Securisation de postfix en SMTP

Résolu
guillaumeG41 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
EminoMeneko Messages postés 2435 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je souhaite sécuriser un serveur mail et changer le port SMTP du MUA
config : debian lenny postfix cyrus

dans /etc/postfix/master.cf
j'ai mis :
smtp inet n - - - - smtpd
2025 inet n - - - - smtpd

ce que je voudrai c'est que le client MUA se connecte sur le 2025 et que les serveurs externes ( MTA) qui envoie des mail vers mon domaine se connectent sur le port 25

merci de vos future reponse.

cdt

guillaume

5 réponses

EminoMeneko Messages postés 2435 Date d'inscription   Statut Membre Dernière intervention   318
 
J'ai pas de réponse toute faite mais c'est intéressant. J'ai moi même installé un serveur de messagerie sous Linux et j'ai du passer par master.cf aussi mais je ne vois pas trop.
Ce que tu as mis, si ça marche, devrait pouvoir permettre de se connecter aux ports 25 et 2025 indifféremment que l'on soit un MUA ou un MTA. Il te faudrait juste trouver le moyen de faire le distinguo entre les deux.
Est-ce là un problème de DNS ? de routage ? d'accès réseau au service ?
Je ne sais pas trop.
0
guillaumeG41 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   2
 
merci de me soutenir ^^
oui pour l'instant le client peut se connecter indifféremment à 2025 ou à 25 par contre les MTA ne connaissant pas le 2025 dons ils se connecteront pas dessus.
Je pense que postfix différencie les MTA et MUA car le MUA est obligé de s'authentifier pour envoyer un mail alors que je pense pas que ( smtp.googlemail.com , smtp.googlemail.com, smtp.live.com , smtpauth.dbmail.com , smtp.gmail.com , smtp.free.fr , smtp.laposte.net , smtp-msa.orange.fr .... ) se logue avant !
si qqn à une petite idée ?
0
EminoMeneko Messages postés 2435 Date d'inscription   Statut Membre Dernière intervention   318
 
Huuummmm...
Je ne suis pas sur de bien délimiter qui fait quoi...
MDA c'est la partie qui place les mails dans ta boite aux lettres. C'est surement POP ou IMAP grossièrement.
MTA c'est la partie transmission des messages En gros c'est SMTP
MUA c'est le client mail...
Si je me trompe sur un point dites le : je ne suis pas tout à fait sur à 100% pour tout.

De ce que je dis ça voudrait dire que selon toi postfix fait la différence entre la requête SMTP et Outlook, Thunderbird, Evolution, j'en passe et des meilleures...

Ton client mail se configure donc tu peux définir les ports sur lesquels te connecter. Il doit manquer un bout au problème...

SMTP tu peux faire en sorte qu'une identification soit demandée.
Moi j'ai tout fait en TLS avec encryption et tout le toutim.
0
guillaumeG41 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui pour moi postfix fait la difference entre une requete smtp d'un autre serveur smtp et une requete smtp d'un client smtp
et sinon j'ai une authentification sasl + chifrement TLS
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
EminoMeneko Messages postés 2435 Date d'inscription   Statut Membre Dernière intervention   318
 
Est-ce qu'il n'y a pas un champ dans un mail qui correspond au dernier serveur SMTP par lequel le mail a transité ?
Faudrait que je replonge le nez dans ma config et surtout dans la doc pour pouvoir répondre.
0