<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
Marc SCHAEFER a &eacute;crit&nbsp;:
<blockquote cite="mid:20071008125131.GA5624@alphanet.ch" type="cite">
  <pre wrap="">On Fri, Oct 05, 2007 at 09:00:21AM +0200, J-A Eberhard wrote:
  </pre>
  <blockquote type="cite">
    <pre wrap="">Mon probl?me est que je souhaite bloquer TOUS les autres domaines,
actuellement, je dois manuellement ajouter les domaines qui me spamme avec
un REJECT.
    </pre>
  </blockquote>
  <pre wrap=""><!---->
Il y a une incoh&eacute;rence ici: le _relaying_ c'est le fait d'accepter des
mails pour des domaines pour lesquels tu n'es pas la destination finale.
  </pre>
</blockquote>
J'ai pas le choix car je fournis des services SMTP pour des
utilisateurs dispers&eacute;s en Suisse romande et qui n'ont pas de smtp par
leur ISP.<br>
<br>
Donc, je dois accepter de faire du relais pour tous les domaines.... Le
crit&egrave;re de s&eacute;lection possible, c'est que tous ces exp&eacute;diteurs envoient
des messages avec des emails du m&ecirc;me domaine.&nbsp; Ce que je cherche, c'est
d'accepter que les mails qui semblent provenir de ce domaine, c'est pas
une authentification forte mais cela permet d&eacute;j&agrave; de limiter.<br>
<br>
Jacques-andr&eacute;<br>
<br>
<blockquote cite="mid:20071008125131.GA5624@alphanet.ch" type="cite">
  <pre wrap="">
Il ne faut jamais autoriser le relaying. La configuration par d&eacute;faut de
la plupart des syst&egrave;mes de mail sur la plupart des environnements est
normalement correcte: seuls le(s) domaine(s) configur&eacute;(s) comme destination
finale est/sont accept&eacute;(s) (*). Il est facile de le v&eacute;rifier, p.ex. avec 
<a class="moz-txt-link-freetext" href="http://relays.osirusoft.com/cgi-bin/rbcheck.cgi">http://relays.osirusoft.com/cgi-bin/rbcheck.cgi</a>, ou &agrave; la main avec un
simple telnet sur le port SMTP.

Or, tu sembles parler de "domaines qui *te* spamment".  Faisant penser
que ton probl&egrave;me est simplement l'envoi normal de mails vers ton
serveur (MTA), depuis des serveurs faisant du spamming.

Ton probl&egrave;me est donc probablement plut&ocirc;t que tu re&ccedil;ois du spam,
comme la plupart des MTA directement sur Internet.

Sur un syst&egrave;me standard j'ai tendance &agrave; proposer l'installation de mon package
despam-check (qui contient &agrave; peu pr&egrave;s tout ce qu'il faut, et obtient de
bons r&eacute;sultats dans le cas g&eacute;n&eacute;ral -- mais est un peu complexe &agrave;
configurer compl&egrave;tement).

Sinon, rien que d'ajouter un postgrey (installer le package ad-hoc),
puis activer &eacute;ventuellement quelques RBL (real-time black holes) peut
largement aider &agrave; baisser le spamming et la charge de travail de
l'administrateur syst&egrave;me.

Je me souviens aussi que par d&eacute;faut, Postfix refuse/refusait les
destinations locales inexistantes trop t&ocirc;t, et que j'avais d&ucirc; configurer
le rejet directement dans smtpd(8) (voir aussi LOCAL_RECIPIENT_README).
Comme j'installe toujours les serveurs MTA compliqu&eacute;s via mail-admin,
j'ai un peu perdu de vue ces d&eacute;tails (mail-admin stocke les domaines
virtuels dans PostgreSQL et g&eacute;n&egrave;re, r&eacute;guli&egrave;rement, les fichiers de
configuration Postfix n&eacute;cessaires).

(*) dans Postfix, par d&eacute;faut, c'est notamment: mydestination,
    relay_domains, voire une map ou des choses plus compliqu&eacute;es.
    Voir smtpd(8) ainsi que ADDRESS_CLASS_README

_______________________________________________
gull mailing list
<a class="moz-txt-link-abbreviated" href="mailto:gull@lists.alphanet.ch">gull@lists.alphanet.ch</a>
<a class="moz-txt-link-freetext" href="http://lists.alphanet.ch/mailman/listinfo/gull">http://lists.alphanet.ch/mailman/listinfo/gull</a>

  </pre>
</blockquote>
<br>
<br>
<pre class="moz-signature" cols="72">
</pre>
</body>
</html>