Image

Base de connaissances → Configuration de la vérification SPF dans Postfix

[Serveurs virtuels]
Date de publication: 11.06.2023

La configuration de la vérification SPF réduira la quantité de spam, c'est-à-dire rejeter les e-mails des domaines qui ne réussissent pas cette vérification.

1. Installation des packages requis:

apt install postfix-policyd-spf-python

2. Paramètres d'activation :

nano /etc/postfix/main.cf

policy-spf_time_limit = 3600s ... smtpd_recipient_restrictions = ... check_policy_service unix:private/policy-spf permit

  • policy-spf_time_limit — définit le seuil de temps que le serveur de messagerie pourra allouer pour vérifier l'enregistrement SPF.
  • check_policy_service — spécifiez le chemin d'accès au fichier avec des paramètres supplémentaires.

Ajoutons les paramètres au fichier :

nano /etc/postfix/master.cf
... policy-spf unix - n n - - spawn user=nobody argv=/usr/bin/policyd-spf ...

Apportons des modifications au fichier de paramètres supplémentaires :

nano /etc/postfix-policyd-spf-python/policyd-spf.conf

... HELO_reject = Fail Mail_From_reject = Softfail

Softfail — déviation sur HELO Softfail ou Fail. HELO/EHLO est connu en premier dans la conversation SMTP, et il n'y a aucune raison pratique de gaspiller des ressources sur les vérifications Mail From si la vérification HELO entraînerait déjà le rejet du message. Cela ne devrait pas causer de problèmes de compatibilité lorsqu'il est utilisé pour HELO.

Pour essayer les paramètres, redémarrez postfix:

systemctl restart postfix




Aucun commentaire pour l'instant