[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Serveur Courier-smtp utilisé comme serveur de spam



AllCoKe a écrit :
Il te manque effectivement les virgules entre les paramètres de la directive "smtpd_sender_restrictions", ton pb ne vient probablement pas de là mais c'est sur que cela peut perturber serieusement l'interprétation de la directive  par Postfix (seul le premier paramètre prise en compte par example...).
J'ai rajouté les virgules

Mais pour pouvoir t'aider il nous faudrait un peu plus d'informations:

Que te renvoie la sortie de "postconf -n" ?
Ca me renvoie :
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
content_filter = smtp-amavis:[127.0.0.1]:10024
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mydestination = Serveur, localhost.localdomain, localhost
mydomain = mondomaine.net
myhostname = mondomaine.net
mynetworks = 127.0.0.0/8, 192.168.0.0/24
myorigin = /etc/mailname
recipient_delimiter = +
relay_domains = proxy:mysql:/etc/postfix/mysql_relay_domains_maps.cf
"relay_domains" permet de creer une exception aux restrictions "reject_unauth_destination" et "permit_auth_dest..", or ds ton cas (config par defaut) "smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination".Ce qui veux dire que s'il y a une wildcard qui traine ds ta table, ou un "aol.com" (par hasard) qui traine ds cette table, n'importe qui peut relayer à travers ton serveur à destination de ts les domaines présents ds cette dernière.
relayhost =
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_helo_required = yes
smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender, check_policy_service inet: 127.0.0.1:60000
Qd à la directive "smtpd_sender_restrictions" c'est idem: "relay_domains" s'applique à la restriction "permit_mynetworks" donc si le destinataire matche ce paramètre il n'y aura pas non plus de restrictions sur l'expediteur.

Pourquoi utilises-tu cette table ?  peux-tu ns en envoyer le contenu  ?

Ceci dit le mieux est d'essayer de reproduire le problème, pour mieux l'analyser ensuite, je te conseille d'attaquer ton serveur depuis un autre sous-réseau, et d'activer le debug sur le domaine que tu veux essayer de lui faire relayer ex: "debug_peer_list = aol.com", c'est assez bavard mais redoutablement efficace, sinon en attendant tu peux deja commenter la directive "relay_domain" et essayer de relayer depuis "l'exterieur".

Cordialement,

Camille.


Reply to: