serveur_courriel
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
serveur_courriel [2023/07/26 16:33] – [Compte "envoi tout"] admin | serveur_courriel [2024/11/01 11:37] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
Présentation d' | Présentation d' | ||
- | Dans la suite de cette présentation, | + | Dans la suite de cette présentation, |
===== Packages ===== | ===== Packages ===== | ||
Ligne 88: | Ligne 88: | ||
@ IN MX 10 mail.sleto.fr. | @ IN MX 10 mail.sleto.fr. | ||
- | @ IN TXT " | + | @ IN TXT " |
modoboa._domainkey.sleto.fr. IN TXT ( | modoboa._domainkey.sleto.fr. IN TXT ( | ||
Ligne 108: | Ligne 108: | ||
</ | </ | ||
+ | Noter que j'ai précisé dans le SPF l'IP du serveur de courriel. Cela permet à des serveurs recevant les messages de vérifier que l' | ||
==== Création de compte === | ==== Création de compte === | ||
Ligne 143: | Ligne 144: | ||
==== Firewall ==== | ==== Firewall ==== | ||
- | Configurer un firewall afin de n' | + | Configurer un firewall afin de n' |
Attention de bien laisser les ports ouverts en interne. | Attention de bien laisser les ports ouverts en interne. | ||
Ligne 188: | Ligne 189: | ||
</ | </ | ||
- | relancer le serveur // | + | relancer le serveur //postfix// |
+ | < | ||
+ | et voilà ! | ||
Maintenant, en se connectant en SMTP à // | Maintenant, en se connectant en SMTP à // | ||
De même, si l' | De même, si l' | ||
- | ==== Reverse DNS ==== | + | ==== VadeSecure |
+ | Vade Secure est une entreprise française spécialisée dans la conception et l' | ||
+ | Comme elle est utilisé par les beaucoup de gros fournisseurs de mails pour gérer leur politique Antispam, il est interessant de s' | ||
+ | |||
+ | Avant de se référencer, | ||
+ | C'est à dire que l'IP du serveur retourne bien (en inverse) le nom du domaine // | ||
+ | |||
+ | Créer un compte sur [[https:// | ||
+ | |||
+ | Une fois connecté, l' | ||
+ | Saissir donc l'IP de // | ||
+ | L' | ||
+ | |||
+ | Il faut donc bien sûr valider le lien dans le courriel pour valider son IP. | ||
+ | On a alors la possibilité de signaler des faux positifs dans leur interface, si des messages sont rejetés depuis ce serveur. | ||
+ | |||
+ | ==== SMTP Relay ==== | ||
+ | |||
+ | Un grand nombre d' | ||
+ | Il est plus simple de ne pas à avoir à spécifier une authentification (serveur en 127.0.0.1: | ||
+ | |||
+ | Pour cela, sur les autres serveurs d' | ||
+ | |||
+ | Installer le paquet exim4 après avoir éventuellement desinstaller postfix: | ||
+ | < | ||
+ | sudo apt-get remove postfix | ||
+ | sudo apt-get install exim4 | ||
+ | </ | ||
+ | |||
+ | Lancer la configuration | ||
+ | < | ||
+ | sudo dpkg-reconfigure exim4-config | ||
+ | </ | ||
+ | |||
+ | Dans l' | ||
+ | * General type of mail configuration: | ||
+ | * System mail name: **ns3.sleto.net** | ||
+ | * IP-addresses to listen on for incoming SMTP connections: | ||
+ | * Other destinations for which mail is accepted: **ns3.sleto.fr; | ||
+ | * Visible domain name for local users: **sleto.net** | ||
+ | * IP address or host name of the outgoing smarthost: **mail.sleto.fr:: | ||
+ | * Keep number of DNS-queries minimal (Dial-on-Demand)? | ||
+ | * Split configuration into small files? | ||
+ | |||
+ | Pour finaliser la configuration SMTP, modifier le fichier /// | ||
+ | < | ||
+ | *: | ||
+ | </ | ||
+ | Là, j' | ||
+ | |||
+ | A cela, il faut créer une signature SSL: | ||
+ | < | ||
+ | sudo bash / | ||
+ | </ | ||
+ | Et indiquer dans le fichier /// | ||
+ | < | ||
+ | AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = 1 | ||
+ | MAIN_TLS_ENABLE = 1 | ||
+ | # désactiver TLS verification si erreur "not in hosts_require_tls" | ||
+ | REMOTE_SMTP_SMARTHOST_TLS_VERIFY_HOSTS = : | ||
+ | </ | ||
+ | Mettre à jour la configuration via | ||
+ | < | ||
+ | sudo update-exim4.conf | ||
+ | sudo service exim4 restart | ||
+ | </ | ||
+ | |||
+ | Enfin, il faut éditer 2 fichiers pour assigner des adresses d' | ||
+ | Pour l' | ||
+ | < | ||
+ | user: user@ns3.sleto.net | ||
+ | </ | ||
+ | Pour la destination /// | ||
+ | < | ||
+ | user: contact@sleto.net | ||
+ | </ | ||
+ | |||
+ | Faire alors un essai d' | ||
+ | < | ||
+ | echo " | ||
+ | </ | ||
+ | |||
+ | Bien sûr, ne pas oublier de vérifier que le firewall n' |
serveur_courriel.1690381991.txt.gz · Dernière modification : 2023/07/26 16:33 de admin