Bonjour,
jusqu'à très récemment, mon serveur postfix ne me causait pas trop de soucis : il n'était pas en relai ouvert (j'utilisais dovecot et sasl pour envoyer des courriers sur d'autres domaines)
Mais une de mes adresses s'est retrouvée dans la nature. Et depuis quelques temps, je me retrouve avec des spams avec mon adresse (toto@example.com) comme expéditeur ET comme destinataire.
C'est très génant…
J'avais blindé le relai vers l'extérieur, mais pas vers moi…
Auriez-vous une idée qui pourrait résoudre ce problème ? Une meilleure configuration ? (je pensais conditionner l'envoi de courrier à une authentification obligatoire, mais j'ai bloqué roundcube)
Merci de vos pistes,
Bonne journée
# Etrange
Posté par seb . Évalué à 1.
salut,
J'ai le même problème depuis quelques jours seulement.
J'utilise Spamassassin et il considère bien le mail comme du spam.
Dans les mails que je reçois, j'ai un signature DKIM qui n'est pas la bonne donc je pense que ça bloque avec la source.
Mais j'ai pas encore de solution.
[^] # Re: Etrange
Posté par gepolabo . Évalué à 1.
Merci de ton témoignage, je me sens moins seul.
J'ai déjà bloqué les IP, mais le message est tellement court (avec juste un prénom de femme comme Objet), répétitif que cela me semble une très grosse vague de spam.
J'avais également pensé à Spamassassin ; je crois que je ne vais plus pouvoir repousser son installation.
# Clarification
Posté par 🚲 Tanguy Ortolo (site web personnel) . Évalué à 3.
Je ne suis pas sûr de bien comprendre. Le problème est que quelqu'un usurpe ton adresse, et envoie des messages en l'utilisant comme MAIL FROM ou comme From, dans des messages qu'il envoie, n'est-ce pas ?
La solution, dans ce genre de cas, va être de publier une politique SPF (pour signaler aux destinataires qu'ils doivent refuser le courrier avec un MAIL FROM de chez toi, s'il provient d'une autre adresse IP que celle de ton serveur), de mettre en place une vérification SPF (pour toi-même refuser un tel courrier). Ça, c'est pour éviter les usurpations de MAIL FROM.
Ensuite, tu peux mettre en place une signature et une vérification DKIM, et publier une politique DMARC, de façon à éviter les usurpations de From.
[^] # Re: Clarification
Posté par gepolabo . Évalué à 1. Dernière modification le 05 avril 2018 à 12:35.
Voici le genre de message que je reçois
Donc je pense que mon serveur
Mais comme j'ai configuré pour ne pas avoir un relai ouvert, les envois vers les domaines extérieurs échouent en raison d'un échec d'authentification.
Or je n'avais rien mis pour protéger mon domaine ; je pensai que le système de relai (SASL avec dovecot et postfix) mis en place suffisait.
Et là, je ne réussis pas à mettre la bonne configuration pour également forcer une authentification pour les envois à mon propre domaine (la fois où j'ai réussi, j'ai bloqué roundcube).
# Forcer l'authentification
Posté par chimrod (site web personnel) . Évalué à 2.
Il est assez facile de mettre en place un système d'authentification, tu peux regarder la page dédiée pour te faire une idée des solutions disponibles (authentification conjointe avec dovecot, etc)
Avec ces options, cela devrait passer (tu autorises l'envoi depuis le réseau local sans authentification) :
[^] # Re: Forcer l'authentification
Posté par gepolabo . Évalué à 1.
Je vais essayer ta proposition tout à l'heure.
[^] # Re: Forcer l'authentification
Posté par seb . Évalué à 1.
Merci pour l'info, je test aussi!
[^] # Re: Forcer l'authentification
Posté par gepolabo . Évalué à 1.
Après essais : ça marche (authentification obligatoire pour envoyer un courriel, quelle que soit l'adresse d'envoi).
Je n'ai plus qu'à installer spamassassin.
Merci pour la réponse
[^] # Re: Forcer l'authentification
Posté par seb . Évalué à 1.
Salut,
Alors sachant que j'utilise déjà l'authentification pour envoyer, un simple ajout de
fonctionne à merveille !
Merci beaucoup !
# si aucun mail de ton domaine ne vient de l'extérieur...
Posté par vecounix . Évalué à 1.
un smtp_sender_restriction devrait faire l'affaire :
1) permit my networks
2) reject my domain
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.