1

Coucou !
J'ai un souci avec postfix sur Debian. Je ne semble pas parvenir à lui faire prendre en compte mon smtpd_recipient_restrictions.

Concrètement, mon objectif est le suivant :
- aucun mail sortant (je ne cherche pas à permettre l'envoi de mail)
- des redirections entrantes.
En gros je cherche juste à pouvoir renvoyer monemail@etherdream.org vers mon adresse gmail.

Ça fonctionne impec, mais mon serveur est utilisé par des spammeurs, qui spoofent l'adresse de l'expéditeur (ils indiquent www-data ). Postfix accepte le mail, malgré le reject_unauth_destination.

Pour tester, j'ai carrément écrit, dans main.cf :
smtpd_recipient_restrictions = reject

Puis j'ai relancé le service. Il n'accepte plus aucun mail légitime, comme prévu. Ce qui est moins prévu, c'est qu'il accepte toujours les spams spoofés. Je suis un peu perdu. Quelqu'un a une idée ? Ou veut voir un fichier de ma conf ?
smtpd_banner = $myhostname ESMTP $mail_name biff = no # appending .domain is the MUA's job. append_dot_mydomain = no readme_directory = no myhostname = mail.etherdream.org alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = etherdream.org mydestination = localhost mynetworks_style = host mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all virtual_alias_domains = etherdream.org virtual_alias_maps = hash:/etc/postfix/virtual smtpd_helo_required = yes smtpd_sender_restrictions = reject_non_fqdn_sender, reject_unknown_sender_domain smtpd_recipient_restrictions = reject smtpd_recipient_limit = 16 smtpd_soft_error_limit = 3 smtpd_hard_error_limit = 8

2

Es-tu sûr que les mails passent bien par ton serveur SMTP? Parce que le domaine se spoofe aussi, malheureusement. sad
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

3

Oui, c'est en regardant le /var/log/mail.log que je vois passer les spams. La plupart finissent en REJECT, mais ceux qui spoofent l'émetteur pour un compte unix local sont acceptés.