Aide Linux - Liste de diffusion Ze-Linux hebergée par Hebergement - Over-Link
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: [postfix]relay denied



Ca marchait, avant ?
Parce qu'il y a des truc curieux :

**************
myhostname = ns1.domaine.fr
#en supposant que la machine soit ns1 et le domaine interne domaine.fr
mydestination = domain.fr, localhost.domaine.fr, , localhost
***************

Devrait donner :

**************
myhostname = ns1.domaine.fr
mydomain = domaine.fr
myorigin = $mydomain 
mydestination = $myhostname, localhost.$mydomain, $mydomain
**************

Je ne comprend pas la ligne

***************
myorigin = /etc/mailname
****************

Mais on comprend pas toujours tout

et dans :

************
domain.fr, localhost.domaine.fr, , localhost
***********

il y a un " , , " qui est en trop ....

En tout cas, la syntaxe 

***********
relayhost = smtp.free.fr
**********

N'est pas bonne, le smtp doit être entre crochets

***********
relayhost = [smtp.free.fr]
***********

Si tu mets

********
relayhost = 
*********

Cela signifie que tu utilises ton propre smtp, ce qui peut avoir des inconvénients: quelques fournisseurs comparent le domaine de l'envoyeur (qui sera "mon-fournisseur.fr" si tu a fait une réécriture d'adrese..) et celui du serveur (qui sera smtp "domaine.fr"), et comme c'est pas le même, il "bounce". En général (dans le cas de club internet par exemple) il y a un joli message de retour ("utilisez le serveur de votre fournisseur d'accès" ...). On peut même se retrouver blacklisté pour moins que ça ...
Si tu veux vraiment utiliser ton propre smtp (attention à la blacklist toutefois surtout si tu n'utilises pas un domaine dûement enregistré) il faut faire une base de relayhost pour certains domaines destinataires spécifiques.

Lien très interessant :
http://www.formation.ssi.gouv.fr/stages/documentation/architecture_securisee/index.html

YL 


-----Message d'origine-----
De : HARTZ Gérard [mailto:hartz.gerard@xxxxxxx]
Envoyé : dimanche 1 octobre 2006 16:23
À : aide-linux@xxxxxxxxxxxxxxxxxx
Objet : [postfix]relay denied


Bonjour la liste

Petit souci
Depuis que j'ai effectué une lise à jour vers debian etch j'ai le message
suivant lorsque j'essaie d'envoyer un message sur une machine exterieure:

Certains des destinataires ou tous les destinataires n'ont pas reçu votre
message.

      Objet :	test
      Date :	01/10/2006 17:15

Impossible de contacter le(s) destinataire(s) suivant(s) :

      'hartz.gerard@xxxxxxx' le 01/10/2006 17:15
            554 5.7.1 <hartz.gerard@xxxxxxx>: Relay access denied

Quelqu'un serait il m'indiquer ou chercher, vu que je n'ai rien modifier au
fichier d'origine debian sarge.

Voici mon main.cf :

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = ns1.domaine.fr
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = domain.fr, localhost.domaine.fr, , localhost
relayhost = 
mynetworks = 192.168.0.0/24 127.0.0.0/8
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all

au départ j'avais mis en relayhost = smtp.free.fr, mais cela ne change rien.

Merci d'avance 

Gérard

----------------------------------
Informations, désabonnement, règles, obligations sur la liste Aide-Linux :
http://lists.ze-linux.org/howto_ml.html
Liste Herbergee par Over-Link [http://www.over-link.net]
----------------------------------
Annonces immobilieres, auto, moto ... http://www.uneannonce.fr
----------------------------------
Informations, désabonnement, règles, obligations sur la liste Aide-Linux :
http://lists.ze-linux.org/howto_ml.html
Liste Herbergee par Over-Link [http://www.over-link.net]
----------------------------------
Annonces immobilieres, auto, moto ... http://www.uneannonce.fr


Aide Linux - Liste de diffusion Ze-Linux hebergée par Hebergement - Over-Link