Postfix deferred to reject

Fermé
harnis Messages postés 70 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 30 août 2006 - 9 févr. 2006 à 11:00
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 - 9 févr. 2006 à 14:19
Salut à tous,

voilà mon soucis.
J'utilse un serveur debian avec postfix installé dessus.
Apparement j'ai un client qui utilise ma boite. normal cé fait pour.
Seulement je crois que ce client est infecté par un vers.
Il m'envoit des tonnes de message. Ces messages sont bloqué par postfix et rangé en ensuite dans la file deferred.
Cela rempli à vitesse grand V mon syslog... a telle point que en une nuit je me retrouve avec un fichier syslog de 140Mo !!!

Je ne peux pas virer ce client... cé mon principal...lol!!

Par contre j'aimerais que tous les message qui arrive dans la file deferred de ce client soit rejeter ou supprimer ou je sais pas....

Mon soucis c'est la taille du syslog qui se remplit trop vite et bouffe mon espace disque.

A votre avis je dois faire quoi ?

Merci d'avance pour votre aide.

2 réponses

harnis Messages postés 70 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 30 août 2006 2
9 févr. 2006 à 11:16
en fait mon client sert de relais. Il est infecté par un ver et m'envois des tonnes de message spam qui ont des destinataires qui n'existe pas.
Ces message sont mis dans la file d'attente deffered et au bout d'un moment postfix tentera des les renvoyer.

Je voudrais en fait trouver une règle qui en fonction de l'en-tete du message les rejetes...

Enfin je sais pas trop..; je dois absolument trouver une soluce à ce probleme sans pour autant bloquer la boite de ce client pour qu'il puisse quand même envoyer de vrai message
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
9 févr. 2006 à 14:19
Salut,

Ton serveur va se retrouver blacklisté si tu ne fais rien auprès de ton client... alors, les "vrais messages" seront aussi bloqués (ainsi que ceux de tes futurs clients).

Tu devrais aussi l'avertir que tu prends des mesures défensives, c'est la moindre des choses.

Par exemple, tu pourrais lui indiquer que tu vas mettre en place des restrictions au champ "from"

http://www.postfix.org/uce.html#smtpd_sender_restrictions

avec une directive check_sender_access et une base des adresses autorisées http://www.postfix.org/access.5.html


Dal
0