<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1400" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2><FONT face="Times New Roman" 
size=3>bonjour,<BR><BR>le travail avance, mais n'ayant pas une grande expérience 
dans packet<BR>filter, je sollicite votre aide pour m'aider à écrire la bonne 
règle.<BR><BR>dans l'aide on m'indique qu'on doit pour spamd utiliser la règle 
suivante:<BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; table 
&lt;spamd&gt; persist<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rdr 
pass inet proto tcp from &lt;spamd&gt; to any 
\<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
port smtp -&gt; 127.0.0.1 port 8025<BR><BR>j'ai lancé spamd dans le fichier 
/etc/rc.conf, ok il marche bien mais<BR>lorsque packet filter est activé , je 
n'ai plus de connexion ftp de ma<BR>machine local sur l'extérieur, un peu 
embetant pour aller chercher les<BR>listes de machines sur internet 
...<BR><BR>donc j'ai regardé un peu la doc de packet filter et j'en conclue 
qu'il faut<BR>tout de même s'y attarder un peu pour faire un bon travail. 
Malheureusement<BR>je n'ai pas trop le temps de le faire, nous mettons ce 
système en test ...<BR><BR>je pensais donc aux règles :<BR><BR>pass out proto 
tcp from any to any<BR>pass in proto tcp from any to any<BR><BR>pour ouvrir le 
trafic (nous n'avons pas besoin de contrôle à par sur le port<BR>25, car notre 
machine est derrière un firewall).<BR><BR>Si quelqu'un peut me donner un peu 
plus de précision sur les règles, merci<BR>d'avance.<BR><BR>Johan 
Tornay<BR><BR>----- Original Message ----- <BR>From: "Johan Tornay" 
&lt;</FONT><A href="mailto:johan.tornay@placedupas.ch"><FONT 
face="Times New Roman" size=3>johan.tornay@placedupas.ch</FONT></A><FONT 
face="Times New Roman" size=3>&gt;<BR>To: &lt;</FONT><A 
href="mailto:gull@lists.alphanet.ch"><FONT face="Times New Roman" 
size=3>gull@lists.alphanet.ch</FONT></A><FONT face="Times New Roman" 
size=3>&gt;<BR>Sent: Monday, June 28, 2004 10:49 AM<BR>Subject: Re: [gull] 
serveur de mail<BR><BR><BR>&gt; Merci pour l'info, nous allons essayer de mettre 
en place un serveur<BR>OpenBSD<BR>&gt; avec spamd, ca correspond exactement à 
notre attente.<BR>&gt;<BR>&gt; Merci.<BR>&gt;<BR>&gt; ----- Original Message 
----- <BR>&gt; From: "Dominique Muller" &lt;</FONT><A 
href="mailto:linux.hb9hli@bluewin.ch"><FONT face="Times New Roman" 
size=3>linux.hb9hli@bluewin.ch</FONT></A><FONT face="Times New Roman" 
size=3>&gt;<BR>&gt; To: &lt;</FONT><A href="mailto:gull@lists.alphanet.ch"><FONT 
face="Times New Roman" size=3>gull@lists.alphanet.ch</FONT></A><FONT 
face="Times New Roman" size=3>&gt;<BR>&gt; Sent: Sunday, June 27, 2004 12:37 
PM<BR>&gt; Subject: Re: [gull] serveur de mail<BR>&gt;<BR>&gt;<BR>&gt; On Wed, 
23 Jun 2004 16:22:05 +0200<BR>&gt; "Johan Tornay" &lt;</FONT><A 
href="mailto:johan.tornay@placedupas.ch"><FONT face="Times New Roman" 
size=3>johan.tornay@placedupas.ch</FONT></A><FONT face="Times New Roman" 
size=3>&gt; wrote:<BR>&gt;<BR>&gt; &gt; bonjour,<BR>&gt; &gt;<BR>&gt; &gt; 
j'aimerais mettre en place un serveur qui fait passerelle mail pour<BR>&gt; &gt; 
faire du filtrage de spam avant un serveur de mail (sous lotus domino)<BR>&gt; 
&gt;<BR>&gt; &gt; etant donné que nous ne voulons pas toucher la machine lotus 
(en version<BR>&gt; &gt; 5 et ne supporte pas les blacklist), il faut installer 
une machine<BR>&gt; &gt; frontale qui sera capable d'analyser et de router les 
mails sur notre<BR>&gt; &gt; serveur principal.<BR>&gt;<BR>&gt; Je ne connais 
pas Lotus Domino et ses possibilités de filtrer le courrier<BR>&gt; sur le 
sujet.<BR>&gt;<BR>&gt; Une solution consiste à utiliser spamassassin en daemon 
avec postfix:<BR>&gt;<BR>&gt; x.x.x.x:25----&gt; postfix ---&gt; spamd ---&gt; 
postfix ---&gt; mailbox<BR>&gt;<BR>&gt; Si c'est du spam, le sujet est "tagué" 
avec une balise qu'il est ensuite<BR>&gt; facile à l'utilisateur de fitrer et 
gérer. En outre, il est possible<BR>&gt; d'introduire une white et black-list, 
mais dans ce cas de façon<BR>&gt; centralisée.<BR>&gt;<BR>&gt; J'ai fait un 
travail dans le cadre du cours linux II de l'ESNIG qui est<BR>&gt; encore dispo 
ici:<BR>&gt;<BR>&gt; </FONT><A 
href="http://lehf22.eicn.ch/~muller/ESNIG/Linux-II/postfix-anti-spam.pdf"><FONT 
face="Times New Roman" 
size=3>http://lehf22.eicn.ch/~muller/ESNIG/Linux-II/postfix-anti-spam.pdf</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt;<BR>&gt; Marc Schaefer me disait l'autre jour 
que le daemon de spamassassin<BR>&gt; spamd était instable sur des anciennes 
versions, il semble que des<BR>&gt; améliorations ont été faites maintenant, 
donc à tester avant de<BR>&gt; mettre en production.<BR>&gt;<BR>&gt; &gt; Cette 
machine sera FreeBSD, en version 5.<BR>&gt;<BR>&gt; J'ai pas trouvé si la 
solution ci-dessous fonctionne avec freebsd.<BR>&gt; Il existe spamd pour 
openbsd 3.5 (Là plus rien avoir avec spamassassin,<BR>&gt; c'est un daemon qui 
gère une liste grise et blanche, se construit<BR>&gt; automatiquement et agit 
comme des règles de fw).<BR>&gt;<BR>&gt; Peu de doc, mais une page de man qui 
est assez représentative:<BR>&gt; </FONT><A 
href="http://www.openbsd.org/cgi-bin/man.cgi?query=spamd"><FONT 
face="Times New Roman" 
size=3>http://www.openbsd.org/cgi-bin/man.cgi?query=spamd</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt;<BR>&gt; x.x.x.x:25 ---&gt; spamd ---&gt; 
postfix, sendmail smtp32, etc même sur un autre<BR>&gt; serveur<BR>&gt;<BR>&gt; 
Spamd seul tourne avec succès à l'école d'Inge du Locle depuis plus de<BR>&gt; 6 
mois et bloque le plus simplement du monde 98 % du spam (entre 300<BR>&gt; et 
700 spams par demie-heure).<BR>&gt;<BR>&gt; L'inconvégnant de ce système, 
certains messages peuvent être bloqués<BR>&gt; pendant une heure quand l'adresse 
IP du MTA distant entre en liste grise<BR>&gt; et n'est efficace que sur les 
mails envoyée directement (98% des cas<BR>&gt; quand-<BR>&gt; même...), par 
contre on peut ajouter un passage dans spamassassin pour<BR>&gt; filtrer selon 
le contennu.<BR>&gt;<BR>&gt; Enfin dans tout les cas, les RBL's permettent de 
refuser des mails<BR>&gt; venant d'adresses IP blacklistées et certains règlages 
dans postfix<BR>&gt; (ou autre) permettent de ne pas accepter les mails s'ils 
proviennent<BR>&gt; pas d'un serveur smtp sans MX dans le DNS ou sans PTR. Ceci 
permet<BR>&gt; déjà de refuser pas mal de spam, mais peut poser des problèmes 
en<BR>&gt; entreprise si la même politique n'est pas règlée 
partout.<BR>&gt;<BR>&gt; &gt; est-ce simple à mettre en place ? j'ai déjà mis en 
place un serveur<BR>&gt; &gt; postfix sous FreeBSD et travaillé un peu avec Exim 
sous Debian.<BR>&gt;<BR>&gt; La mise en place est relativement simple, mais par 
contre demande<BR>&gt; un peu de temps de mise au point.<BR>&gt; La solution 
spamd/openbsd a pris un jour de travail pour installer<BR>&gt; l'OS et 
configurer l'application, ensuite on a quasi plus rien fait<BR>&gt; depuis 6 
mois :-)<BR>&gt;<BR>&gt;<BR>&gt; &gt; D'avance Merci.<BR>&gt; &gt;<BR>&gt; &gt; 
Johan Tornay<BR>&gt; &gt;<BR>&gt;<BR>&gt; Dom.<BR>&gt; -- <BR>&gt; Dominique 
Muller - Abattes 11, case postale, CH-2400 Le Locle<BR>&gt; Contact: </FONT><A 
href="http://mypage.bluewin.ch/muller/Dominique/contact.html"><FONT 
face="Times New Roman" 
size=3>http://mypage.bluewin.ch/muller/Dominique/contact.html</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt; Linux Registered User: # 49142<BR>&gt; www: 
</FONT><A href="http://mypage.bluewin.ch/muller"><FONT face="Times New Roman" 
size=3>http://mypage.bluewin.ch/muller</FONT></A><FONT face="Times New Roman" 
size=3> - </FONT><A href="http://hb9hli.cjb.net"><FONT face="Times New Roman" 
size=3>http://hb9hli.cjb.net</FONT></A><BR><FONT face="Times New Roman" 
size=3>&gt; _______________________________________________<BR>&gt; gull mailing 
list<BR>&gt; </FONT><A href="mailto:gull@lists.alphanet.ch"><FONT 
face="Times New Roman" size=3>gull@lists.alphanet.ch</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt; </FONT><A 
href="http://lists.alphanet.ch/mailman/listinfo/gull"><FONT 
face="Times New Roman" 
size=3>http://lists.alphanet.ch/mailman/listinfo/gull</FONT></A><BR><FONT 
face="Times New Roman" 
size=3>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; 
_______________________________________________<BR>&gt; gull mailing 
list<BR>&gt; </FONT><A href="mailto:gull@lists.alphanet.ch"><FONT 
face="Times New Roman" size=3>gull@lists.alphanet.ch</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt; </FONT><A 
href="http://lists.alphanet.ch/mailman/listinfo/gull"><FONT 
face="Times New Roman" 
size=3>http://lists.alphanet.ch/mailman/listinfo/gull</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt;<BR>&gt; 
--------------------------------------------------------------------------<BR>-------------------------<BR>&gt; 
Texte inséré par Panda Client Shield:<BR>&gt;<BR>&gt;&nbsp; S'il s'agit d'un 
mail indésirable (SPAM), cliquez sur le lien suivant<BR>pour le reclasser : 
</FONT><A href="http://127.0.0.1:6083/Panda?ID=pav_87&amp;SPAM=true"><FONT 
face="Times New Roman" 
size=3>http://127.0.0.1:6083/Panda?ID=pav_87&amp;SPAM=true</FONT></A><BR><FONT 
face="Times New Roman" size=3>&gt; 
--------------------------------------------------------------------------<BR>-------------------------<BR>&gt;</FONT><BR></FONT></DIV></BODY></HTML>