Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 10/01/2016, à 17:45

vincent-avct

Envoi de mail avec plus d'un jour de délai

Bonjour,

depuis quelques semaines, je me suis rendu compte que les envois de mail depuis des sites développés en php prennent plus de 24 heures.
ce qui n'était pas le cas avant. j'ai regardé du coté de postfix mais je ne voudrais pas faire des bétises.
y a t il des pistes ?

j'ai une installation Ubuntu 12.04.5 avec webmine

merci

Hors ligne

#2 Le 10/01/2016, à 17:47

Byggvir

Re : Envoi de mail avec plus d'un jour de délai

Tu devrais donner plus de détails car la ...
et que veux tu dire par "envois de mail depuis des sites développés en php" ?

Hors ligne

#3 Le 10/01/2016, à 17:55

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

salut et merci, dans une utilisation classique de wordpress enregistrement d'un nouveau membre donne lieu à l'envoi d'un mail. ce dernier est reçu entre 12 et 48h après l'inscription. idem pour redmine qui lui est en pithon il me semble. raison pour laquelle je cherche du coté de la configuration du serveur. est-ce ce type de précisions que tu voulais ?

Hors ligne

#4 Le 10/01/2016, à 23:55

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

l'écran la cadence de livraison de postfix ?

Nombre max de livraisons parallèles pour la même destination 20
Nombre max de destinataires par livraison de message 50
Niveau initial de simultanéité pour la livraison vers la même destination 5	
Durée max (jours) dans la file avant que le message soit non-livrable 5d
Durée min (secs) entre les tentatives de livrer un message reporté 300s
Durée max (secs) entre les tentatives de livraison des messages reportés 4000s
Durée (secs) entre les examens de la file des messages reportés 300s
Transports qui ne devraient pas être livrés vide

Hors ligne

#5 Le 11/01/2016, à 02:11

krodelabestiole

Re : Envoi de mail avec plus d'un jour de délai

faudrait voir les entêtes completes d'un des message finalement reçu, on pourrait voir où ça a coincé
mais modifie les ip et les addresses si tu veux pas qu'on voit ton ip ou te faire spammer

Hors ligne

#6 Le 11/01/2016, à 13:28

bruno

Re : Envoi de mail avec plus d'un jour de délai

Bonjour,

De manière générale quand tu as un problème avec un service il faut examiner les fichiers de configuration et surtout les logs. On ne pourra pas t'aider si tu ne nous montres pas cela.

#7 Le 11/01/2016, à 13:33

krodelabestiole

Re : Envoi de mail avec plus d'un jour de délai

exact

en premier tu regardes les entêtes de l'email pour être sûr que ça a coincé sur ta machine, et pas sur un quelconque relai smtp / mta
si ça confirme que ça vient de ton ordi, tu check les logs

Hors ligne

#8 Le 11/01/2016, à 23:39

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

bonsoir merci pour vos messages
je ne sais pas interpréter les en-têtes de mail mais je ne vois pas inconvénient à vous la transmettre
merci de me signaler si j'ai laissé des trainer quelques informations qui seraient utilisable pour un spam

Return-Path : <www-data@prefix.domaine.fr>
Delivered-To : vincent@domaine.fr
Received : from spool.mail.gandi.net (mspool7-d.mgt.gandi.net [00.0.00.000]) by nmboxes87-d.mgt.gandi.net (Postfix) with ESMTP id B179A419B5 for <vincent@domaine.fr>; Thu,  7 Jan 2016 11:05:46 +0100 (CET)
Received : from mfilter38-d.gandi.net (mfilter38-d.gandi.net [000.00.000.000]) by spool.mail.gandi.net (Postfix) with ESMTP id AE69C19F3A1 for <vincent@domaine.fr>; Thu,  7 Jan 2016 11:05:46 +0100 (CET)
Received : from spool.mail.gandi.net ([IPv6:::ffff:00.0.00.000]) by mfilter38-d.gandi.net (mfilter38-d.gandi.net [::ffff:00.0.00.000]) (amavisd-new, port 10024) with ESMTP id GnrGHcHj20_g for <vincent@domaine.fr>; Thu,  7 Jan 2016 11:05:45 +0100 (CET)
Received : from prefix2.domaine.fr (unknown [000.00.000.000]) by spool.mail.gandi.net (Postfix) with ESMTP id 79D9119F375 for <vincent@domaine.fr>; Thu,  7 Jan 2016 11:05:45 +0100 (CET)
Received : from prefix.domaine.fr (prefix.domaine.fr [000.000.000.0]) by prefix2.domaine.fr (Postfix) with ESMTP id 806237594D; Sat, 26 Dec 2015 05:50:57 +0100 (CET)
Received : by prefix.domaine.fr (Postfix, from userid 33) id 25F3BA2015; Sat, 26 Dec 2015 05:50:57 +0100 (CET)
X-Virus-Scanned : Debian amavisd-new at mfilter38-d.gandi.net
X-Amavis-Alert : BAD HEADER SECTION, Duplicate header field: "MIME-Version"
X-Php-Originating-Script : 33:class-phpmailer.php
Message-Id : <89a953fc6861b4f2c2a5de268fc37750@prefix.domaine.fr>
X-Priority : 3
X-Mailer : PHPMailer 5.2.10 (https://github.com/PHPMailer/PHPMailer/)
Mime-Version : 1.0Mime-Version : 1.0
Content-Type : text/html; charset=UTF-8
Content-Transfer-Encoding : 8bit

Hors ligne

#9 Le 12/01/2016, à 09:35

krodelabestiole

Re : Envoi de mail avec plus d'un jour de délai

tu peux reconstituer le trajet de l'email en lisant les "received" de bas en haut.

Received : from prefix2.domaine.fr (unknown [000.00.000.000]) by spool.mail.gandi.net (Postfix) with ESMTP id 79D9119F375 for <vincent@domaine.fr>; Thu,  7 Jan 2016 11:05:45 +0100 (CET)
Received : from prefix.domaine.fr (prefix.domaine.fr [000.000.000.0]) by prefix2.domaine.fr (Postfix) with ESMTP id 806237594D; Sat, 26 Dec 2015 05:50:57 +0100 (CET)

prefix2.domaine.fr à reçu l'email le 26 décembre à 05:50, puis spool.mail.gandi.net a reçu le message de la part de prefix2.domaine.fr le 7 janvier à 11:05
le problème vient donc de la machine prefix2.domaine.fr ou de sa communication avec spool.mail.gandi.net. faudrait check les logs sur cette machine.

Hors ligne

#10 Le 12/01/2016, à 11:17

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

ok il semblerait qu'il y ai une grosse attaque de spam
je ne peux même pas afficher ma page de config de postfix via webmin, fichier mail.log 185Mo
y a t il des ligne de commande pour vider la file d'attente de postfix est ce une solution temporaire ?
par ailleurs j'ai désactivé les formulaires incriminés
merci

Hors ligne

#11 Le 12/01/2016, à 11:20

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

j'ai trouvé

postsuper -d ALL

pas de risque particulié à utiliser cette commande ?

Hors ligne

#12 Le 12/01/2016, à 13:22

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

oui ça fonctionne
plus de 500000 messages supprimés

Hors ligne

#13 Le 12/01/2016, à 13:32

LeoMajor

Re : Envoi de mail avec plus d'un jour de délai

problème de configuration.
je pense que c'est un problème de conflits d'intérêts de mx.  Tu sembles avoir laissé les mx de gandi pour domaine.fr, mais tu ne vois pas trop comment ton mta intervient dans ce contexte. Sur ton postfix, il doit avoir un conflit de transport smtp. Donc ça mouline ...

Je vois 3 cas possibles;

A/ supprimer les mx de gandi. Seul, ton postfix est garant de ton domaine.fr, en tant que domaine de courrier.  host -t mx domaine.fr   # renvoie vers ton postfix et pas vers les mx de gandi.
C'est la cas le plus courant.

B/ -Créer un sous-domaine de courrier, pour que
host -t mx sous.domaine.fr   # renvoie vers ton postfix, seul garant, du domaine de courrier sous.domaine.fr
C'est ton postfix qui a la responsabilité des récipients adresses email, mots de passe, etc...

-Laisser les mx de gandi dans leur config d'origine, pour que
host -t mx domaine.fr renvoie vers les mx de gandi.   
Gandi s'occupe des récipients-adresses mails, mots de passe etc ... ; à gérer chez Gandi et PAS chez ton postfix

C/ Ton postfix utilise comme relais le smtp gandi
Ton postfix n'a pas de mx déclaré. Seuls les mx de gandi comptent. Ton postfix ne sert qu'à envoyer des emails. La réception se fait sur les mx de gandi.
C'est une configuration de type relayhost, smtp_sasl_password_maps,  avec sender_canonical_maps ou equivalent.
Condition pré-requise; faire un test telnet pour savoir si la session smtp du relais se déroule jusqu'uà la fin.

Dernière modification par LeoMajor (Le 12/01/2016, à 13:35)

Hors ligne

#14 Le 12/01/2016, à 16:25

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

bonjour leoMajor,
nous sommes dans le cadre du point C, pas de mx déclaré.
après nettoyage de liste d'attente de postfix et des formulaires, les mails sont à nouveau envoyés correctement, mais il reste un domaine qui est spammer.
j'ai désactiver tous les formulaires de ce site. est-il possible que les envois se fassent directement, sans passer par le site lui-même ?
comment identifier le source de cette attaque ? les envois serait-il directement fait depuis les serveurs de gandi ?
je suis un peu perdu du coup : /

Hors ligne

#15 Le 12/01/2016, à 19:09

LeoMajor

Re : Envoi de mail avec plus d'un jour de délai

Vraiment une attaque ??!
Et à quoi tes logs, spams, ressemblent ?

Regarde du côté des statistiques si il y a quelque chose à se mettre sous la dent.

sudo pflogsumm /var/log/mail.log --smtpd_stats --problems_first -d today
sudo pflogsumm /var/log/mail.log --smtpd_stats --problems_first -d today -e   > /tmp/stat.log
sudo pflogsumm /var/log/mail.log* | more

Hors ligne

#16 Le 13/01/2016, à 03:59

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

pour

sudo pflogsumm /var/log/mail.log --smtpd_stats --problems_first -d today

le retour est très long, faut-il que je coupe

Postfix log summaries for Jan 13

Grand Totals
------------
messages

   3342   received
    150   delivered
      0   forwarded
   4611   deferred  (17574  deferrals)
   3349   bounced
      0   rejected (0%)
      0   reject warnings
      0   held
      0   discarded (0%)

   5209k  bytes received
 227774   bytes delivered
    249   senders
      3   sending hosts/domains
    142   recipients
     80   recipient hosts/domains

smtpd

    3237   connections
       1   hosts/domains
       0   avg. connect time (seconds)
  0:04:28  total connect time
message deferral detail
-----------------------
  error (total: 15809)
      6951   4.7.1 : (DYN:T1
       702   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whi...
       538   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
       513   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whi...
       424   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whi...
       416   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
       404   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       402   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whi...
       392   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       362   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
       347   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       318   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       318   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
       292   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       278   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       277   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
       240   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
       161   lost connection with mx-eu.mail.am0.yahoodns.net[00.000.000.000...
       161   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
       158   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
       130   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
        23   lost connection with mx-apac.mail.gm0.yahoodns.net[00.000.000.000....
        20   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
        16   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
        10   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
        10   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
         6   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
         5   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
         5   lost connection with mx-tw.mail.gm0.yahoodns.net[00.000.000.000...
         4   25: Connection refused
         4   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
         4   lost connection with mta5.am0.yahoodns.net[00.000.000.000] whil...
         2   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
         2   lost connection with mx-tw.mail.gm0.yahoodns.net[00.000.000.000...
         2   lost connection with mta7.am0.yahoodns.net[00.000.000.000] whil...
         1   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
         1   lost connection with mta6.am0.yahoodns.net[00.000.000.000] whil...
  smtp (total: 1765)
      1246   //help.yahoo.com/kb/postmaster/SLN3436.html (in reply to MAIL ...
       292   4.7.1 : (DYN:T1
        43   25: Connection timed out
        33   Host not found, try again
        26   cannot find your hostname, [00.000.000.000] (in reply to RCPT ...
        14   25: Connection refused
         7   Too many connections
         7   try later
         6   e-mail.com[00.000.000.000]:25: Connection timed out
         6   451-Unable to validate bessie_griffith@cosmographe.com with th...
         4   5.5.0 00.000.000.000 is blacklisted by FortiGuard. This em...
         4   mx.guy.com[00.000.000.000]:25: Connection refused
         4   homailt.com[00.000.000.000]:25: Connection timed out
         4   mx.sprintpcs.com[00.000.000.000]:25: Connection timed out
         4   MX1.trcable.tv[00.000.000.000]:25: Connection timed out
         4   Reverse DNS lookup failed for host 00.000.000.000.cess to this...
         1   dalifep02.suddenlink.net connection refused from [00.000.000.000...
         1   dalifep05.suddenlink.net connection refused from [00.000.000.000...
         1   qq trouble in home directory (#4.3.0
         1   Temporarily unable to process your email. Please try again...

extrait de

message bounce detail (by relay)
--------------------------------
  al-ip4-mx-vip1.prodigy.net[144.160.235.143]:25 (total: 2)
         2   //att.net/blocks (in reply to MAIL FROM command)
  aln-mailrelay.att.net[00.000.000.000]:25 (total: 5)
         5   //att.net/blocks (in reply to MAIL FROM command)
  aspmx.l.google.com[00.000.000.000]:25 (total: 1)
         1   //support.google.com/mail/answer/6596 k81si35431783wmg.114 - gs...
  aspmx.l.google.com[00.000.000.000]:25 (total: 2)
         1   //support.google.com/mail/answer/188131 for more information. g...
         1   //support.google.com/mail/answer/188131 for more information. p...
  aspmx.l.google.com[00.000.000.000]:25 (total: 1)
         1   //support.google.com/mail/answer/188131 for more information. 6...
  ASPMX.L.GOOGLE.com[00.000.000.000]:25 (total: 1)
         1   //support.google.com/mail/answer/188131 for more information. u...
  aspmx.l.google.com[00.000.000.000]:25 (total: 1)
         
        74   //support.google.com/mail/answer/81126#authentication for more ...
         1   //support.google.com/mail/answer/6596 e10si34607689wme.27 - gsm...
         1   //support.google.com/mail/answer/6596 y18si117067588wjw.104 - g...
         1   //support.google.com/mail/answer/6596 a191si34645755wmd.11 - gs...
         1   //support.google.com/mail/answer/6596 cr4si10478167wjb.184 - gs...
         1   //support.google.com/mail/answer/6596 lh1si145734613wjc.78 - gs...
         1   //support.google.com/mail/answer/6596 di9si128730841wjc.18 - gs...
         1   //support.google.com/mail/answer/6596 f7si53769521wjx.248 - gsm...
message reject detail: none

message reject warning detail: none

message hold detail: none

message discard detail: none

smtp delivery failures: none
Warnings
--------
  smtp (total: 4)
         2   valid_hostname: empty hostname
         1   malformed domain name in resource data of MX record for yaho.com: 
         1   malformed domain name in resource data of MX record for yahoo.c...

Fatal Errors: none

Panics: none

Master daemon messages: none
Per-Hour Traffic Summary
------------------------
    time          received  delivered   deferred    bounced     rejected
    --------------------------------------------------------------------
    0000-0100         953         46       4151        958          0 
    0100-0200         853         47       4532        876          0 
    0200-0300         924         36       5028        908          0 
    0300-0400         612         21       3863        607          0 
    0400-0500           0          0          0          0          0 
    0500-0600           0          0          0          0          0 
    0600-0700           0          0          0          0          0 
    0700-0800           0          0          0          0          0 
    0800-0900           0          0          0          0          0 
    0900-1000           0          0          0          0          0 
    1000-1100           0          0          0          0          0 
    1100-1200           0          0          0          0          0 
    1200-1300           0          0          0          0          0 
    1300-1400           0          0          0          0          0 
    1400-1500           0          0          0          0          0 
    1500-1600           0          0          0          0          0 
    1600-1700           0          0          0          0          0 
    1700-1800           0          0          0          0          0 
    1800-1900           0          0          0          0          0 
    1900-2000           0          0          0          0          0 
    2000-2100           0          0          0          0          0 
    2100-2200           0          0          0          0          0 
    2200-2300           0          0          0          0          0 
    2300-2400           0          0          0          0          0 

extrait de

Host/Domain Summary: Message Delivery 
--------------------------------------
 sent cnt  bytes   defers   avg dly max dly host/domain
 -------- -------  -------  ------- ------- -----------
     17    21694        0     1.4 s    2.2 s  rediffmail.com
     11    18490        0    29.3 s    1.0 m  comcast.net
      8    13141        0     0.3 s    0.3 s  libero.it
      7    11378        0     2.2 s    2.7 s  icloud.com
      7     9603        0    21.4 s   30.0 s  unanunjour.net
      4     6550        3     6.4 m    7.8 m  alice.it
      4     6529        0     1.8 s    2.2 s  me.com
      4     6425        0     0.2 s    0.2 s  gmx.de
      4     6415        0     0.3 s    0.4 s  web.de
      3     5180        0     0.3 s    0.3 s  sfr.fr
      3     4934        9    30.3 s   11.3 h  gmail.com
      3     4925        0    15.0 s   15.0 s  tiscali.it
      2     3435        0     0.8 s    0.9 s  mchsi.com
      2     3292        2     7.1 m    8.3 m  abv.bg
      2     3119        0     2.1 s    2.1 s  mail.com
      2     2760        2     1.8 h    3.6 h  talktalk.net
      2     2488        0     0.9 s    1.1 s  rambler.ru
      2        0        3     6.6 h    8.3 h  walla.com
      2        0        0     0.5 s    0.5 s  gmx.net
Host/Domain Summary: Messages Received 
---------------------------------------
 msg cnt   bytes   host/domain
 -------- -------  -----------
   3212     5195k  cosmographe.com
     12    12737   unanunjour.net
      1     1753   ruegama.net
Per-Hour SMTPD Connection Summary
---------------------------------
    hour        connections    time conn.    avg./conn.   max. time
    --------------------------------------------------------------------
    0000-0100        934         0:00:59           0s           3s
    0100-0200        832         0:01:12           0s           3s
    0200-0300        887         0:01:15           0s           2s
    0300-0400        584         0:01:02           0s           2s
Host/Domain Summary: SMTPD Connections 
---------------------------------------
 connections  time conn.  avg./conn.  max. time  host/domain
 -----------  ----------  ----------  ---------  -----------
    3237        0:04:28          0s         3s   unanunjour.net

Dernière modification par vincent-avct (Le 13/01/2016, à 17:53)

Hors ligne

#17 Le 13/01/2016, à 04:01

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

pour

sudo pflogsumm /var/log/mail.log --smtpd_stats --problems_first -d today -e   > /tmp/stat.log

pas de retour

Hors ligne

#18 Le 13/01/2016, à 04:08

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

pour

sudo pflogsumm /var/log/mail.log* | more
Grand Totals
------------
messages

 203905   received
  40428   delivered
      9   forwarded
  91313   deferred  (135425  deferrals)
 252631   bounced
    144   rejected (0%)
      0   reject warnings
      0   held
      0   discarded (0%)

  56057k  bytes received
  61802k  bytes delivered
   7318   senders
     10   sending hosts/domains
  38135   recipients
   1748   recipient hosts/domains

Hors ligne

#19 Le 14/01/2016, à 01:02

LeoMajor

Re : Envoi de mail avec plus d'un jour de délai

deferred est un signe caractéristique d'un problème de configuration. Idéalement, il tend vers 0. Bounced, lorsqu'il est associé à deferred, est un facteur aggravant. L'entropie s'accélère. Le mta  fonctionne de moins en moins bien, la file d'attente (sudo mailq) s'allonge sans cesse.

Un message deferred est lorsque postfix ne sait pas comment le livrer et/ou où livrer. -> problème de transport ou de dns.  --> voir table transport
Dans le master.cf, l'agent_transport correspond à la première colonne à gauche ("service") . 

table transport;

domaine_à_livrer                agent_transport:host:port

-port est facultatif,
-host aussi, si le message est livré sur place.
-agent_transport à renseigner  (voir master.cf)

la première ligne est évaluée, puis la seconde...,  enfin, la dernière.

domaine_à_livrer_sur place                   local_par_exemple:
unanunjour.net                local:
cosmographe.com          local:
..
*                          smtp:[relais]
#tout le reste *, est à livrer en utilisant "smtp" (voir master.cf) avec untel relais.

Tu auras compris que relayhost=[relais] peut être simulé dans une table transport. "local" n'est pas forcément adapté à ta config.

Dans le cas C/, tu as aussi

Ca/  inet_interfaces = loopback-only

Cb/ variante ssmtp

et Cc/ Postfix avec 2 instances comme ici
1ière instance bindé sut 127.0.0.1  (inet_interfaces = loopback-only, (master.cf smtp seulement))
2ième instance ( (inet_interfaces = all,   (master.cf submission seulement))

L'intérêt de la 2ième instance est de pouvoir accéder depuis un MUA ou equivalent depuis une ip extérieure.
L'intérêt de  loopback-only est d'être en mode postfix client à 200% (envoyer, mais pas recevoir) , avec un maximum de sécurité.

Hors ligne

#20 Le 15/01/2016, à 10:13

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

salut LeoMajor, merci pour ta réponse, mais il va me falloir du temps pour comprendre de quoi tu parles.
je reviens avec des questions.

Hors ligne

#21 Le 15/01/2016, à 10:16

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

dans mon fichier de config. main.cf
relayhost n'a pas d'affectation
relayhost =

Hors ligne

#22 Le 15/01/2016, à 10:47

vincent-avct

Re : Envoi de mail avec plus d'un jour de délai

il y a 5 VMs dont une qui envoi.
sur les 4 VMs qui communique avec le postfix emetteur,
la configuration du postfix est identique et une seul rencontre se problème

toutes les adresses qui sont deferred sont erronées
quelques domaines de cette VMs m'ont l'air spammer,
même si ce mot n'a pas vraiment de sens technique pour moi,
je veux dire que je ne sais pas ce qu'il indique techniquement
mais un grand nombre de mails sont émis via le MAILER-DAEMON
vers des adresses erronées attachées à ces 3 domaines
qui sont hébergés chez gandi.

je voulais installer un mx mais j'aimerai maitriser les bases
déjà pour savoir formuler mes questions  : )

Hors ligne

#23 Le 17/01/2016, à 15:41

LeoMajor

Re : Envoi de mail avec plus d'un jour de délai

un grand nombre de mails sont émis via le MAILER-DAEMON

Tu peux contenir dans la file d'attente (sudo mailq), les bounce via soft_bounce = yes, au lieu de pourrir les autres mta. Les messages d'erreur ne seront pas renvoyés. C'est une solution provisoire. Tu captures ensuite les messages via la commande qui va bien, pour avoir des infos.

5 VMs

La configuration par défaut de postfix est suffisante pour se faire la main, pour comprendre, comment postfix livre et où il livre.
Par défaut; pas de sasl, pas de tls, postfix est aussi le mda de livraison locale (pas de Courier, pas Dovecot, ...), myorigin forge à l'envoi, mydestination pour la réception, postfix envoie directement, résolution dns MX.

A l'envoi, permit_mynetworks, permit_auth_destination (le message est envoyé comme si il s'agissait d'une réception), valident la session smtp.

A la réception, mydestination, permit_auth_destination valident la session smtp, si postfix est la destination finale et que le récipient toto@domain.tld existe.

Il y a aussi  relay_domains=$mydestination, local_recipients_maps, relay_recipient_maps en option (restriction de relay_domains)

Si tu es perdu, tu regardes les paramètres par défaut, (sudo postconf -d), par rapport à ce que tu as (sudo postconf -n)

----
Les tables transports servent essentiellement à aider à rendre les choses plus explicites, si postfix fait des mauvais choix dans un contexte d'exploitation. Cela dépend donc aussi de l'objectif recherché.
Dans un contexte d'exploitation réseau local où il y a plusieurs mta, la résolution type A est plutôt plébiscité, alors que les livraisons vers l'extérieur, utilisent la résolution dns type mx.
exemple ci dessous;;

Envoyer et Recevoir sur les 2 SMTP réciproquement.

A: Postfix ; SMTP Internet ouvert vers l'extérieur

  * /etc/postfix/transport

dbmail.vir      smtp:[192.168.1.122]

  * /etc/hosts

127.0.0.1       domain.tld ...
192.168.1.98    domain.tld ...
192.168.1.122   dbmail.vir ...

B: Postfix;  SMTP local
Sur un réseau local, 192.168.1.0/24, soit un mta destiné à du transport local de courrier

127.0.0.1 dbmail.vir ...
192.168.1.98 domain.tld ...

mydestination = dbmail.vir ...
myhostname = dbmail.vir
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.1.0/24
myorigin = $myhostname


je voulais installer un mx mais j'aimerai maitriser les bases
déjà pour savoir formuler mes questions  : )

Le dns mx représente la machine, qui est garante d'untel domaine, sur le plan du courrier. Sur cette machine, il y a un logiciel installé type mta; postfix, ... Tous les messages envoyés et reçus transitent par cette machine. Il y a aussi plusieurs cas ; Plusieurs dns mx  pour un seul domaine, 1 dns mx pour plusieurs domaines, multiples dns mx pour multiples domaines.

Hors ligne