<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
	
		<title>philpep's blog - tag postfix</title>
		<atom:link href="http://blog.philpep.org/feed/tag/postfix/rss2" rel="self" type="application/rss+xml" />
		<description>philpep&#39;s blog - tag postfix rss</description>
	<link>http://blog.philpep.org</link>
	<language>fr</language>
		<lastBuildDate>Sat, 14 Aug 2010 00:00:00 GMT</lastBuildDate>
	<generator>Pblog</generator>
		<item>
			<title>Réplication de tables PostgreSQL avec londiste</title>
			<link>http://blog.philpep.org/post/replication-de-tables-postgresql-avec-londiste</link>
			<guid>http://blog.philpep.org/post/replication-de-tables-postgresql-avec-londiste</guid>
			<pubDate>Sat, 14 Aug 2010 00:00:00 GMT</pubDate>
			<description>&lt;p&gt;Je me suis mis un petit mx secondaire, ce n&#39;est &lt;a href=&#34;http://www.bortzmeyer.org/mx-secondaire.html&#34;&gt;pas vraiment utile dans mon cas&lt;/a&gt;, mais j&#39;ai des pulsions d&#39;admin en ce moment je ne peux pas résister.&lt;/p&gt;
&lt;p&gt;Et j&#39;ai même fait pire en termes de simplicité, ma liste d&#39;adresse n&#39;étant pas très mouvante répliquer les tables postgresql est vraiment inutile dans mon cas. Mais le sujet m&#39;intéresse alors allons y.&lt;/p&gt;
&lt;p&gt;Les besoins :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;master/slave (pas d&#39;écriture sur la table répliquée)&lt;/li&gt;
&lt;li&gt;Quand le master tombe (même pendant plusieurs jours) on doit pouvoir lire sur le slave&lt;/li&gt;
&lt;li&gt;Quand le slave tombe, ça ne doit pas empêcher d&#39;écrire sur le master&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Donc il me fallait un système asynchrone, facile à utiliser et à resynchroniser quand un des deux serveurs tombe.&lt;/p&gt;
&lt;p&gt;En gros pour répondre à ces besoins il y a deux systèmes de réplication PostgreSQL, &lt;a href=&#34;http://www.slony.info/&#34;&gt;slony&lt;/a&gt; et &lt;a href=&#34;http://wiki.postgresql.org/wiki/Londiste_Tutorial&#34;&gt;londiste&lt;/a&gt;. Slony m&#39;avait l&#39;air assez complexe à utiliser, et la resynchronisation après une panne risquée, londiste fait partie des &lt;a href=&#34;http://wiki.postgresql.org/wiki/Skytools&#34;&gt;Skytools&lt;/a&gt; un ensemble d&#39;utilitaires en python, dont PGQ un système de réplication des résultats basés sur les &lt;a href=&#34;http://docs.postgresqlfr.org/8.4/plpgsql-trigger.html&#34;&gt;trigger&lt;/a&gt; postgresql.&lt;/p&gt;
&lt;p&gt;Quand on écrit sur le master, via les trigger ça met dans une queue, et un daemon s&#39;occupe de donner les résultat de la queue aux slaves qui le demandent (tout ce fait à travers postgresql).
Du coup en termes de réseau, il faut juste que les slaves aient accès aux tables répliquées.&lt;/p&gt;
&lt;p&gt;Une utilisation sympa de londiste, c&#39;est pour migrer de version postgresql. Si la base est grosse, faire un pg_dump/pg_restore prend du temps et si l&#39;application est critique et fait beaucoup d&#39;écritures, le dump est déjà obsolète quand il est fait. Pour éviter d&#39;avoir à bloquer l&#39;application pendant la migration, on peut faire une réplication (vers un slave avec la nouvelle version de PostgreSQL), qui prendra son temps mais une fois finie, on aura deux  base identiques (à quelques secondes près). Alors on peut faire une basculement sur le slave et la coupure du service ne dure que quelques minutes.&lt;/p&gt;
&lt;p&gt;Moi je veux juste répliquer une table (les alias de postfix), entre mon mx primaire et secondaire, avec deux serveurs sous FreeBSD, il faut installer skytools (sur les deux) :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[root] % portmaster databases/skytools
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ensuite créer un utilisateur (ou utiliser un déjà existant).&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % createuser -S -D -R -P replication
Enter password for new role: rirififiloulou
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;On va répliquer la table alias de la base postfix, il faut créer la base et la table sur le slave et donner des droits sur le master. La base et la table peuvent avoir des noms différents sur les deux serveurs (ce n&#39;est pas le cas ici).&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % psql -d postfix
postfix# GRANT ALL ON alias TO replication;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Autoriser la connexion du slave vers le master. (à faire sur le master naturellement)&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[root] % $EDITOR ~pgsql/data/pg_hba.conf
host    postfix    replication    IP_SLAVE/32    md5
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Faites en sorte que le firewall laisse passer tout ça&lt;/p&gt;
&lt;p&gt;Depuis le slave, créez la base et copiez le schéma de la table, on en profite pour rajouter une entrée dans le ~pgsql/.pgpass pour ne plus avoir besoin du password :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % cat &amp;gt;&amp;gt; .pgpass &amp;lt;&amp;lt; EOF
MASTER:PORT:postfix:replication:rirififiloulou
EOF
[pgsql] % createdb postfix
[pgsql] % pg_dump -h MASTER -p PORT -U replication -d postfix -t alias -s | pgsql -d postfix
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ensuite créez la configuration du daemon pgq (à lancer sur le master, avec l&#39;user pgsql), dans ~pgsql/postfix.ini&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgqadm]
job_name = postfix_ticker

db = dbname=postfix
# how often to run maintenance [seconds]
maint_delay = 600

# how often to check for activity [seconds]
loop_delay = 0.1
logfile = ~/%(job_name)s.log
pidfile = ~/%(job_name)s.pid
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Install de pgq sur la base et lancement du daemon :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % pgqadm.py postfix.ini install
[pgsql] % pgqadm.py postfix.ini ticker -d
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Maintenant sur le slave, configuration de londiste (toujours avec l&#39;user pgsql), postfix.ini&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[londiste]
job_name = postfix_alias

provider_db = dbname=postfix port=PORT host=MASTER user=replication
subscriber_db = dbname=postfix port 5432 host=localhost
pgq_queue_name = postfix
logfile = ~/%(job_name)s.log
pidfile = ~/%(job_name)s.pid
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;On installe (qu&#39;une seule fois) et on lance le daemon londiste (toujours depuis le slave) :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % londiste.py postfix.ini provider install
[pgsql] % londiste.py postfix.ini subscriber install
[pgsql] % londiste.py postfix.ini replay -d
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ensuite on peut ajouter des tables à la réplication (aussi des séquences avec add-sec) :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;[pgsql] % londiste.py postfix.ini provider add public.alias
[pgsql] % londiste.py postfix.ini subscriber add public.alias
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Et voilà la réplication lancée, il y a un tas d&#39;autres commandes sympa, notamment repair/compare qui permet une resynchronisation.&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;% man pgqadm
% man londiste
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Et un &lt;a href=&#34;http://wiki.postgresql.org/wiki/Londiste_Tutorial&#34;&gt;tuto&lt;/a&gt; bien sympa ainsi qu&#39;une &lt;a href=&#34;http://www.dalibo.org/hs44_londiste_la_replicaton_vue_par_skype&#34;&gt;publication&lt;/a&gt; dans GNU/Linux magazine.&lt;/p&gt;</description>
		</item>
		<item>
			<title>Ssmtp pour remplacer sendmail</title>
			<link>http://blog.philpep.org/post/Ssmtp-pour-remplacer-sendmail</link>
			<guid>http://blog.philpep.org/post/Ssmtp-pour-remplacer-sendmail</guid>
			<pubDate>Mon, 04 Jan 2010 23:10:53 GMT</pubDate>
			<description>&lt;p&gt;Sur mon serveur FreeBSD j&#39;ai 4 &lt;a href=&#34;http://en.wikipedia.org/wiki/FreeBSD_jail&#34;&gt;jails&lt;/a&gt; et par défaut le système envoie régulièrement des &lt;code&gt;security run output&lt;/code&gt; à &lt;code&gt;root@localhost&lt;/code&gt; pour l&#39;informer de ce qu&#39;il se passe sur le système (nouveau fichiers etc). Tout ça c&#39;est très bien sauf que un hote et 4 jails ça fait 5 compte mail à visiter, c&#39;est pas trop convi et en plus on a pas envie de faire tourner sendmail juste pour ça.&lt;/p&gt;
&lt;p&gt;J&#39;ai donc décidé d&#39;utiliser un MTA très simple appelé (devinez comment) : &lt;code&gt;Simple smtp agent&lt;/code&gt;. Chaque mail envoyé depuis la machine (en appelant sendmail) partira vers un serveur smtp de mon choix, ainsi je récupère tous les mails sur mon compte mail usuel.&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;# cd /usr/ports/mail/ssmtp
# make install
Information for ssmtp-2.62.3:
Install notice:
sSMTP has been installed successfully.
To replace sendmail with ssmtp type &amp;quot;make replace&amp;quot;
# make replace
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ensuite j&#39;ai crée mon &lt;code&gt;/usr/local/etc/ssmtp/ssmtp.conf&lt;/code&gt; : &lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;c1&#34;&gt;# Serveur de mail à contacter pour l&amp;#39;envoi + le port&lt;/span&gt;
&lt;span class=&#34;c1&#34;&gt;# par defaut c&amp;#39;est le port 25&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;mailhub&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;mail&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;philpep&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;org:578&lt;/span&gt;
&lt;span class=&#34;c1&#34;&gt;# Domaine d&amp;#39;où semble venir le mail&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;rewriteDomain&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;philpep&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;org&lt;/span&gt;
&lt;span class=&#34;c1&#34;&gt;# Domaine à donner pendant le HELO&lt;/span&gt;
&lt;span class=&#34;c1&#34;&gt;# À accorder avec le reverse DNS de votre machine&lt;/span&gt;
&lt;span class=&#34;c1&#34;&gt;# vu depuis le serveur de mail.&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;hostname&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;shen&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;philpep&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;org&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Arrangez vous pour que le serveur de mail accepte de vous relayer, moi c&#39;est le cas parce que je suis en local et mon postfix relaie ce qui vient du réseau local. Mais si ce n&#39;est pas le cas (genre vous utilisez le serveur mail de votre fournisseur de mail), on peut configurer l&#39;authentification SMTP, SSL/TLS et tout le reste.&lt;/p&gt;
&lt;p&gt;Ensuite désactivez sendmail dans &lt;code&gt;/etc/rc.conf&lt;/code&gt; puisqu&#39;il ne sert plus :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;sendmail_submit_enable&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s&#34;&gt;&amp;quot;NO&amp;quot;&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;sendmail_outbound_enable&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s&#34;&gt;&amp;quot;NO&amp;quot;&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;sendmail_msp_queue_enable&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s&#34;&gt;&amp;quot;NO&amp;quot;&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Pour tester l&#39;envoi :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;nv&#34;&gt;$&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;dmesg&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;|&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;mail&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;s&lt;/span&gt; &lt;span class=&#34;s&#34;&gt;&amp;quot;works ?&amp;quot;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;lapin&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;@barreenfer&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;com&lt;/span&gt;
&lt;span class=&#34;nv&#34;&gt;$&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;if&lt;/span&gt; &lt;span class=&#34;p&#34;&gt;[[&lt;/span&gt; &lt;span class=&#34;vg&#34;&gt;$?&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;ow&#34;&gt;ne&lt;/span&gt; &lt;span class=&#34;mi&#34;&gt;0&lt;/span&gt; &lt;span class=&#34;p&#34;&gt;]];&lt;/span&gt; &lt;span class=&#34;k&#34;&gt;then&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;man&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;ssmtp&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;fi&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;EDIT 5/01/10 17:15 &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;client smtp -&amp;gt; MTA&lt;/li&gt;
&lt;/ul&gt;</description>
		</item>
		<item>
			<title>Spamd</title>
			<link>http://blog.philpep.org/post/Spamd</link>
			<guid>http://blog.philpep.org/post/Spamd</guid>
			<pubDate>Sat, 31 Oct 2009 13:50:31 GMT</pubDate>
			<description>&lt;p&gt;Spamd ou comment bloquer les spams sans discriminer à priori des adresses IPs et sans remettre en cause la neutralité du réseau.&lt;/p&gt;
&lt;p&gt;J&#39;ai écrit une &lt;a href=&#34;http://wiki.bender-labs.org/bsd/spamd&#34;&gt;page sur spamd&lt;/a&gt; sur le principe de fonctionnement et sa mise en place sur OpenBSD.&lt;/p&gt;
&lt;p&gt;Ce tout nouveau wiki cogéré par &lt;a href=&#34;http://www.philpep.org&#34;&gt;philpep.org&lt;/a&gt; et &lt;a href=&#34;http://www.bender-labs.org&#34;&gt;bender-labs.org&lt;/a&gt; est plus adapté que mon blog pour ce genre de choses car vous pouvez aussi apporter votre contribution pour faire part de votre expérience (ne serait-ce que pour corriger d&#39;éventuelles fautes d&#39;orthographes et de grammaires :-) ).&lt;/p&gt;</description>
		</item>
		<item>
			<title>Comment passer outre le blacklist de son serveur SMTP</title>
			<link>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</link>
			<guid>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</guid>
			<pubDate>Fri, 11 Sep 2009 16:53:24 GMT</pubDate>
			<description>&lt;p&gt;Souvent, la mise en place d&#39;un serveur sur votre propre ligne ADSL pose de nombreux petits problèmes.&lt;/p&gt;
&lt;p&gt;Un d&#39;entre eux est certainement le blacklist systématique des serveurs de mail (SMTP) qui ont une IP d&#39;un particulier. Quelques uns des plus gros opérateurs de mail sur Internet refusent tout simplement toute connexion SMTP provenant d&#39;une IP d&#39;un abonné ADSL de free, orange, neuf etc. Mais ce blacklist peut être aussi post connexion en déclarant votre mail comme étant du SPAM.&lt;/p&gt;
&lt;p&gt;Mais pourquoi diable font il cela ? La réponse est simple, pour éviter le spam justement. La plupart des virus que nos chers amis utilisateurs de &lt;a href=&#34;http://fr.wikipedia.org/wiki/Machine_zombie&#34;&gt;Windows&lt;/a&gt; ont sur leurs PC servent à envoyer du &lt;a href=&#34;http://fr.wikipedia.org/wiki/Botnet_Srizbi&#34;&gt;spam&lt;/a&gt; ou bien à lancer des attaque de type &lt;a href=&#34;http://fr.wikipedia.org/wiki/Ddos&#34;&gt;DDos&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Donc, devant le manque de sécurité apparent d&#39;un système d&#39;exploitation, nous voici tous dans le même bateau. Impossible d&#39;envoyer un mail vers aol.com par exemple. Mise de votre mail dans le dossier SPAM par yahoo.com, j&#39;en passe et des meilleures.&lt;/p&gt;
&lt;p&gt;Pour vous donner une idée de la manière dont on traite quelqu&#39;un qui s&#39;auto-héberge.&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;nv&#34;&gt;$ &lt;/span&gt;host -t mx aol.com
aol.com                 MX      15 mailin-01.mx.aol.com
aol.com                 MX      15 mailin-02.mx.aol.com
aol.com                 MX      15 mailin-03.mx.aol.com
aol.com                 MX      15 mailin-04.mx.aol.com

&lt;span class=&#34;nv&#34;&gt;$ &lt;/span&gt;telnet mailin-01.mx.aol.com 25
Trying 64.12.222.197...
Connected to mailin-01.mx.aol.com.
Escape character is &lt;span class=&#34;s1&#34;&gt;&amp;#39;^]&amp;#39;&lt;/span&gt;.
554- &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;RTR:BB&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt;  http://postmaster.info.aol.com/errors/554rtrbb.html
554  Connecting IP: 82.234.40.34
Connection closed by foreign host.

&lt;span class=&#34;nv&#34;&gt;$ &lt;/span&gt;wtf
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ils disent qu&#39;il n&#39;acceptent pas les connexions de votre IP parce qu&#39;il est difficile de savoir qui est responsable du mail qui provient de cette IP.&lt;/p&gt;
&lt;p&gt;C&#39;est comme si on interdisait aux gens de discuter dans le train parce qu&#39;il y a trop de monde pour entendre ce que vous avez à dire et que vous risquez de dire des choses irresponsables comme critiquer le PDG et les amis de la SNCF, par mesure de précaution seuls les contrôleurs sont habilités à s&#39;exprimer. (Si ça ne vous parait pas évident, ici les contrôleurs c&#39;est gmail.com, yahoo.com, hotmail.com, la SNCF c&#39;est aol.com et celui qui prends le train c&#39;est 82.234.40.34).&lt;/p&gt;
&lt;p&gt;Attention, ici je ne parle pas de blacklist de votre domaine (philpep.org en l&#39;occurence) mais de l&#39;IP d&#39;où provient la connexion (82.234.40.34).&lt;/p&gt;
&lt;p&gt;Donc on peut passer outre ce filtrage en se faisant relayer par un SMTP réputé &#34;propre&#34;, celui de votre FAI par exemple.&lt;/p&gt;
&lt;p&gt;C&#39;est ce que nous allons faire avec postfix, il est possible de relayer les mails en destination de aol.com, yahoo.com par votre FAI, mais de s&#39;adresser directement aux autres SMTP.&lt;/p&gt;
&lt;p&gt;Here is the conf :&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;transport_maps&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;=&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;hash:&lt;/span&gt;&lt;span class=&#34;sr&#34;&gt;/usr/&lt;/span&gt;&lt;span class=&#34;nb&#34;&gt;local&lt;/span&gt;&lt;span class=&#34;sr&#34;&gt;/etc/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;postfix&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;transport&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ici j&#39;utilise la syntaxe BSD (/usr/local/etc/postfix/) sous linux c&#39;est souvent (/etc/postfix)&lt;/p&gt;
&lt;p&gt;Donc nous devons créer ce fichier /usr/local/etc/postfix/transport&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;yahoo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;com&lt;/span&gt;       &lt;span class=&#34;n&#34;&gt;relay:&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;[&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;smtp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;free&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;fr&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;]&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;yahoo&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;fr&lt;/span&gt;        &lt;span class=&#34;n&#34;&gt;relay:&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;[&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;smtp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;free&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;fr&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;]&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;aol&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;com&lt;/span&gt;         &lt;span class=&#34;n&#34;&gt;relay:&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;[&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;smtp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;free&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;fr&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;]&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Ici quand mon serveur reçoit un mail en destination de aol ou yahoo, il l&#39;envoie à smtp.free.fr (le SMTP de mon FAI). Celui ci étant reconnu comme fiable par nos deux gros opérateurs passe sans problème.&lt;/p&gt;
&lt;p&gt;Pour finir, générez un fichier DB pour postfix avec ce fichier et relancez postfix (BSD syntaxe ici aussi)&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;nv&#34;&gt;$ &lt;/span&gt;postmap /usr/local/etc/postfix/transport
&lt;span class=&#34;nv&#34;&gt;$ &lt;/span&gt;/usr/local/etc/rc.d/postfix restart
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Si vous connaissez des problèmes avec d&#39;autres opérateurs, n&#39;hésitez pas en m&#39;en faire part en commentaire. Ce serait bien d&#39;avoir une liste de domaines qui utilisent un tel filtrage.&lt;/p&gt;</description>
		</item>
	</channel>
</rss>

