Postfix/Amavis mail sortant - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 04-09-2007 à 14:42:52
cela depend de ta conf mais en gros tu peux faire comme ca:
/etc/postfix/main.cf:
tu enleves l'appel systematique a amavis (c'est a dire le parametre content_filter = smtp-amavis:[127.0.0.1]:10024 )
puis tu modifies ton smtpd_recipient_restrictions comme ceci:
Code :
|
et tu crees un fichier:
/etc/postfix/recipient_access:
Code :
|
puis
Code :
|
cela devrait convenir a une conf simple mais perso je te conseillerais plutot de parametrer des policy dans amavisd pour limiter les scan effectués plutot que de bypasser literralement amavisd comme indiqué plus haut
Marsh Posté le 07-09-2007 à 14:32:21
Merci, ca fonctionne, mais de temps en temps mais alias ne fonctionne plus, je vire ta config et tout re-fonctionne parfaitement ?!?!?
Y'a pas une autre solution ?
Marsh Posté le 07-09-2007 à 14:37:25
tu veux dire quoi par ne fonctionne pas ?
as tu le parametre
Code :
|
dans ton main.cf ?
et puis n'oublie pas que cette solution est tres sommaire
Marsh Posté le 07-09-2007 à 14:40:53
Oui exacte j'ai bien "receive_override_options = no_address_mappings"
Très sommaire, je peux tout le même la mettre en prod ou c'est trop risqué ?
Marsh Posté le 07-09-2007 à 14:43:35
si tu as des pbs d'alias on va dire qu'il faudra tout de meme d'abord trouver pourquoi
sinon tu peux aussi utiliser les policy bank d'amavisd mais pour ca il faut voir ta conf complete.
Marsh Posté le 07-09-2007 à 15:08:18
Pour info voici mon main.cf
Code :
|
Mon master.cf
Code :
|
et pour finir lorsque je met en place ta config, voici le message dans les logs :
Code :
|
Etrange car ça fonctionne sans problème et à un moment hop il refuse, je vire ta conf est plus de problème !!
Marsh Posté le 07-09-2007 à 15:24:39
tes alias sont gérés dans les bases sql
ils faudrait voir le contenu des bases sql, leurs structure et le contenu des fichiers de lookup sql.
de meme pour le main.cf il vaut mieux mettre le resultat d'un postconf -n c'est plus clair et precis.
si tu peux mettre plus de logs du probleme egalement (pas une seule ligne)
utilises tu le SASL (je le vois actif) ?
si oui tu peux utiliser un port supplemetaire pour postfix par lequel les mails des clients identifiés seront envoyés et qui utilisera une policybank plus permissive d'amavisd.
c'est le meilleur moyen d'eviter le filtrage sur les postes internes (et meme externes si ils sont authentifiés)
Marsh Posté le 07-09-2007 à 17:06:15
toniotonio a écrit : tes alias sont gérés dans les bases sql |
Toujours filtrer même ce qui vient de tes réseaux.
A la rigueur si c'est authentifié OK, mais ne pas penser que si ca vient de tes réseaux, alors c'est forcément clean
Marsh Posté le 07-09-2007 à 17:38:33
oui c'est pourca que j'espere qu'il utilise le SASL.
Marsh Posté le 04-09-2007 à 13:19:09
Bonjour,
Par défaut amavisd-new filtre les mails entrants et sortants, je souhaiterais qu'il ne s'occupe plus des mails sortants.
Avez-vous une solution pour qu'il ne touche plus aux mails sortants ???
Merci
Solution en place : Debian, postfix, amavisd-new, clamav, spamassassin