(Courriels de diversion: <concurrencons@precipitations-braisee.com> <etaye@coexistaient-poteries.com> <couverions@enjambe-regirez.com> <achopperaient@reactualises-immemorial.com> <bannirai@vitamines-feuler.com> <cotiserons@sticks-restreindriez.com> <motard@regagnes-legale.com> <nervosite@mauvais-virtuelles.com> <atout@transcriras-fustigeraient.com> <gâcha@regularisez-taquineras.com> )


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bonjour,


Cyb a écrit :
> Le jeudi 7 Juillet 2005 18:06, Jean-Marc Mongrelet a écrit :
> 
>>Bonjour,
>>
>>Sur la liste on parle en ce moment de fetchmail de dns, une bonne
>>occasion (dans l'humeur de la liste) de reformuler une question qui ne
>>m'a pas été élucidé.
>>
>>J'ai actuellement mon propre serveur smtp (postfix), par lequel,
>>j'envoie les e-mail sur le serveur local et sur Internet.
>>
>>Je pourrais autoriser la réception des e-mail venant de l'Internet.
>>
>>Si je fait cela, j'aurais mon propre serveur de mail autonome. Mais,
>>dans ce cas, je ne sais pas interdire le freerelay.
>>
>>Comment l'interdire?

Pour empecher le relaying via postfix il te suffit de renseigner
correctement les champs suivants :

myorigin =
mydestination =
mynetworks =

à savoir , myorigin = pointe normalement sur le fichier
/etc/postfix/mailname qui normalement contiens ton nom de domaine
(toto.com par exemple) (il n'y a que ca dans le fichier)

le champ mydestination doit ressembler à ca : mydestination = toto.com,
tutu, localhost.localdomain, localhost
toto.com est ton domaine, tutu est le nom de ta machine.

enfin le champ mynetwork doit ressembler à ça : mynetworks = 127.0.0.0/8
192.168.1.0/24
ou 192.168.1.0/24 est la plage d'adresses ip de ton réseau local.

>>JM
>>
> 
> 
> Pour gérer le relay, il existe le fichier /etc/tcp.smtp 

Jamais entendu parler de ce fichier pour postfix.

> 
> Une configuration standard est celle-ci
> 
> # cat /etc/tcp.smtp
> 127.0.0.:allow,RELAYCLIENT=" "
> :allow
> 
> Ceci veut dire que:
> + tous les emails qui viennent des ip 127.0.0.X sont relayés. Ceci afin de 
> pouvoir envoyer des mails depuis le serveur...
> + tous les emails venant d'autres ip sont acceptés uniquement si le 
> destinataire est configuré sur la machine (voir le serveur MX du DNS)
> 
> Pour prendre en compte les modifications de ce fichier il faut lancer la 
> commande suivante.
> 
> # tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp
> 
> Mais j'ai déjà eu des problèmes avec ça et je ne garanti rien.
> Cela dépend également des démons qui sont lancés... j'ai eu le cas de mail qui 
> n'étaient pas gérés par mon serveur SMTP mais par je ne sais plus quel démon 
> (je pourrais le retrouver si besoin est)
> 
> Ceci fonctionne avec Qmail, mais il me semble que c'est la même chose pour les 
> autres. Qu'on m'arrête si je me trompe.
> 
> J'ai fais ça en bidouillant à droite à gauche et je n'ai jamais trop bien 
> compris le fonctionnement. Pourtant j'ai épluché pas mal de scripts... ;-)
> 
> Paul.
> 
> 
> --------------------------------------------------------------------
> Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>
> 

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFCzV/49yh0Of2JtXgRAmxFAKCGHJ8USDlBipLBstX0yQRF9+1HfgCbBQwr
2PkOYU/IhgXxTmIK1sN6hOQ=
=8JQ/
-----END PGP SIGNATURE-----

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>