Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 28/10/2016, à 10:38

Arcocide

PostFix : Message lost connection after CONNECT from

Bonjour à tous,

Sur mon serveur postfix j'ai des messages récurant :

Oct 28 11:36:57 opcg9202s postfix/smtpd[819]: connect from unknown[10.90.80.33]
Oct 28 11:36:57 opcg9202s postfix/smtpd[819]: lost connection after CONNECT from unknown[10.90.80.33]
Oct 28 11:36:57 opcg9202s postfix/smtpd[819]: disconnect from unknown[10.90.80.33]

C'est en faite mon firewall qui teste si le port 25 fonctionne bien.

Je voudrais savoir si ces messages sont normaux et si oui comment ne pas les voir dans les log maillog ?

Merci pour votre retour.

Hors ligne

#2 Le 28/10/2016, à 14:24

bruno

Re : PostFix : Message lost connection after CONNECT from

Oui ce type de message est très fréquent dans les logs de postfix.
Je ne sais pas comment ne pas les « voir » dans les logs. Par contre l'utilisation de postscreen permet sûrement d'en éviter pas mal.

Dernière modification par bruno (Le 28/10/2016, à 14:29)

#3 Le 28/10/2016, à 14:55

Arcocide

Re : PostFix : Message lost connection after CONNECT from

ok merci je vais regarder de ce côté.

Hors ligne

#4 Le 29/10/2016, à 16:39

LeoMajor

Re : PostFix : Message lost connection after CONNECT from

unknown losque host 10.90.80.33 et dig -x, host -t ptr, 10.90.80.33, ne renvoient rien.  ip et reverse,  usurpés & invalides.
si tu fais une évaluation restriction par restriction, par exemple;  reject_unknown_client

smtpd_client_restrictions = permit_mynetworks, reject_unknown_client, check_client_access regexp:/etc/postfix/auto_access_clients_denied.cf, permit

équivalent aussi à check_client_access regexp:/etc/postfix/auto_access_clients_denied.cf

/unknown/       REJECT

autres exemples

/(.*)\.cn/      REJECT
/83\.167\.201\.177/     REJECT

normalement la geoip fonctionne bien (Chine cn interdit) mais si l'ip est américaine, française, et le tld cn est chinois, la requête est aussi rejetée.

Hors ligne