Serveur de mail @Home

Serveur de mail @Home - Hébergement - Réseaux grand public / SoHo

Marsh Posté le 24-04-2011 à 18:16:47    

Bonjour a tous  :hello:  
 
Je suis entrain de monter un serveur de mail pour un usage personnel afin d'avoir une adresse mail de type prenom@nom.fr qui sera hébergé chez moi
 
Pour cela j'ai suivi ce tuto: http://wiki.debian-fr.org/wiki.deb [...] ec_Postfix
 
Ma machine tourne sur Debian Squeeze  
J'ai acheté mon nom de domaine chez Gandi
Mon FAI est Free (port 25 ouvert )  
 
Ma config DNS chez Gandi

Code :
  1. smtp 1800 IN A 192.168.1.1
  2. @ 1800 IN MX 10 smtp
  3. www 1800 IN A 192.168.1.1


Bien sur c'est pas mon adresse ip :D
 
Pour le moment j'ai réussi a envoyer et recevoir des mails avec Gmail  
Hotmail\live ne fonctionnent pas pour le moment
 
Mon premier souci est que les mails reçu sur gmail viennent de l'adresse prenom@smtp.nom.fr alors que je voudrais qu'ils proviennent de prenom@nom.fr
 
Je pense que c'est un soucis de DNS mais je suis sûr de rien...
 
Si quelqu’un a une idée ...
Merci  :jap:


Message édité par bobl'eponge le 30-05-2011 à 08:06:48
Reply

Marsh Posté le 24-04-2011 à 18:16:47   

Reply

Marsh Posté le 25-04-2011 à 17:59:22    

         [:drosophila:2]  
 [:cerveau sad]  

Reply

Marsh Posté le 25-04-2011 à 20:56:21    

pour ton premier soucis c'est un pb de configuration de ton MTA.
Pour ton pb avec hotmail tu as un retour ou rien ? Parce que typiquement un serveur mail@home il va se faire bannir vite fait bien fait

Reply

Marsh Posté le 26-04-2011 à 12:21:16    

Regarde si tu peux modifier le reverse dns chez free (je suis pas sur que cela soit possible) si tu veux pas te faire blacklister rapidement (tu dois déjà l'être si ton reverse est en free.fr.
Pour le coup du smtp.dom.ext c'est coté serveur.


---------------
-3dB
Reply

Marsh Posté le 27-04-2011 à 03:22:18    

Merci pour vos réponses
 
Le problème du smtp.nom.fr est résolu  [:volta]  
 
Par contre j'arrive pas a utiliser mon smtp pour envoyer des mails chez Microsoft hotmail.fr live.fr etc..... obligé de passer par le smtp de Free :/
 
Dans le fichier de log j'ai ce message qui apparait pour les envoi chez Microsoft  
 

Code :
  1. Queued mail for delivery)


 
La technique du tuto qui permet de passer par mon smtp sauf pour les domaine indique dans le fichier /etc/postfix/transport marche pas, mais j'ai pas trop eu le temps de plancher dessus  
 
Concernant le reverse DNS chez Free il existe bien une option je vais rentrer mon domaine  :jap:  
 
Pour info pour reverse DNS actuelle est XXXXXX.fbx.proxad.net
 
Quel test je peux faire pour savoir si j'ai été banni ?


Message édité par bobl'eponge le 27-04-2011 à 03:38:05
Reply

Marsh Posté le 27-04-2011 à 16:29:35    

http://www.robtex.com/ip/  
tu rentres ton adresse ip tout en haut à gauche et tu cliques sur lucky puis blacklist.  
 
Si tu n'as pas spamhaus, spamcop et spamcannibal normalement ça passe bien.  
Spamcanibal avec le reverse en proxad.net il doit t'avoir banni le range normalement.  
Une fois le reverse configuré ça partira par soit même.  
 
Hésite pas à mettre en place un système de spf ou dkim pour être mieux vu sur internet au niveau de ta zone dns.


---------------
-3dB
Reply

Marsh Posté le 27-04-2011 à 21:53:55    

Merci pour le lien  :jap:  
 
j'ai un seul lien en rouge => no-more-funn.moensted.dk  
 
spamhaus, spamcop et spamcannibal tous en vert  :D  
 
En me renseignant sur internet je suis tombé sur ce site http://irp.nain-t.net/doku.php/200messagerie:start
 
La dernière phrase me fait un peu peur
 

Citation :

   
en aucun cas le monde ne doit pouvoir utiliser notre SMTP pour relayer des messages ailleurs dans le monde


 
Comment je peux tester cela ?


Message édité par bobl'eponge le 27-04-2011 à 21:54:41
Reply

Marsh Posté le 28-04-2011 à 00:35:20    

En gros tu imposes une authentification pour le smtp, ou tu restreints les ip qui peuvent utiliser le smtp enfin en gros tu laisses pas la porte du frigo ouverte avec marqué servez vous.  


---------------
-3dB
Reply

Marsh Posté le 29-04-2011 à 00:37:34    

Mon reverse DNS fonctionne  :D  
 
Je réussi a recevoir des mails chez Microsoft et Yahoo envoyé depuis mon smtp sauf que c'est declaré en tant que Spam  
 
Quand j’envoie des mails depuis le Webmail de Microsoft et Yahoo on me demande de confirmer l'envoi avec un capcha :lol:  
 
Concernant SPF et DKIM ça a l'air intéressant faut que je trouve une doc pour Squeeze

Reply

Marsh Posté le 29-04-2011 à 11:55:23    

SPF ça ce fait au niveau de ta zone dns donc pas de soucis avec ton serveur dkim, je te conseille de regarder sur les docs de yahoo.  
C'est eux qui ont crée le système et qui ont essayé de l'imposer.  
Pour le coup ils ont plutôt pas mal documenté le bouzin.  
Il existe un autre truc pour microsoft mais je me rappelle plus le nom.  
 
Avec une ip free autant que tu te blindes au niveau des techno anti spam.
C'est chiant mais au moins ça apprend :)


---------------
-3dB
Reply

Marsh Posté le 29-04-2011 à 11:55:23   

Reply

Marsh Posté le 30-05-2011 à 08:38:16    

EHLO all !  :lol:  
 
Un mois après j'ai enfin un serveur de mail qui fonctionne !  [:korner:5]  
Il manque le SMTPS et IMAPS mais bon c'est un bon début pour un noob  :D  
 
Si un expert peut me donner son avis sur mes fichiers de conf pour voir si j'ai pas laisser de porte ouverte je serai rassurer  :jap:  
Je posterai un tuto une fois tout cela fini  :)  
 
/etc/postfix/main.cf

Code :
  1. smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
  2. biff = no
  3. # appending .domain is the MUA's job.
  4. append_dot_mydomain = no
  5. # Uncomment the next line to generate "delayed mail" warnings
  6. #delay_warning_time = 4h
  7. readme_directory = no
  8. # TLS parameters
  9. smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
  10. smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
  11. smtpd_use_tls=yes
  12. smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
  13. smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
  14. # See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
  15. # information on enabling SSL in the smtp client.
  16. myhostname = serveur-mail.bobleponge.fr
  17. alias_maps = hash:/etc/aliases
  18. alias_database = hash:/etc/aliases
  19. myorigin = $mydomain
  20. mydestination = bobleponge.fr, serveur-mail.bobleponge.fr, localhost.bobleponge.fr, , localhost
  21. relayhost =
  22. mynetworks = 127.0.0.0/8 [:ffff:127.0.0.0]/104 [:1]/128
  23. #mailbox_command = procmail -a "$EXTENSION"
  24. mailbox_size_limit = 0
  25. recipient_delimiter = +
  26. inet_interfaces = all
  27. home_mailbox = Maildir/
  28. transport_maps = hash:/etc/postfix/transport
  29. # Activer l'identification SASL
  30. smtpd_sasl_auth_enable = yes
  31. # Utiliser le service d'identification de Dovecot
  32. smtpd_sasl_type = dovecot
  33. smtpd_sasl_path = private/auth
  34. #smtpd_sasl_local_domain = bobleponge.fr
  35. smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination
  36. smtpd_sasl_security_options = noanonymous
  37. content_filter = amavis:[127.0.0.1]:10024
  38. receive_override_options = no_address_mappings


Voila ce que j'ai ajouté a la fin de /etc/postfix/master.cf

Code :
  1. ## DOVECOT
  2. dovecot   unix  -       n       n       -       -       pipe
  3.   flags=DRhu user=facteur:facteur argv=/usr/lib/dovecot/deliver -f ${sender} -d ${user}@${nexthop}
  4. ##AMAVIS
  5. amavis unix - - - - 2 smtp
  6.         -o smtp_data_done_timeout=1200
  7.         -o smtp_send_xforward_command=yes
  8. 127.0.0.1:10025 inet n - - - - smtpd
  9.         -o content_filter=
  10.         -o local_recipient_maps=
  11.         -o relay_recipient_maps=
  12.         -o smtpd_restriction_classes=
  13.         -o smtpd_client_restrictions=
  14.         -o smtpd_helo_restrictions=
  15.         -o smtpd_sender_restrictions=
  16.         -o smtpd_recipient_restrictions=permit_mynetworks,reject
  17.         -o mynetworks=127.0.0.0/8
  18.         -o strict_rfc821_envelopes=yes
  19.         -o receive_override_options=no_unknown_recipient_checks,no_header_body_checks


 
Edit :
mxtoolbox.com  [:yann39]  
checkor.com  [:yann39]  
mailradar.com  [:yann39]


Message édité par bobl'eponge le 25-06-2011 à 21:40:09
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed