[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re : problemes exim4



Le 31.01.2004 17:09, pedro michel a écrit :
bonjour,

je reçois depuis deux jours des mails inquiétants sur
mon serveur SMTP (appelons le
monserveur.com) du style :

-----------------------------------------------
From: Mail Delivery System
<Mailer-Daemon@monserveur.com>
To: postmaster@monserveur.com
Subject: Message frozen

Message 1Amx83-0001is-8V has been frozen (delivery
error message).
The sender is <>.

The following address(es) have yet to be delivered:
 linda@monserveur.com: Unrouteable address
----------------------------------------------
ce qui change à chaque fois, c'est le prénom utilisé.

Ceci est arrivé peu de temps apres que je sois passé
de exim3 à exim4. j'ai utilisé exim_convert4r4 pour
génerer le nouveau fichier de config exim4.conf mais
je n'ai pas trouvé    l'option (il y a plusieurs
fichiers de config dans la V4) qui permet de ne pas
mettre son serveur smtp en open relay comme dans la
version 3: host_accept_relay=localhost.

Si vous pouviez me dire ce que je dois mettre pour
empecher certains petits lurons de        s'amuser
avec mon serveur mail et d'etre par la suite
blacklisté.

merci pour toute réponse.



Soit vous installez le paquet exim4-config et dpkg-reconfigure exim4- config mais ça risque de vous faire un fichier de config tout neuf sans toutes la belle configuration savament réalisées au cours des années que vous aviez auparavant.

Soit vous éditez votre fichier de configuration (extrait de _ma_ configuration :
«
(..)
domainlist relay_to_domains =

hostlist relay_from_hosts = 127.0.0.1 : ::::1 : 192.168.0.0/24

(..)
»

avec un acl du genre :

«
acl_check_rcpt:
 accept hosts = :

 deny local_parts = ^.*[@%!/|] : ^\\.

 accept local_parts = postmaster
        domains = +local_domains

deny message = sender envelope address $sender_address is locally blacklisted
here. If you think this is wrong, get in touch with postmaster
      !acl = acl_whitelist_local_deny
      senders = ${if exists{CONFDIR/local_sender_blacklist}\
                            {CONFDIR/local_sender_blacklist}\
                            {}}

deny message = sender IP address $sender_host_address is locally blacklisted h
ere. If you think this is wrong, get in touch with postmaster
      !acl = acl_whitelist_local_deny
      hosts = ${if exists{CONFDIR/local_host_blacklist}\
                            {CONFDIR/local_host_blacklist}\
                            {}}


 accept domains = +local_domains
        endpass
        message = unknown user
        verify = recipient

 accept domains = +relay_to_domains
        endpass
        message = unrouteable address
        verify = recipient

 accept hosts = +relay_from_hosts

 accept authenticated = *

 deny message = relay not permitted
»

dpkg-reconfigure fait tout ça pour vous simplement si vous n'avez pas de rêgles trop compliquées.

--
			- Jean-Luc

Attachment: pgpjqNq7pWjWW.pgp
Description: PGP signature


Reply to: