Warning: Undefined variable $menzo_session_id in /var/www/MenzoNet/detail_blog.php on line 122

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/detail_blog.php on line 125

Warning: Undefined variable $menzo_session_id in /var/www/MenzoNet/detail_blog.php on line 134

Warning: Undefined variable $menzo_session_id in /var/www/MenzoNet/api/commun.php on line 1591

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 1592

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 1615

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 1618

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 1755

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 46
Menzoberranzan Networks - Détails du blog : Protection simple pour Postfix
Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 1755

Warning: Undefined array key "menzo_session_id" in /var/www/MenzoNet/api/commun.php on line 262

Actions











Protection simple pour Postfix

Écrit le 30/04/2020 @ 10:33 par Drizzt

Informatique - SécuritéJe dois être l'un des seuls sur terre, en 2020, à rouler son propre serveur de courrier électronique! N'en reste moins que ça peut être une expérience intéressante.

Depuis quelques jours, je reçois beaucoup de tentatives d'authentification sur mon serveur. J'ai en place des protections contre ces tentatives, mais pour que la détection fonctionne, il faut quand même en laisser passer quelques une pour détecter la mauvaise intention.

Une petite option dans Postfix fait toute la différence, elle oblige le client à s'authentifier à travers une session cryptée, pour faire l'authentification. Ainsi, les options d'authentification ne sont pas disponibles sur le port 25 tant que STARTTLS n'a pas été déclaré, c'est la même chose pour le port Submission (TCP/587).

J'ai espoir, ainsi, de crois les tentatives d'authentification infructueuses échouer.

Si vous avez des problèmes d'authentification pour l'envoi de courriel électronique, validez que vous cryptez la connexion vers mon serveur. Smart!

Commentaire par Drizzt  Score: 2
Écrit le: 30/04/2020 @ 10:47

Je viens de voir dans les logs que j'ai des tests en SSL aussi. Pas grave.. si j'en élimine un peu c'est déjà ça!


Tous les blogs
<< Catalina : Importer des photos directement dans une bibliothèque réseau | Retour aux blogs | Une leçon sur HTTP/2 >>
Blogs de la même catégorie
<< Clé SSH refusée... et si c'était dans les droits du fichier | Bloquez les mauvais robots pour éviter un DDoS >>