unixmaniax.frLE CARNET DES SYSTÈMES UNIX

Services / Services

Postfix et Sendmail : diagnostiquer un relais de messagerie

Reprendre les mémos de messagerie du wiki : identifier le MTA, comprendre les files d’attente et vérifier un relais sans créer de relais ouvert.

Observer la configuration et la file Postfix

Commencez par vérifier que Postfix est le logiciel installé ; une commande nommée sendmail peut être une interface compatible fournie par un autre MTA. Relevez les paramètres non définis par défaut et les messages en attente, puis corrélez leur identifiant avec les journaux.

Une file d’attente peut contenir des erreurs DNS, des refus du relais ou un problème d’authentification. Ne forcez pas continuellement une nouvelle tentative sans lire le motif. Les commandes suivantes sont des points d’observation, à exécuter avec les droits nécessaires.

postconf -n
postqueue -p

Revoir la modification directe de sendmail.cf

La courte recette du wiki modifiait la ligne DS dans sendmail.cf. Sur une installation qui génère ce fichier depuis une configuration source, cette édition peut être perdue lors de la prochaine génération. Identifiez le mécanisme de construction et la documentation de votre paquet avant de choisir où intervenir.

Conservez la configuration précédente et utilisez la procédure de validation et de rechargement de cette installation. Une ancienne commande service ne décrit pas toutes les plateformes possibles.

Contrôler les permissions et la livraison

Limitez le relais aux comptes et réseaux prévus. Testez qu’un client autorisé peut soumettre un message et qu’un client non autorisé ne peut pas relayer vers une destination extérieure. Les autorisations ne doivent pas être élargies pour masquer un problème de connexion.

Vérifiez TLS, authentification et identité d’expéditeur avec la configuration de votre fournisseur. Consignez l’acceptation par le relais et le résultat de livraison : l’une ne garantit pas l’autre. En environnement de restauration, désactivez les envois réels avant de démarrer l’application.

Sources & documentation

Consultez la documentation correspondant à vos versions avant d’appliquer les exemples. Les commandes illustrent la méthode ; elles ne remplacent pas un essai dans votre environnement.