Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Postfix] Rejeter tous les mails sauf pour un exp=c3=a9diteurs pr=c3=a9cis

4 réponses
Avatar
JUPIN Alain
Bonjour,

Sur une install postfix, j'ai une adresse purement interne dédié aux
mail de retours technique de certaines (ex backup, cron etc...)

Sauf que cette adresse qui n'a jamais été diffusée vient d'être
"découverte" ... comment j'avoue que j'en sais rien, mais je n'ai pas
approfondi la chose.

Bref, sur cette adresse là particulièrement, je voudrais rejeter (par
erreur de distribution) tous les mails dont l'expéditeur n'est pas une
adresse mail bien précise !
J'ai tenté, mais du coup çà s'applique à toutes les boites mails or je
ne le souhaite que pour une seule adresse !
Peut etre via mail drop ?

Donc je vois pas trop quelle directive utiliser pour cela.

En attendant je continue mes recherches et expérimentations. Merci
d'avance pour votre aide.

Cordialement,

--
Alain JUPIN

4 réponses

Avatar
JUPIN Alain
Le 12/10/2018 à 12:46, Ph. Gras a écrit :
il me semble que ça se fait avec la commande smtpd_sender_restrictions
smtpd_sender_restrictions = permit_mynetworks,
reject

Oui, mais du coup cela s'applique à toutes les boites mails de tous les
domaines hébergés sur le serveur.
Or ce filtrage je veux le faire pour une seule et unique boite mail !
À vue de nez avec un doigt mouillé ;-)
Sinon, tu peux en essayer d'autres ici :
https://postfix.traduc.org/index.php/postconf.5.html#smtpd_sender_restrictions
Bonne pioche,
Ph. Gras

Alain JUPIN
Avatar
Yves Rutschle
On Sat, Oct 13, 2018 at 12:26:43PM +0200, Ph. Gras wrote:
Je changerais plutôt d'adresse ou regarderais comment la discriminer avec
iptables et/ou fail2ban.

Faire du filtrage de mail, ça me parait plutôt être le
boulot de procmail: tu ajoutes un .procmmailrc dans le
répertoire de l'utilisateur qui reçoit les notifications,
avec une règle du genre:
:0
* !^From:
/dev/null
Y.
Avatar
Pierre Malard
--Apple-Mail=_6291F076-07AE-40CE-96CF-8EE97CFDBDBB
Content-Type: multipart/alternative;
boundary="Apple-Mail=_6F6E92ED-65CE-4D98-82D3-B13CADAA9D8E"
--Apple-Mail=_6F6E92ED-65CE-4D98-82D3-B13CADAA9D8E
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Effectivement,
Tout ce boulot de filtrage final est le boulot du système de distribution des mails (MDA), pas celui du serveur de transmission (MTA). En plus si tu gère le service de courrier sur ton serveur, tu peux configurer des outils comme Procmail ou Dovecot au niveau du système de messagerie et pas seulement pour un utilisateur.
Le 14 oct. 2018 à 23:03, Yves Rutschle a écrit :
On Sat, Oct 13, 2018 at 12:26:43PM +0200, Ph. Gras wrote:
Je changerais plutôt d'adresse ou regarderais comment la discriminer avec
iptables et/ou fail2ban.

Faire du filtrage de mail, ça me parait plutôt être le
boulot de procmail: tu ajoutes un .procmmailrc dans le
répertoire de l'utilisateur qui reçoit les notifications,
avec une règle du genre:
:0
* !^From:
/dev/null
Y.

--
Pierre Malard
« Je n'ai jamais séparé la République des idée s de justice sociale,
sans laquelle elle n'est qu'un mot »
Jean Jaures - 1887
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_6F6E92ED-65CE-4D98-82D3-B13CADAA9D8E
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
charset=utf-8
<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class="">Effectivement,<div class=""><br class=""></div><div class="">Tout ce boulot de filtrage final est le boulot du système de distribution des mails (MDA), pas celui du serveur de transmission (MTA). En plus si tu gère le service de courrier sur ton serveur, tu peux configurer des outils comme Procmail ou Dovecot au niveau du système de messagerie et pas seulement pour un utilisateur.<br class=""><div><br class=""><blockquote type="cite" class=""><div class="">Le 14 oct. 2018 à 23:03, Yves Rutschle &lt;<a href="mailto:" class=""></a>&gt; a écrit :</div><br class="Apple-interchange-newline"><div class=""><div class="">On Sat, Oct 13, 2018 at 12:26:43PM +0200, Ph. Gras wrote:<br class=""><blockquote type="cite" class="">Je changerais plutôt d'adresse ou regarderais comment la discriminer avec<br class="">iptables et/ou fail2ban.<br class=""><br class="">Faire du filtrage de mail, ça me parait plutôt être le<br class="">boulot de procmail: tu ajoutes un .procmmailrc dans le<br class="">répertoire de l'utilisateur qui reçoit les notifications,<br class="">avec une règle du genre:<br class=""><br class="">:0<br class="">* !^From: <a href="mailto:" class=""></a><br class="">/dev/null<br class=""><br class=""><br class="">Y.<br class=""><br class=""></div></div></div><br class=""><div class="">
<div style="color: rgb(0, 0, 0); letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">--&nbsp;</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">Pierre Malard</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New'; min-height: 11px;" class=""><br class=""></div><div style="margin: 0px; font-family: Times;" class="">&nbsp; &nbsp;«<span class="Apple-converted-space">&nbsp;</span><i class="">Je n'ai jamais séparé la République des idé es de justice sociale,</i></div><div style="margin: 0px; font-family: Times;" class=""><i class="">&nbsp; &nbsp; &nbsp;sans laquelle elle n'est qu'un mot<span class="Apple-converted-space">&nbsp;</span></i>»</div><div style="margin: 0px; font-family: Times;" class="">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Jean Jaures&nbsp;- 1887</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">&nbsp;&nbsp;&nbsp;|&nbsp; &nbsp; &nbsp;&nbsp;_,,,---,,_</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">&nbsp;&nbsp;&nbsp;/,`.-'`'&nbsp; &nbsp;&nbsp;-.&nbsp;&nbsp;;-;;,_</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">&nbsp;&nbsp;|,4-&nbsp;&nbsp;) )-,_. , (&nbsp;&nbsp;`'-'</div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">&nbsp;'---''(_/--'&nbsp;&nbsp;`-'_) &nbsp; πr</div><div style="margin: 0px; font-family: Times; min-height: 14px;" class=""><br class=""></div><div style="margin: 0px; font-size: 10px; font-family: 'Courier New';" class="">perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. &nbsp;;-;;,_: &nbsp;|,A- &nbsp;) )-,_. , ( &nbsp;`'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' &nbsp;`-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'</div><div style="margin: 0px; font-family: 'Courier New';" class=""><span style="font-size: 10px;" class="">- --&gt; Ce message n’engage que son auteur &lt;--</span></div></div>
</div>
<br class=""></div></body></html>
--Apple-Mail=_6F6E92ED-65CE-4D98-82D3-B13CADAA9D8E--
--Apple-Mail=_6291F076-07AE-40CE-96CF-8EE97CFDBDBB
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.2
Comment: GPGTools - http://gpgtools.org
iQIzBAEBCgAdFiEE0KHTJ+AWKhmI+acm/pSWHuad/BgFAlvEH24ACgkQ/pSWHuad
/BiiIQ//Ss74AO98LFfD3a5LvF2zbdrQz3GRN3MI6k+iULKhDQgVFFPOQX/KJdOe
yWEm+Uq8hRJSaneE4BRz9+zuJd5ASwaXHCinS75E+1hRm3rRCUqSM6O7j/zFCuZG
ig2myuSExg0TM+zlaGXVavctTTS7UU4Vkp6OueGcuGSgcUi7bCkqFbanc299eouh
34EJTvrEf2hXzeZ+GFHiDWg8y+lYfYKNWrHM9NZw+oOIaewSbeZFGfEmworCBCjy
vTWPSG7Uco6655QEYS8nLyPxPldjtKTNymP8oxl9l8OwzMq6SSg5PQYJ7aZcVmnG
ZwkXS0BFwcIYJiyJzb7YZcWuD14W8y6FdSBdn+lSRbSGhuzNomviyYVli0OnMRkR
gqsao/4Ut7y0Pd8mFCqMb39xhMespMGayU8Uwnwe12jC9sTpvmSIy45vz7SSOsLY
mf7xq5ozfCe/x/1pDqrDmaoDGwhF3U0D6LrxMQ9bwIUxIcwmAbYgyn/psK05qYF9
hEFESa0BiFxW4Cdp+sjZCClXMEGKpmCD2OhRqUTxwHQ8v95ybp9OmFLCHH6K+6Ft
uzuCdfukLH/DkLmY7+LeMWUHcPwaTdZEzelEzWowU8Gc17J450X7/rBDKqdh6d26
QHuIZm7zoxl6RxDaXSy1cHtkD3kyII/pNnmway4mqEN2cVRJ+lo =NmDH
-----END PGP SIGNATURE-----
--Apple-Mail=_6291F076-07AE-40CE-96CF-8EE97CFDBDBB--
Avatar
Vincent Lefevre
On 2018-10-12 12:22:39 +0200, JUPIN Alain wrote:
Bonjour,
Sur une install postfix, j'ai une adresse purement interne dédié aux
mail de retours technique de certaines (ex backup, cron etc...)
Sauf que cette adresse qui n'a jamais été diffusée vient d'être
"découverte" ... comment j'avoue que j'en sais rien, mais je n'ai pas
approfondi la chose.
Bref, sur cette adresse là particulièrement, je voudrais rejeter (par
erreur de distribution) tous les mails dont l'expéditeur n'est pas une
adresse mail bien précise !

J'utilise smtpd_restriction_classes pour avoir des règles propres
à des destinataires précis. Cf
http://www.postfix.org/RESTRICTION_CLASS_README.html
--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)