Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

probleme relais ouvert sur postfix

3 réponses
Avatar
babyfooter
Bonjour =E0 toutes et =E0 tous,

Suite =E0 un mauvais param=E9trage de mon firewalldont une des fonctions
est le filtrage antispam, celui-ci s'est trouv=E9 configur=E9 en relais
smtp ouvert depuis fin octobre. Depuis jeudi dernier, postfix s'est
retrouv=E9 bloqu=E9.

Apr=E8s plusieurs recherches et apr=E8s v=E9rification avec la soci=E9t=E9
installatrice du produit, le technicien aurait omis de limiter le
relais =E0 notre seule organisation.

R=E9sultat -> plus d'un milliard de mail transite par notre serveur
depuis 2 mois. Le relais est maintenant configur=E9 mais notre queue
postfix contient encore un million de messages!

La solution que j'ai mise en place a =E9t=E9 de rajouter dans le main.cf
les commandes permettant de renvoyer une seule fois les mails dans la
file d'attente. Celle -ci se vide donc progressivement mais a raison de
100 mails par heure, et la r=E9ception et l'envoi de mail sont toujours
bloqu=E9s au niveau de mes clients.

Auriez vous une solution (ou option) permettant de vider la file
d'attente =E0 l'exception des mails contenant mon domaine dans le
destinataire ou l'exp=E9diteur??

En esp=E9rant que vous pourrez m'aider car je suis un peu au bout...

Vincent

3 réponses

Avatar
Nicolas George
wrote in message
:
Auriez vous une solution (ou option) permettant de vider la file
d'attente à l'exception des mails contenant mon domaine dans le
destinataire ou l'expéditeur??


Couper postfix, supprimer les fichier problématiques dans la queue, relancer
postfix.

Avatar
Sébastien Monbrun aka TiChou
Dans le message <news:,
** tapota sur f.c.o.l.configuration :

Bonjour,

Suite à un mauvais paramétrage de mon firewalldont une des fonctions
est le filtrage antispam,


Un firewall n'a pas trop de rapport avec le filtrage antispam.

celui-ci s'est trouvé configuré en relais smtp ouvert depuis fin octobre.


Là pareil, un firewall n'a pas trop de rapport avec l'open relais.

Depuis jeudi dernier, postfix s'est retrouvé bloqué.

Après plusieurs recherches et après vérification avec la société
installatrice du produit, le technicien aurait omis de limiter le
relais à notre seule organisation.


Non, ce n'est pas une omission. Par défaut, tous les MTA actuels sont
configurés pour ne pas être relais ouvert. Pour être relais ouvert il faut
le vouloir, le faire exprès, ou alors être plus qu'incompétent.
Quel est le nom de cette société ? Réalisez-vous que le préjudice est énorme
?

Résultat -> plus d'un milliard de mail transite par notre serveur
depuis 2 mois.


1 milliard ?! Marseillais ? ;-)

1 milliard de mails en deux mois, ça fait 700 000 mails à l'heure. Cela fait
aussi, en gros, plus de 100Mbit/sec de trafic entrant et de trafic sortant.

Le relais est maintenant configuré


À mon avis il est trop tard. Le mal est fait et vous vous êtes retrouvé «
blacklister », à juste titre, de partout. Il vous faudra certainement
demander à votre hébergeur ou fournisseur de changer d'adresse IP, voir de
bloc d'IP, tant que la tâche risque d'être longue, ardue et souvent vaine
pour vous déblacklister.

mais notre queue postfix contient encore un million de messages!

La solution que j'ai mise en place a été de rajouter dans le main.cf
les commandes permettant de renvoyer une seule fois les mails dans la
file d'attente. Celle -ci se vide donc progressivement mais a raison de
100 mails par heure,


On est loin des 700 000 mails par heure.

et la réception et l'envoi de mail sont toujours bloqués au niveau de mes
clients.

Auriez vous une solution (ou option) permettant de vider la file
d'attente à l'exception des mails contenant mon domaine dans le
destinataire ou l'expéditeur??


$ grep -rL '@votre_domaine.tld' /var/spool/postfix/defer* | xargs rm

Je ne garantis rien. À vos risques et perils.

xpost+fu2 fr.comp.mail.serveurs étant donné que cela n'a pas de rapport
direct avec Linux.

--
Sébastien Monbrun aka TiChou

Avatar
Ronald
Le Tue, 12 Dec 2006 22:47:44 +0100, Sébastien Monbrun aka TiChou a
écrit :


Résultat -> plus d'un milliard de mail transite par notre serveur
depuis 2 mois.


1 milliard ?! Marseillais ? ;-)


Beaucoup plus même, Evry.