Postfix : verification LDAP qui ne fonctionne pas
Fermé
paulux32
Messages postés
25
Date d'inscription
dimanche 7 février 2010
Statut
Membre
Dernière intervention
7 juin 2022
-
26 oct. 2018 à 19:13
paulux32 Messages postés 25 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 7 juin 2022 - 29 oct. 2018 à 18:05
paulux32 Messages postés 25 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 7 juin 2022 - 29 oct. 2018 à 18:05
A voir également:
- Postfix : verification LDAP qui ne fonctionne pas
- [Postfix] Impossible à lancer ! - Forum Linux / Unix
- Postfix dovecot postfixadmin - Forum Debian
- Regex+postfix+header_checks ✓ - Forum Linux / Unix
- Php mail postfix - Forum PHP
- Problme smtp avec postfix ✓ - Forum Autres distributions Linux
1 réponse
paulux32
Messages postés
25
Date d'inscription
dimanche 7 février 2010
Statut
Membre
Dernière intervention
7 juin 2022
10
Modifié le 29 oct. 2018 à 18:07
Modifié le 29 oct. 2018 à 18:07
Bonjour,
Bon, pas de réponses, mais le problème était particulier...
J'ai trouvé :
En augmentant le debug au niveau 10 :
La vérification LDAP sur Postfix s'effectue en deux étapes : la première est la vérification de la totalité de l'adresse "nom.prenom@mydomain.com".
Si la première vérification ne "matche" pas, ce qui était le cas à mon boulot, la seconde étape consiste à vérifier l'existence de l'adresse "@mydomain.com"
J'ai donc effectué la requête ldapsearch en ciblant le mail "@mydomain.com".
Bingo, un compte existait avec cette adresse...
L'équipe Active Directory avait créé un compte avec une adresse mail "@domain.com", une bête erreur de scripting.
Donc la vérif LDAP voyait juste, et laissait passer les mails, même si la partie gauche du mail était inconnue.
Si ça peut servir à quelqu'un...
Bonne soirée.
Bon, pas de réponses, mais le problème était particulier...
J'ai trouvé :
En augmentant le debug au niveau 10 :
La vérification LDAP sur Postfix s'effectue en deux étapes : la première est la vérification de la totalité de l'adresse "nom.prenom@mydomain.com".
Si la première vérification ne "matche" pas, ce qui était le cas à mon boulot, la seconde étape consiste à vérifier l'existence de l'adresse "@mydomain.com"
J'ai donc effectué la requête ldapsearch en ciblant le mail "@mydomain.com".
Bingo, un compte existait avec cette adresse...
L'équipe Active Directory avait créé un compte avec une adresse mail "@domain.com", une bête erreur de scripting.
Donc la vérif LDAP voyait juste, et laissait passer les mails, même si la partie gauche du mail était inconnue.
Si ça peut servir à quelqu'un...
Bonne soirée.