serveur_courriel
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
serveur_courriel [2023/07/26 20:26] – [Reverse DNS] admin | serveur_courriel [2024/11/01 11:37] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
Présentation d' | Présentation d' | ||
- | Dans la suite de cette présentation, | + | Dans la suite de cette présentation, |
===== Packages ===== | ===== Packages ===== | ||
Ligne 88: | Ligne 88: | ||
@ IN MX 10 mail.sleto.fr. | @ IN MX 10 mail.sleto.fr. | ||
- | @ IN TXT " | + | @ IN TXT " |
modoboa._domainkey.sleto.fr. IN TXT ( | modoboa._domainkey.sleto.fr. IN TXT ( | ||
Ligne 108: | Ligne 108: | ||
</ | </ | ||
+ | Noter que j'ai précisé dans le SPF l'IP du serveur de courriel. Cela permet à des serveurs recevant les messages de vérifier que l' | ||
==== Création de compte === | ==== Création de compte === | ||
Ligne 143: | Ligne 144: | ||
==== Firewall ==== | ==== Firewall ==== | ||
- | Configurer un firewall afin de n' | + | Configurer un firewall afin de n' |
Attention de bien laisser les ports ouverts en interne. | Attention de bien laisser les ports ouverts en interne. | ||
Ligne 188: | Ligne 189: | ||
</ | </ | ||
- | relancer le serveur // | + | relancer le serveur //postfix// |
+ | < | ||
+ | et voilà ! | ||
Maintenant, en se connectant en SMTP à // | Maintenant, en se connectant en SMTP à // | ||
Ligne 202: | Ligne 205: | ||
Créer un compte sur [[https:// | Créer un compte sur [[https:// | ||
- | TODO | + | Une fois connecté, l' |
+ | Saissir donc l'IP de // | ||
+ | L' | ||
+ | |||
+ | Il faut donc bien sûr valider le lien dans le courriel pour valider son IP. | ||
+ | On a alors la possibilité de signaler des faux positifs dans leur interface, si des messages sont rejetés depuis ce serveur. | ||
==== SMTP Relay ==== | ==== SMTP Relay ==== | ||
Ligne 209: | Ligne 217: | ||
Il est plus simple de ne pas à avoir à spécifier une authentification (serveur en 127.0.0.1: | Il est plus simple de ne pas à avoir à spécifier une authentification (serveur en 127.0.0.1: | ||
- | Pour cela, sur les autres serveurs d' | + | Pour cela, sur les autres serveurs d' |
- | Installer le paquet: | + | |
- | < | + | Installer le paquet |
+ | < | ||
+ | sudo apt-get remove postfix | ||
+ | sudo apt-get install exim4 | ||
+ | </ | ||
+ | |||
+ | Lancer la configuration | ||
+ | < | ||
+ | sudo dpkg-reconfigure exim4-config | ||
+ | </ | ||
+ | |||
+ | Dans l' | ||
+ | * General type of mail configuration: | ||
+ | * System mail name: **ns3.sleto.net** | ||
+ | * IP-addresses to listen on for incoming SMTP connections: | ||
+ | * Other destinations for which mail is accepted: **ns3.sleto.fr; | ||
+ | * Visible domain name for local users: **sleto.net** | ||
+ | * IP address or host name of the outgoing smarthost: **mail.sleto.fr:: | ||
+ | * Keep number of DNS-queries minimal (Dial-on-Demand)? | ||
+ | * Split configuration into small files? | ||
+ | |||
+ | Pour finaliser la configuration SMTP, modifier le fichier /// | ||
+ | < | ||
+ | *: | ||
+ | </ | ||
+ | Là, j' | ||
+ | |||
+ | A cela, il faut créer une signature SSL: | ||
+ | < | ||
+ | sudo bash / | ||
+ | </ | ||
+ | Et indiquer dans le fichier /// | ||
+ | < | ||
+ | AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = 1 | ||
+ | MAIN_TLS_ENABLE = 1 | ||
+ | # désactiver TLS verification si erreur "not in hosts_require_tls" | ||
+ | REMOTE_SMTP_SMARTHOST_TLS_VERIFY_HOSTS = : | ||
+ | </ | ||
+ | Mettre à jour la configuration via | ||
+ | < | ||
+ | sudo update-exim4.conf | ||
+ | sudo service exim4 restart | ||
+ | </ | ||
+ | |||
+ | Enfin, il faut éditer 2 fichiers pour assigner des adresses d' | ||
+ | Pour l' | ||
+ | < | ||
+ | user: user@ns3.sleto.net | ||
+ | </ | ||
+ | Pour la destination /// | ||
+ | < | ||
+ | user: contact@sleto.net | ||
+ | </ | ||
+ | |||
+ | Faire alors un essai d' | ||
+ | < | ||
+ | echo " | ||
+ | </ | ||
- | TODO | + | Bien sûr, ne pas oublier de vérifier que le firewall n' |
serveur_courriel.1690395985.txt.gz · Dernière modification : 2023/07/26 20:26 de admin