Postfix** est ce que l'on appelle en anglais un **MTA** (Mail Transfer Agent). Le MTA, le Centre de Distribution des Courriels, est un serveur de messagerie qui : | ||
| Ligne 30: | Ligne 27: | ||
| Modifiez alors les variables de ce fichier comme ci-dessous : | Modifiez alors les variables de ce fichier comme ci-dessous : | ||
| - | * Pour ne relayer que la supervision de la messagerie : | + | * Pour ne relayer que la supervision de la messagerie : |
| < | < | ||
| * Si l' | * Si l' | ||
| Ligne 87: | Ligne 84: | ||
| Exemple : | Exemple : | ||
| < | < | ||
| - | home_mailbox = .local/ | + | home_mailbox = .local/ |
| home_mailbox = .local/ | home_mailbox = .local/ | ||
| <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | <note tip> Pour avoir une boite aux lettres au format **Mailbox** (tout dans un fichier) il faut une syntaxe du genre **répertoire/ | ||
| Ligne 101: | Ligne 98: | ||
| La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | La variable **myorigin** est alors utilisée par **Postfix** pour spécifier le nom de votre serveur de courriels comme centre de distribution des messages. | ||
| - | Exemples : | + | Exemples : |
| < | < | ||
| myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | myorigin = $mydomain # envoie le courriel comme «utilisateur@valeur_de_mydomain» (a privilégier pour respecter le principe d' | ||
| Ligne 168: | Ligne 165: | ||
| ==== Comment sécuriser le SMTP ==== | ==== Comment sécuriser le SMTP ==== | ||
| === Bloquer le port SMTP standard === | === Bloquer le port SMTP standard === | ||
| - | |||
| - | Pour lutter contre le SPAM engendré par les machines zombies (machines infectées par des virus servant de relais aux spammeurs), la plupart des FAI ont décidé de bloquer le port 25 en sortie (dans le sens " | ||
| - | Ceci empêche la mise en place d'un serveur SMTP chez soi (en tous cas pour l' | ||
| - | Ceci empêche également l' | ||
| - | |||
| - | Si vous êtes abonné Free avec une Freebox, vous pouvez débloquer l' | ||
| - | // | ||
| - | |||
| - | Chez Neuf, ce filtrage est aussi actif. Pour changer les paramètres, | ||
| - | |||
| - | D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | ||
| - | |||
| Pour modifier le port d' | Pour modifier le port d' | ||
| '' | '' | ||
| ( EX : '' | ( EX : '' | ||
| - | Il est également possible d' | + | Il est également possible d' |
| 587 | 587 | ||
| Ligne 198: | Ligne 183: | ||
| === Crypter les connections au serveur SMTP === | === Crypter les connections au serveur SMTP === | ||
| - | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole TLS qui fait la même chose mais corrige des failles de sécurités | + | Pour crypter les connections au serveur SMTP on peut utiliser un tunnel SSH, c'est le protocole SMTPS, ou mieux le protocole TLS qui fait la même chose mais corrige des failles de sécurité |
| - | === Authentifier de façon | + | === Authentifier de façon |
| Postfix doit être utilisé avec SASL, cela va assurer l' | Postfix doit être utilisé avec SASL, cela va assurer l' | ||
| - | === Filtrer les courriels indésirables === | + | ==== Filtrer les courriels indésirables ==== |
| - | Pour renforcer encore la sécurité du serveur MTA, il n'est pas suffisant de sécuriser le transport et l' | + | [[https:// |
| - | + | ||
| - | Pour sécuriser tout cela, **il faudra installer des systèmes de filtrages, un anti-SPAMs et un anti-Virus**. | + | |
| - | + | ||
| - | Exemple de systèmes de filtrages pour nos serveurs MTA sous Linux : | + | |
| - | * Amavisd-new est un programme enveloppe qui peut appeler différents programmes de filtrage de contenu pour la détection de courrier indésirable (spam), anti-virus, etc. | + | |
| - | * opendkim implémente un filtre de courriel MTA (Milter) pour la norme DomainKeys Identified Mail (DKIM). | + | |
| - | * python-policyd-spf active la vérification Sender Policy Framework (SPF) avec le MTA. | + | |
| - | + | ||
| - | Exemple de systèmes anti-SPAM pour nos serveurs MTA sous Linux : | + | |
| - | * Spamassassin utilise divers mécanismes pour filtrer les courriers en se basant sur leur contenu. | + | |
| - | + | ||
| - | Exemple de systèmes anti-virus pour nos serveurs MTA sous Linux : | + | |
| - | * ClamAV est anti-virus libre. | + | |
| - | + | ||
| - | [[https:// | + | |
| ===== Installer et configurer Postfix ===== | ===== Installer et configurer Postfix ===== | ||
| * [[: | * [[: | ||
| Ligne 227: | Ligne 197: | ||
| * [[: | * [[: | ||
| + | ===== Autres articles ===== | ||
| + | général: | ||
| + | * [[: | ||
| + | * [[postfix_systeme_satellite|Configurer Postfix en site satellite]] - Renvoyer les courriels du système vers un serveur SMTP, par exemple pour recevoir les logs par courriel. | ||
| + | * [[: | ||
| + | * [[wpfr> | ||
| + | Avancé : | ||
| + | * [[:Postfix + MySQL + TLS + SASL]] - Configurer Postfix avec le support de MySQL pour une utilisation multi-domaine/ | ||
