mail
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| mail [2017/11/04 19:25] – Mise en page mirtouf | mail [2017/11/26 10:42] (Version actuelle) – [3.1. main.cf] Modification DH mirtouf | ||
|---|---|---|---|
| Ligne 40: | Ligne 40: | ||
| puis dovecot: | puis dovecot: | ||
| < | < | ||
| - | apt install dovecot-imapd | + | apt install dovecot-imapd |
| </ | </ | ||
| Ligne 85: | Ligne 85: | ||
| ==== 2.2. Déploiement de modoboa ==== | ==== 2.2. Déploiement de modoboa ==== | ||
| - | Ensuite il faut déployer une instance (référez-vous à la [[https:// | + | Ensuite il faut déployer une instance (référez-vous à la [[https:// |
| < | < | ||
| Ligne 217: | Ligne 217: | ||
| smtpd_tls_cert_file | smtpd_tls_cert_file | ||
| smtpd_tls_key_file | smtpd_tls_key_file | ||
| - | smtpd_tls_dh1024_param_file | + | smtpd_tls_dh1024_param_file |
| - | smtpd_tls_dh512_param_file | + | |
| tls_preempt_cipherlist = yes | tls_preempt_cipherlist = yes | ||
| Ligne 262: | Ligne 261: | ||
| transport_maps | transport_maps | ||
| mysql:/ | mysql:/ | ||
| - | mysql:/ | + | mysql:/ |
| + | hash:/ | ||
| ###################### | ###################### | ||
| Ligne 398: | Ligne 398: | ||
| :!: Veuillez noter que / | :!: Veuillez noter que / | ||
| + | Le fichier Diffie-Hellman contient ceci et est préférentiellement choisi car audité de façon régulière: | ||
| + | < | ||
| + | -----BEGIN DH PARAMETERS----- | ||
| + | MIIBCAKCAQEA////////// | ||
| + | +8yTnc4kmz75fS/ | ||
| + | 87VXE15/ | ||
| + | YdEIqUuyyOP7uWrat2DX9GgdT0Kj3jlN9K5W7edjcrsZCwenyO4KbXCeAvzhzffi | ||
| + | 7MA0BM0oNC9hkXL+nOmFg/ | ||
| + | ssbzSibBsu/ | ||
| + | -----END DH PARAMETERS----- | ||
| + | </ | ||
| ==== 3.2. master.cf ==== | ==== 3.2. master.cf ==== | ||
| Le master.cf: | Le master.cf: | ||
| Ligne 513: | Ligne 524: | ||
| -o smtp_dns_support_level=dnssec | -o smtp_dns_support_level=dnssec | ||
| -o smtp_tls_security_level=dane | -o smtp_tls_security_level=dane | ||
| + | |||
| + | # Modoboa DMARC | ||
| + | dmarc-rua-parser unix - | ||
| + | flags= user=vmail: | ||
| # Zeyple | # Zeyple | ||
| Ligne 530: | Ligne 545: | ||
| # Vacation (modoboa) | # Vacation (modoboa) | ||
| autoreply | autoreply | ||
| - | | + | |
| </ | </ | ||
| + | ==== 3.3. Complément DMARC ==== | ||
| + | Il faut ajouter le fichier suivant dans / | ||
| + | < | ||
| + | adresse_dmarc_enregistrement_DNS@domaine.tld dmarc-rua-parser: | ||
| + | </ | ||
| + | puis un coup de postmap bien placé: | ||
| + | < | ||
| + | postmap / | ||
| + | </ | ||
| ===== 4.Dovecot ===== | ===== 4.Dovecot ===== | ||
| ==== 4.1. Configuration générale ==== | ==== 4.1. Configuration générale ==== | ||
| Ligne 1015: | Ligne 1039: | ||
| # rspamd client reads piped spam message from the standard input | # rspamd client reads piped spam message from the standard input | ||
| - | exec / | + | exec / |
| </ | </ | ||
| Ligne 1103: | Ligne 1127: | ||
| ===== 6. Rspamd ===== | ===== 6. Rspamd ===== | ||
| + | ==== 6.1. Configuration ==== | ||
| Les fichiers de configuration de rspamd ne doivent pas être modifiés, il faut soit les compléter (dossier local.d) ou les remplacer (override.d), | Les fichiers de configuration de rspamd ne doivent pas être modifiés, il faut soit les compléter (dossier local.d) ou les remplacer (override.d), | ||
| ==>/ | ==>/ | ||
| Ligne 1245: | Ligne 1270: | ||
| ==> / | ==> / | ||
| - | </code> | + | < |
| # If false, messages with empty envelope from are not signed | # If false, messages with empty envelope from are not signed | ||
| allow_envfrom_empty = true; | allow_envfrom_empty = true; | ||
| Ligne 1678: | Ligne 1703: | ||
| enable_password = " | enable_password = " | ||
| </ | </ | ||
| + | q1 et q2 sont les mots de passe à modifier. | ||
| + | |||
| + | ==== 6.2. Commandes utiles ==== | ||
| + | Changer les mots de passe q1 et q2: | ||
| + | < | ||
| + | rspamadm pw | ||
| + | </ | ||
| + | |||
| + | Générer une clef privée qui doit être absolument être lisible par l' | ||
| + | < | ||
| + | rspamadm dkim_keygen -s ' | ||
| + | </ | ||
| + | avec l' | ||
mail.1509823523.txt.gz · Dernière modification : de mirtouf
