La configuration de la vérification SPF réduira la quantité de spam, c'est-à-dire rejeter les e-mails des domaines qui ne réussissent pas cette vérification.
1. Installation des packages requis:
apt install postfix-policyd-spf-python
2. Paramètres d'activation :
nano /etc/postfix/main.cf
policy-spf_time_limit = 3600s
...
smtpd_recipient_restrictions =
...
check_policy_service unix:private/policy-spf
permit
- policy-spf_time_limit — définit le seuil de temps que le serveur de messagerie pourra allouer pour vérifier l'enregistrement SPF.
- check_policy_service — spécifiez le chemin d'accès au fichier avec des paramètres supplémentaires.
Ajoutons les paramètres au fichier :
nano /etc/postfix/master.cf
...
policy-spf unix - n n - - spawn
user=nobody argv=/usr/bin/policyd-spf
...
Apportons des modifications au fichier de paramètres supplémentaires :
nano /etc/postfix-policyd-spf-python/policyd-spf.conf
...
HELO_reject = Fail
Mail_From_reject = Softfail
Softfail — déviation sur HELO Softfail ou Fail. HELO/EHLO est connu en premier dans la conversation SMTP, et il n'y a aucune raison pratique de gaspiller des ressources sur les vérifications Mail From si la vérification HELO entraînerait déjà le rejet du message. Cela ne devrait pas causer de problèmes de compatibilité lorsqu'il est utilisé pour HELO.
Pour essayer les paramètres, redémarrez postfix:
systemctl restart postfix