cassiopee
29/09/2016, 15h09
ça commence à être plus clair
Il faut jouer sur l'ordre des directives de vérification dans Postfix,
c'est-à-dire avoir en WhiteList la passerelle anti-spam avant de vérifier les SPF.
Imaginons que tu aies quelque chose dans ce genre dans la configuration de Postfix
(fichier "/etc/postfix/main.cf") :
Tu ajoutes une entrée avant le "check_policy_service" dans ce genre là :
(ne pas oublier le "postmap whitelist_antispam" avant de relancer Postfix)
Le fichier "/etc/postfix/whitelist_antispam" ayant un contenu du genre :
où l'on indique soit la ou les adresse(s) IP de la passerelle antispam,
soit un nom d'hôte, selon ce qui est le plus pratique.
De cette façon :
1) si un email provient de la passerelle antispam, il est whitelisté par le fichier, les contrôles ne vont pas plus loin (donc on ne vérifie pas le SPF)
2) si un email provient en direct d'Internet, le contrôle en whitelist échoue, Postfix continue alors les contrôles
et arrive sur la vérification du SPF.
Le beurre et l'argent du beurre
Il faut jouer sur l'ordre des directives de vérification dans Postfix,
c'est-à-dire avoir en WhiteList la passerelle anti-spam avant de vérifier les SPF.
Imaginons que tu aies quelque chose dans ce genre dans la configuration de Postfix
(fichier "/etc/postfix/main.cf") :
Code:
smtpd_recipient_restrictions = ... reject_unauth_destination, check_policy_service unix:private/policyd-spf, ...
Code:
smtpd_recipient_restrictions = ... reject_unauth_destination, check_client_access hash:/etc/postfix/whitelist_antispam check_policy_service unix:private/policyd-spf, ....
Le fichier "/etc/postfix/whitelist_antispam" ayant un contenu du genre :
Code:
x.x.x.x OK x.x.x.x OK mail.antispam.com OK
soit un nom d'hôte, selon ce qui est le plus pratique.
De cette façon :
1) si un email provient de la passerelle antispam, il est whitelisté par le fichier, les contrôles ne vont pas plus loin (donc on ne vérifie pas le SPF)
2) si un email provient en direct d'Internet, le contrôle en whitelist échoue, Postfix continue alors les contrôles
et arrive sur la vérification du SPF.
Le beurre et l'argent du beurre