Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
200messagerie:040postfix4:010_principe [le 03/03/2009 à 18:48] – modification externe 127.0.0.1 | 200messagerie:040postfix4:010_principe [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | {{keywords> | ||
- | ====== Le principe général ====== | ||
- | Nous savons désormais que par défaut, lorsque Postfix par un moyen ou un autre, identifie une adresse comme étant locale (« vrai domaine » ou domaines virtuels), il transmet le message au MDA, pour qu'il le range dans la boite aux lettres du destinataire. | ||
- | Dans le cas d'une liste de diffusion qui, à première vue, dispose d'une adresse locale, Postfix ne devra pas transmettre le message au MDA, mais au robot de gestion des listes. Quelle que soit l' | ||
- | |||
- | {{ : | ||
- | - Le message entrant doit et peut être relayé vers un autre MTA | ||
- | - Le message entrant concerne une livraison dans une boite aux lettres locale, il est remis au MDA. | ||
- | - Le message entrant concerne une liste de diffusion, il est remis au robot des listes de diffusion. | ||
- | - Le robot créera le ou les messages nécessaires en fonction de l' | ||
- | |||
- | Il nous faudra donc mettre en place un mécanisme cohérent avec ce que nous avons déjà, et qui permette d' | ||
- | |||
- | Si la résolution de ce problème est plus ou moins complexe, suivant le nombre de listes créées et aussi suivant le nombre de domaines hébergés. | ||
- | |||
- | ===== Un peu plus de piment ? ===== | ||
- | Pour compliquer un peu les choses, le travail d'un robot de liste ne se borne pas à dupliquer l' | ||
- | |||
- | En effet, il existe des règles de gestion pour une liste donnée et le robot doit suivre ces règles : | ||
- | * l' | ||
- | * la liste est-elle modérée ? | ||
- | * si oui, | ||
- | * s' | ||
- | * est-ce une autorisation de diffuser un message modéré ? | ||
- | * si non, | ||
- | * le destinataire est-il habilité à poster ? | ||
- | * est-ce une demande d' | ||
- | * est-ce une demande de résiliation ? | ||
- | * est-ce une demande administrative ? | ||
- | |||
- | Suivant la finesse de gestion, le nombre de cas à gérer est plus ou moins important et les réactions du robot de même. | ||
- | |||
- | Pour ce faire, le robot crée plusieurs adresses pour une liste donnée. Prenons le cas d'une liste qui s' | ||
- | - liste1@nain-t.net | ||
- | - liste1-request@nain-t.net | ||
- | - liste1-editor@nain-t.net | ||
- | - liste1-subscribe@nain-t.net | ||
- | - liste1-unsubscribe@nain-t.net | ||
- | - liste1-bounce@nain-t.net | ||
- | |||
- | Nous voyons bien que la création d'une nouvelle liste entraine des modifications dans la configuration de Postfix, qui devra appliquer le bon transport aux adresses associées à cette nouvelle liste. Sympa tout comme Mailman, proposent une aide acceptable à la résolution de cette problématique, | ||
- | |||
- | |||
- | ===== Etat des lieux ===== | ||
- | Nous avons une interface (web-cyradm) qui ne sait que gérer les comptes de messagerie (en PHP). Nous allons avoir une autre interface, qui ne sait gérer que les listes de diffusion (en Python pour Mailman et en Perl pour Sympa) et ce, en ignorant la configuration du MTA dès lors que l'on a à gérer des domaines virtuels. | ||
- | |||
- | Autant dire que nous devons non seulement renoncer à disposer d'une interface de gestion homogène, mais en plus nous résoudre à intervenir plus ou moins en profondeur sur la configuration du MTA en mettant les mains directement dans le cambouis. | ||
- | ===== Quelques solutions ===== | ||
- | Une solution simple, sale et catastrophique en cas de spam, consisterait à dire : | ||
- | * nous créons un sous domaine dédié aux listes, par exemple '' | ||
- | * tout ce qui entre à destination de ce sous-domaine est automatiquement dirigé vers le robot des listes. | ||
- | |||
- | ^ Pour | ||
- | | Une seule règle par domaine virtuel nous permet de créer autant de listes qu'on le souhaite dans ce domaine, sans plus toucher à la configuration du MTA | Le MTA ne gère pas les fausses adresses de listes, c'est au robot de le faire. En cas de spam sur le sous-domaine avec des adresses forgées aléatoirement, | ||
- | |||
- | Comment éviter cet inconvénient | ||
- | |||
- | ^ Pour | ||
- | | Une adresse de liste (une famille d' | ||
- | |||
- | La dernière solution consisterait à modifier le code des scripts de gestion des listes de manière à automatiser la configuration de Postfix, ce qui en plus de nécessiter des compétences de programmation, | ||
- | |||
- | Dans ce qui suit, nous choisirons la méthode de mise en œuvre la plus simple, même si ce n'est pas forcément la meilleure. |
Le principe général: Dernière modification le: 03/03/2009 à 18:48 par