OVH Cloud OVH Cloud

Conf de POSTFIX

6 réponses
Avatar
Pascal MARTIN
Bonjour le NG,

Je desire monter un serveur de messagerie sous postfix afin de gerer les
boites mail des utilisateurs de mon réseaux . Je possède un nom de domaine
enregistré .

Est-ce mon ISP qui me sert de relay smtp pour internet ou dois-je pointer
ailleurs (et dans ce cas où?)

Merci d'avance
Pascal

6 réponses

Avatar
JKB
Le 30-01-2004, à propos de
Conf de POSTFIX,
Pascal MARTIN écrivait dans fr.comp.os.linux.configuration :
Bonjour le NG,


Bonjour,

Je desire monter un serveur de messagerie sous postfix afin de gerer les
boites mail des utilisateurs de mon réseaux . Je possède un nom de domaine
enregistré .

Est-ce mon ISP qui me sert de relay smtp pour internet ou dois-je pointer
ailleurs (et dans ce cas où?)


Si votre nom de domaine est différent de celui de votre FAI (exemple
vous avez tartenpoint.org et votre FAI est dupneu.be) et que
le SMTP dudit FAI est correctement configuré (ce qui n'est assez
souvent pas le cas entre nous), vous devriez vous faire jeter avec
un "relaying denied". Le plus simple est de configurer un sendmail
(ou autre, mais j'ai toujours eu du mal avec les autres ;-) ), avec
une inscription DNS et reverse DNS (sur le champ MX1) pour votre nom
de domaine et en filtrant sur les reverses incorrects. En gros,
préférez un SMTP local correctement configuré, vous aurez moins de
problèmes...

Merci d'avance
Pascal


JKB

Avatar
Pascal MARTIN
Merci pour votre réactivité :-)
En gros (si j'ai bien compris), chaque domaine internet possède un ou
plusieurs enregistrement MX pour indiquer l'adresse de son ou ses serveurs
smtp.

"JKB" a écrit dans le message de
news:
Le 30-01-2004, à propos de
Conf de POSTFIX,
Pascal MARTIN écrivait dans fr.comp.os.linux.configuration :
Bonjour le NG,


Bonjour,

Je desire monter un serveur de messagerie sous postfix afin de gerer les
boites mail des utilisateurs de mon réseaux . Je possède un nom de
domaine


enregistré .

Est-ce mon ISP qui me sert de relay smtp pour internet ou dois-je
pointer


ailleurs (et dans ce cas où?)


Si votre nom de domaine est différent de celui de votre FAI (exemple
vous avez tartenpoint.org et votre FAI est dupneu.be) et que
le SMTP dudit FAI est correctement configuré (ce qui n'est assez
souvent pas le cas entre nous), vous devriez vous faire jeter avec
un "relaying denied". Le plus simple est de configurer un sendmail
(ou autre, mais j'ai toujours eu du mal avec les autres ;-) ), avec
une inscription DNS et reverse DNS (sur le champ MX1) pour votre nom
de domaine et en filtrant sur les reverses incorrects. En gros,
préférez un SMTP local correctement configuré, vous aurez moins de
problèmes...

Merci d'avance
Pascal


JKB



Avatar
JKB
Le 30-01-2004, à propos de
Re: Conf de POSTFIX,
Pascal MARTIN écrivait dans fr.comp.os.linux.configuration :
Merci pour votre réactivité :-)
En gros (si j'ai bien compris), chaque domaine internet possède un ou
plusieurs enregistrement MX pour indiquer l'adresse de son ou ses serveurs
smtp.


Non, pas exactement, le champ MX indique le récepteur, mais un
récepteur correctement configuré s'attend normalement à avoir un
expéditeur dont le nom de domaine comporte un champ MX valide (en
tout cas, s'il n'en a pas, je rejette systématiquement les mails).

Vous pouvez après envoyer du courrier par n'importe quel SMTP qui
accepte le "relaying" sur votre nom de domaine. Seulement, il faut
que le récepteur ne soit pas trop exigeant vis à vis du champ MX du
reverse dudit serveur. Sans polémiquer, il m'a été impossible avec
free d'envoyer des mails sur des récepteurs corrects en raison de
reverses foireux sur leurs SMTP.

Ensuite, il vous faut un MTA, il en existe des tas. Pour ma part, je
préfère et de loin sendmail (c'est difficile et pas facile
d'approche, mais c'est le plus efficace à mon goût), ayant essayé
postfix, exim et quelques autres...

Cordialement,

JKB

Avatar
Pascal MARTIN
Non, pas exactement, le champ MX indique le récepteur, mais un
récepteur correctement configuré s'attend normalement à avoir un
expéditeur dont le nom de domaine comporte un champ MX valide (en
tout cas, s'il n'en a pas, je rejette systématiquement les mails).


Comment procédez-vous pour tester s'il possede un MX valide ?

Mon ISP risque d'etre FT (Oléane) donc concretement je pourrais pointer sur
leur smtp pour qu'il me relay?

Avatar
JKB
Le 30-01-2004, à propos de
Re: Conf de POSTFIX,
Pascal MARTIN écrivait dans fr.comp.os.linux.configuration :
Non, pas exactement, le champ MX indique le récepteur, mais un
récepteur correctement configuré s'attend normalement à avoir un
expéditeur dont le nom de domaine comporte un champ MX valide (en
tout cas, s'il n'en a pas, je rejette systématiquement les mails).


Comment procédez-vous pour tester s'il possede un MX valide ?


C'est une règle de filtrage au niveau de mon sendmail. En gros, le
mail arrive, l'en-tête est analysée par sendmail qui récupère entre
autre le nom de domaine de l'émetteur et qui teste sa validitée par
un coup de gethostby_qqch(). Si la résolution DNS inverse échoue, le
mail est rejeté (chez moi, il n'envoie même pas de bounce).

Mon ISP risque d'etre FT (Oléane) donc concretement je pourrais pointer sur
leur smtp pour qu'il me relay?


Si votre nom de domaine se termine par oleane.fr, cela devrait être
automatique. Si vous possédez un autre domaine, il faut faire une
demande (à moins que le SMTP ne fasse aucune vérification ou que
votre nom de domaine ait été pris chez oleane auquel cas,
l'inscription est peut-être automatique aussi). Sinon, essayez un SMTP
local. Personnellement, je ne me suis jamais posé cette question, je
monte un SMTP local avec des champs DNS correctement renseignés, ce
qui m'évite aussi en ADSL des injures du style "mon mail avec ma
pièce jointe de 4 Mo met deux heures à partir !". C'est transparent.
Autre avantage sur un réseau, le DNS est local et la résolution des
noms se fait dans le cache DNS et évite un aller et retour vers le
SMTP lorsque l'expéditeur a mal orthographié l'adresse du
destinataire.

Autre chose, mais ça n'engage que moi, ce n'est pas un troll barbu
et déguisé... J'ai eu du Oléane pour une entreprise et franchement,
je ne le reprendrai pas (les paramétrages du réseau d'accès sont
folkloriques et dépendent assez du sens du vent.). Attention, je ne
dis pas que cela ne fonctionne pas, mais j'ai passé un certain temps
avant d'avoir une solution fonctionnelle. Depuis, je suis passé à
une solution - comment dire ? - plus professionnelle (et pas plus
chère).

Cordialement,

JKB


Avatar
Pascal MARTIN
Merci beaucoup pour toutes ces infos.
Et à bientot sur ce forum ...je pense ;-)

Pascal

"JKB" a écrit dans le message de
news:
Le 30-01-2004, à propos de
Re: Conf de POSTFIX,
Pascal MARTIN écrivait dans fr.comp.os.linux.configuration :
Non, pas exactement, le champ MX indique le récepteur, mais un
récepteur correctement configuré s'attend normalement à avoir un
expéditeur dont le nom de domaine comporte un champ MX valide (en
tout cas, s'il n'en a pas, je rejette systématiquement les mails).


Comment procédez-vous pour tester s'il possede un MX valide ?


C'est une règle de filtrage au niveau de mon sendmail. En gros, le
mail arrive, l'en-tête est analysée par sendmail qui récupère entre
autre le nom de domaine de l'émetteur et qui teste sa validitée par
un coup de gethostby_qqch(). Si la résolution DNS inverse échoue, le
mail est rejeté (chez moi, il n'envoie même pas de bounce).

Mon ISP risque d'etre FT (Oléane) donc concretement je pourrais pointer
sur


leur smtp pour qu'il me relay?


Si votre nom de domaine se termine par oleane.fr, cela devrait être
automatique. Si vous possédez un autre domaine, il faut faire une
demande (à moins que le SMTP ne fasse aucune vérification ou que
votre nom de domaine ait été pris chez oleane auquel cas,
l'inscription est peut-être automatique aussi). Sinon, essayez un SMTP
local. Personnellement, je ne me suis jamais posé cette question, je
monte un SMTP local avec des champs DNS correctement renseignés, ce
qui m'évite aussi en ADSL des injures du style "mon mail avec ma
pièce jointe de 4 Mo met deux heures à partir !". C'est transparent.
Autre avantage sur un réseau, le DNS est local et la résolution des
noms se fait dans le cache DNS et évite un aller et retour vers le
SMTP lorsque l'expéditeur a mal orthographié l'adresse du
destinataire.

Autre chose, mais ça n'engage que moi, ce n'est pas un troll barbu
et déguisé... J'ai eu du Oléane pour une entreprise et franchement,
je ne le reprendrai pas (les paramétrages du réseau d'accès sont
folkloriques et dépendent assez du sens du vent.). Attention, je ne
dis pas que cela ne fonctionne pas, mais j'ai passé un certain temps
avant d'avoir une solution fonctionnelle. Depuis, je suis passé à
une solution - comment dire ? - plus professionnelle (et pas plus
chère).

Cordialement,

JKB