Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 16/04/2013, à 13:00

r1zib

Activité anormale de Postfix

Bonjour,

Sur mon serveur, j'ai une activité anormale dans le fichier /var/logs /mail.log.

Apr 16 13:47:19 erwand postfix/smtp[7504]: 5C29B81BA0: to=<mo@orbmagic.com>, relay=none, delay=343, delays=322/0.23/21/0, dsn=4.4.1, status=deferred (connect to mail.orbmagic.com[63.227.208.233]:25: Connection timed out)
Apr 16 13:47:19 erwand postfix/smtp[7503]: connect to oberon.ark.com[184.73.208.198]:25: Connection timed out
Apr 16 13:47:19 erwand postfix/smtp[7503]: 539B68195A: to=<mo@oberon.ark.com>, relay=none, delay=343, delays=322/0.23/21/0, dsn=4.4.1, status=deferred (connect to oberon.ark.com[184.73.208.198]:25: Connection timed out)
Apr 16 13:47:20 erwand postfix/smtp[7514]: connect to sbcgobal.net[208.73.211.152]:25: Connection timed out
Apr 16 13:47:20 erwand postfix/smtp[7514]: A4161818AF: to=<mo7gui@sbcgobal.net>, relay=none, delay=348, delays=326/0.26/21/0, dsn=4.4.1, status=deferred (connect to sbcgobal.net[208.73.211.152]:25: Connection timed out)

Cela ne provient pas de mes sites....
Mon serveur Postfix sert à Spammer.

La configuration de Postfix  semble correcte et je ne comprend pas mon erreur :
extrait du fichier /etc/postfix/main.cf

...
smtpd_recipient_limit = 100
smtpd_helo_restrictions = reject_invalid_hostname
smtpd_sender_restrictions = reject_unknown_address
smtpd_recipient_restrictions =  permit_mynetworks,
 reject_unauth_destination,
 reject_unknown_sender_domain,
 reject_unknown_client,
 reject_rbl_client zen.spamhaus.org,
 reject_rbl_client bl.spamcop.net,
 reject_rbl_client cbl.abuseat.org,
 permit 

Avez-vous une idée ou des pistes à me donner pour éviter de spammer ?
Merci de votre aide.

Hors ligne

#2 Le 16/04/2013, à 14:42

tiramiseb

Re : Activité anormale de Postfix

Pourquoi le "permit" à la fin ? Tu as déjà un "permit_mynetworks" au début qui devrait (a priori) suffire à autoriser tes e-mails.
Là tu autorises explicitement tout ce qui n'a pas été bloqué avant... peut-être que le problème vient de là...

Bien sûr, sans connaissance précise de ton infra je ne peux pas t'assurer que ce que je dis s'applique bien à ton cas.

Dernière modification par tiramiseb (Le 16/04/2013, à 14:43)

Hors ligne

#3 Le 16/04/2013, à 16:09

r1zib

Re : Activité anormale de Postfix

Merci de ta réponse,

Voici ma configuration :
un serveur web avec des sites sous joomla.
Postfix sert seulement à envoyer des mails.

J'ai suivi tes conseil et supprimé permit, puis relancé postfix.
5 minutes plus tard, le fichier les logs a été modifié.
Pas de chance, des mails ont été envoyés qui ne proviennent pas des sites web...

Je suis un peu perdu dans la configuration de postfix, je ne sais plus ou chercher dans la configuration.

Hors ligne