Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Authentifier expéditeur et destinataire d'un message

8 réponses
Avatar
Patrice OLIVER
------=_Part_3441_15808100.1134577971316
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonsoir,

Dans ma soci=E9t=E9, je re=E7ois beaucoup de mails dont les
exp=E9diteurs/destinataires "appartiennent" en th=E9orie =E0 mon domaine, m=
ais
dont les BAL n'existent pas.

Sur mon relais, je souhaite v=E9rifier que la BAL destinataire et exp=E9dit=
eur
existe avant de transmettre le message.
J'ai lu un peu sur POP before SMTP, mais je n'ai pas eu le temps de creuser
plus que cela.

Qu'en pensez-vous ?
Existe-t-il des alternatives ?

Merci,
Patrice.

------=_Part_3441_15808100.1134577971316
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonsoir,<br>
<br>
Dans ma soci=E9t=E9, je re=E7ois beaucoup de mails dont les
exp=E9diteurs/destinataires &quot;appartiennent&quot; en th=E9orie =E0 mon =
domaine,
mais dont les BAL n'existent pas.<br>
<br>
Sur mon relais, je souhaite v=E9rifier que la BAL destinataire et exp=E9dit=
eur existe avant de transmettre le message.<br>
J'ai lu un peu sur POP before SMTP, mais je n'ai pas eu le temps de creuser=
plus que cela.<br>
<br>
Qu'en pensez-vous ?<br>
Existe-t-il des alternatives ?<br>
<br>
Merci,<br>
Patrice.<br>

------=_Part_3441_15808100.1134577971316--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

8 réponses

Avatar
sich
Patrice OLIVER a écrit :

Bonsoir,

Dans ma société, je reçois beaucoup de mails dont les
expéditeurs/destinataires "appartiennent" en théorie à mon domaine,
mais dont les BAL n'existent pas.

Sur mon relais, je souhaite vérifier que la BAL destinataire et
expéditeur existe avant de transmettre le message.
J'ai lu un peu sur POP before SMTP, mais je n'ai pas eu le temps de
creuser plus que cela.

Qu'en pensez-vous ?
Existe-t-il des alternatives ?

Merci,
Patrice.



sur postfix tu peux faire cela :

unverified_sender_reject_code = 550
address_verify_map = btree:/etc/postfix/verify
address_verify_sender =
smtpd_sender_restrictions = reject_unverified_sender
smtpd_client_restrictions = reject_unverified_sender

cela veux dire qu'avant d'accepter un mail postfix va vérifier si
l'email de l'expediteur existe, et il enregistre le résultat dans un
cache. S'il n'existe pas il va refuser le mail. Cela permet de filtrer
bcp de virus et de spam avant même d'avoir reçu le mail... D'où économie
de bande passante et de ressources (cpu, ram).

sich


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jerome Eleatis FR
sich a écrit :

Patrice OLIVER a écrit :

Bonsoir,

Dans ma société, je reçois beaucoup de mails dont les
expéditeurs/destinataires "appartiennent" en théorie à mon domaine,
mais dont les BAL n'existent pas.

Sur mon relais, je souhaite vérifier que la BAL destinataire et
expéditeur existe avant de transmettre le message.
J'ai lu un peu sur POP before SMTP, mais je n'ai pas eu le temps de
creuser plus que cela.

Qu'en pensez-vous ?
Existe-t-il des alternatives ?

Merci,
Patrice.




sur postfix tu peux faire cela :

unverified_sender_reject_code = 550
address_verify_map = btree:/etc/postfix/verify
address_verify_sender =
smtpd_sender_restrictions = reject_unverified_sender
smtpd_client_restrictions = reject_unverified_sender

cela veux dire qu'avant d'accepter un mail postfix va vérifier si
l'email de l'expediteur existe, et il enregistre le résultat dans un
cache. S'il n'existe pas il va refuser le mail. Cela permet de filtrer
bcp de virus et de spam avant même d'avoir reçu le mail... D'où
économie de bande passante et de ressources (cpu, ram).

sich





Est-ce que justement le fait de vérifier l'existance de l'adresse
expéditeur ne prends pas du temps et de la ressource ?
(interrogation du serveur distant de l'adresse mail > timeout possible)



Jérôme Brun
Eleatis


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
sich
Jerome Eleatis FR a écrit :


Est-ce que justement le fait de vérifier l'existance de l'adresse
expéditeur ne prends pas du temps et de la ressource ?
(interrogation du serveur distant de l'adresse mail > timeout possible)



Jérôme Brun
Eleatis



Pas spécialement, qui plus est le résultat est mis en cache après... Qui
plus est, combien te prends de ressources le fait de devoir receptionner
le mail, la pièce jointe eventuelle, de scanner le mail avec amavis,
clamav, spamassassin...
Perso j'ai trouvé un avantage certain. Question de choix après :)

sich


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Wed, Dec 14, 2005 at 05:42:32PM +0100,
sich wrote
a message of 44 lines which said:

Cela permet de filtrer bcp de virus et de spam


^^^
Des chiffres à ce sujet ? Car, après avoir lu
la section "Limitations of address
verification "de la doc, on se
demande dans quels cas ça marche :-)


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Wed, Dec 14, 2005 at 06:01:48PM +0100,
Jerome Eleatis FR wrote
a message of 58 lines which said:

Est-ce que justement le fait de vérifier l'existance de l'adresse
expéditeur ne prends pas du temps et de la ressource ?



Si, c'est bien ce que dit la doc'

http://www.postfix.org/ADDRESS_VERIFICATION_README.html

WARNING

The sender/recipient address verification feature described in this document is suitable only for low-traffic sites. It performs poorly under high load and may cause your site to be blacklisted by some providers. See the "Limitations" section below for details.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Patrice OLIVER
------=_Part_5857_33335969.1134662093761
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Ok.
De mon côté, je ne risque pas d'être blacklisté avec les notificati ons de
compte mail inexistant. Par contre, cela génère pas mal de traffic. Que lle
solution alors ?

Le 14/12/05, Stephane Bortzmeyer a écrit :

On Wed, Dec 14, 2005 at 05:42:32PM +0100,
sich wrote
a message of 44 lines which said:

> Cela permet de filtrer bcp de virus et de spam
^^^
Des chiffres à ce sujet ? Car, après avoir l u
la section "Limitations of address
verification "de la doc, on se
demande dans quels cas ça marche :-)


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_5857_33335969.1134662093761
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Ok.<br>
De mon côté, je ne risque pas d'être blacklisté avec les notificati ons
de compte mail inexistant. Par contre, cela génère pas mal de traffic.
Quelle solution alors ?<br><br><div><span class="gmail_quote">Le 14/12/05 , <b class="gmail_sendername">Stephane Bortzmeyer</b> &lt;<a href="mail to:"></a>&gt; a écrit :</span><bl ockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204 , 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
On Wed, Dec 14, 2005 at 05:42:32PM +0100,<br> sich &lt;<a href="mailto:si "></a>&gt; wrote<br> a message of 44 li nes which said:<br><br>&gt; Cela permet de filtrer bcp de virus et de spam
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp ;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
^^^<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp ;
Des chiffres à ce sujet ? Car, après avoir lu<br>&nbsp;&nbsp;&nbsp;&nbs p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;& nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
la section &quot;Limitations of address<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp ;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
verification &quot;de la doc, on se<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb sp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
demande dans quels cas ça marche :-)<br><br><br>--<br>Pensez à lire la FAQ de la liste avant de poser une question :<br><a href="http://wiki.deb ian.net/?DebianFrench">http://wiki.debian.net/?DebianFrench</a><br><br>Pens ez à rajouter le mot ``spam'' dans vos champs &quot;From&quot; et &quot;R eply-To:&quot;
<br><br>To UNSUBSCRIBE, email to <a href="mailto:debian-user-french-REQUE "></a><br>wit h a subject of &quot;unsubscribe&quot;. Trouble? Contact <a href="mailto: ">
</a><br><br></blockquote></div><br>

------=_Part_5857_33335969.1134662093761--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
sich
Patrice OLIVER a écrit :

Ok.
De mon côté, je ne risque pas d'être blacklisté avec les notifications
de compte mail inexistant. Par contre, cela génère pas mal de traffic.
Quelle solution alors ?

Le 14/12/05, *Stephane Bortzmeyer*
<mailto: a écrit :

On Wed, Dec 14, 2005 at 05:42:32PM +0100,
sich <mailto: wrote
a message of 44 lines which said:

> Cela permet de filtrer bcp de virus et de spam
^^^
Des chiffres à ce sujet ? Car, après avoir lu
la section "Limitations of address
verification "de la doc, on se
demande dans quels cas ça marche :-)



Je n'ai pas d'autres solutions... Pour info les relais smtp de carrefour
font les mêmes tests avant d'accepter un mail et ça tourne (bon
l'efficacité de leurs passerelles smtp n'est pas ce qui se fait de mieux
:p ).
Pour ma part j'ai fortement réduis le nombre d'alerte virale ou spam sur
mon serveur, mais par contre j'ai augmenté le nombre de mails refusés.
Etant donné que la quasi totalité des mails qui viennent d'expéditeur
bidon sont des virus...
Après comme je l'ai dis chacun sa position, perso je préfère refuser un
mail en amont, plutôt que de le receptionner, de le scanner puis de le
détruire. Je n'ai qu'un petit serveur perso traitant environ 9 000 mails
par mois, ce qui n'est rien par rapport à de très gros serveur pro.

Mais comme dit, hormis cette solution je n'en connais pas d'autre. SMTP
n'étant pas fait à l'origine pour effectuer bcp de controles.

sich


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Armando_hardz
Patrice OLIVER a écrit :

Bonsoir,

Dans ma société, je reçois beaucoup de mails dont les
expéditeurs/destinataires "appartiennent" en théorie à mon domaine,
mais dont les BAL n'existent pas.

Sur mon relais, je souhaite vérifier que la BAL destinataire et
expéditeur existe avant de transmettre le message.
J'ai lu un peu sur POP before SMTP, mais je n'ai pas eu le temps de
creuser plus que cela.

Qu'en pensez-vous ?
Existe-t-il des alternatives ?

Merci,
Patrice.




Salut,

je pense que la solution à ton probleme est de limiter les envois de mail à ton réseau local et de faire ces vérifications :

smtpd_sender_restrictions = reject_unlisted_sender
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination

Ceci autorise le relai smtp pour n'importe quel machine de ton parc (permit mynetworks) en verifiant que l'utilisateur qui envoi le message
existe bien dans ton domaine, et il refuse de recevoir les mails pour
des utilisateurs inconnu sur le domaine.

Sinon si tu veu que tes utilisateurs puissent envoyé des mails en dehors de ton reseau tu peut essayer de jeter un oeil postfix + sasl.

Martins Armando



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact