Différences
Ci-dessous, les différences entre deux révisions de la page.
| 200-postfix-dovecot-etc:020-postfix [le 30/05/2025 à 09:14] – ↷ Page déplacée de 200-messagerie:010-postfix-dovecot-etc:020-postfix à 200-postfix-dovecot-etc:020-postfix prof | 200-postfix-dovecot-etc:020-postfix [le 02/11/2025 à 18:11] (Version actuelle) – prof | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ===== Objectif ===== | ===== Objectif ===== | ||
| - | Par défaut, postfix réceptionne les messages concernant «mydestination» et les stocke au format «mailbox» | + | Par défaut, postfix réceptionne les messages concernant «mydestination» et les stocke au format «mailbox» |
| ===== Première configuration ===== | ===== Première configuration ===== | ||
| ==== Modification du fichier ''/ | ==== Modification du fichier ''/ | ||
| Ligne 22: | Ligne 22: | ||
| < | < | ||
| compatibility_level = 3.9 | compatibility_level = 3.9 | ||
| - | <span class=" | + | <span class=" |
| myorigin = $mydomain</ | myorigin = $mydomain</ | ||
| smtpd_banner = $myhostname ESMTP $mail_name (Debian) | smtpd_banner = $myhostname ESMTP $mail_name (Debian) | ||
| inet_protocols = all | inet_protocols = all | ||
| - | mynetworks_style = host | + | <span class=" |
| - | <span class=" | + | |
| mydestination = $myhostname, | mydestination = $myhostname, | ||
| mailbox_size_limit = 0 | mailbox_size_limit = 0 | ||
| Ligne 47: | Ligne 46: | ||
| <span class=" | <span class=" | ||
| </ | </ | ||
| - | | + | Notons ces points: |
| - | * **mynetworks** définit les adresses de sous-réseaux dont fait partie le serveur. Les clients dont l' | + | |
| + | * un hôte correctement configuré dispose par lui-même d'un nom d' | ||
| + | * la commande '' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | <span class=" | ||
| + | </ | ||
| + | Dans ce cas de figure, il n'est pas nécessaire de préciser les paramètres '' | ||
| + | . | ||
| + | * **myorigin** définit la partie droite des adresses apposées | ||
| + | * **mynetworks** définit les adresses de sous-réseaux dont fait partie le serveur. Les clients dont l' | ||
| * **mydestination** liste les destinations considérées comme locales dans les adresses entrantes et donc gérées par le LDA. | * **mydestination** liste les destinations considérées comme locales dans les adresses entrantes et donc gérées par le LDA. | ||
| * **smtpd_tls_key_file** et **smtpd_tls_cert_file** indiquent les chemins d’accès à la clé privée et au certificat générés par «let' | * **smtpd_tls_key_file** et **smtpd_tls_cert_file** indiquent les chemins d’accès à la clé privée et au certificat générés par «let' | ||
| - | * **home_mailbox** indique à Postfix que les messages locaux sont stockés au format «Maildir». | + | * **home_mailbox** indique à Postfix que les messages locaux sont stockés au format «Maildir», avec le LDA intégré à postfix pour l' |
| Ligne 57: | Ligne 67: | ||
| ==== L' | ==== L' | ||
| - | Lorsqu' | + | Lorsqu' |
| - | En revanche, le client nomade, qui est amené à se connecter au Net par divers | + | En revanche, le client nomade, qui est amené à se connecter au Net par divers |
| - le client nomade utilise alors un «webmail» et s' | - le client nomade utilise alors un «webmail» et s' | ||
| - | - le client nomade | + | - le client nomade |
| - | - le FAI habituel du client nomade a mis à sa disposition le port «submission» qui permet au client d' | + | - le FAI habituel du client nomade a mis à sa disposition le port «submission» qui permet au client d' |
| ==== Les restrictions ==== | ==== Les restrictions ==== | ||
| Postfix propose une [[https:// | Postfix propose une [[https:// | ||
| Ligne 79: | Ligne 89: | ||
| </ | </ | ||
| === Éviter de s'y retrouver === | === Éviter de s'y retrouver === | ||
| - | Première mesure: Ne pas se retrouver en situation de relais ouvert (open-relay). Autrement dit configurer correctement Postfix pour qu'il n' | + | Première mesure: Ne pas se retrouver en situation de relais ouvert (open-relay). Autrement dit configurer correctement Postfix pour qu'il n' |
| - | Deuxième mesure: Le RDNS (reverse DNS) devrait être systématiquement mis en place. Autrement dit, une recherche DNS sur l' | + | Deuxième mesure: Le RDNS (reverse DNS) devrait être systématiquement mis en place. Autrement dit, une recherche DNS sur l' |
| - | - Le nom attribué au serveur MX **doit être** par un champ A (IPv4) ou AAAA (IPv6) et **en aucun cas** par un alias (champ CNAME); | + | - Le nom attribué au serveur MX **doit être** |
| - il faut être en mesure de paramétrer le RDNS, ce qui n'est pas toujours possible lorsque l'on passe par un F.A.I et que celui-ci ne propose pas de solution. Free par exemple ne propose qu'une solution pour l' | - il faut être en mesure de paramétrer le RDNS, ce qui n'est pas toujours possible lorsque l'on passe par un F.A.I et que celui-ci ne propose pas de solution. Free par exemple ne propose qu'une solution pour l' | ||
| - Au minimum configurer correctement SPF (Sender Policy Framework) autrement dit mettre en place un champ «TXT» sur le DNS du domaine permettant au MX du destinataire que l' | - Au minimum configurer correctement SPF (Sender Policy Framework) autrement dit mettre en place un champ «TXT» sur le DNS du domaine permettant au MX du destinataire que l' | ||
Installation de Postfix: Dernière modification le: 30/05/2025 à 09:14 par prof