Aller au contenu

[INFO] Sécurité du relai SMTP


PiwiLAbruti

Messages recommandés

Ce sujet n'a été rédigé qu'à titre informatif.

Par défaut, le relai SMTP de Mail Server n'accepte que les clients appartenant aux réseaux auxquels ses interfaces réseau sont directement connectées. Pour être plus clair, si le réseau local auquel le NAS est connecté est 192.168.1/24, le relai SMTP de Mail Server n'acceptera que les clients appartenant à ce réseau (192.168.1.x).

Si votre réseau local est composé de plusieurs réseaux privés (192.168.1/24, 10.99.1/24, 172.29.1/24, ...) routés entre eux et que le NAS n'est connecté qu'à un seul de ces réseaux, Mail Serveur refusera les clients connectés aux autre réseaux.

La procédure de modification décrite ci-dessous est obsolète car Synology a rajouté l'instruction mynetworks directement dans le fichier de configuration main.cf afin de corriger le problème.

Le support Synology m'a indiqué la procédure suivante pour résoudre ce problème :

  • Créer le fichier main.cf dans /var/packages/MailServer/etc/customize/postfix/ (les dossiers soulignés doivent être créés car ils n'existent pas par défaut)
  • Y renseigner les réseaux privés comme suit : mynetworks = 10.0.0.0/8 127.0.0.0/8 172.16.0.0/12 192.168.0.0/16
  • Redémarrer le paquet Mail Server.

L'exemple de configuration ci-dessus autorise tous les réseaux privés, il est évidemment possible de restreindre uniquement aux réseaux ou hôtes utilisés selon le degré de sécurité de l'environnement dans lequel le NAS est intégré.

J'utilise ce relai pour faciliter les envois de messages (notifications et rapports des divers équipements) et me suis retrouvé confronté à ce problème. J'espère que Synology intègrera cette modification dans les prochaines mises à jour de Mail Server (même si je n'y crois pas vraiment).

Modifié par PiwiLAbruti
Information obsolète depuis les versions récentes de Mail Server.
Lien vers le commentaire
Partager sur d’autres sites

  • 1 an après...

Bonjour Piwi,

Je te relance sur le sujet stp. Utilises-tu la nouvelle version de MailPlus Server en remplacement de MailServer stp ?

Si oui, saurais-tu ou trouver ce main.cf pour postfix, je n'arrive pas à mettre la main dessus en ssh :(

Merci par avance

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.