
Envoyé par
lepirlouit
...
Mon kimsufi est installé avec une debian et ispconfig
Très bon choix.
Mais ISPConfig, il faut quoi pour toi ?

Envoyé par
lepirlouit
...
Amavis-new ne semble pas scanner les pièces jointes.
Mais, il scan - et de méoire, par défaut, il scan des pièces joints - mais pas tous .....
Dans le log de démarrage de amavisd je trouve chez moi:
Code:
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .Z at /bin/uncompress
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .gz at /bin/gzip -d
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .bz2 at /bin/bzip2 -d
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .xz at /usr/bin/xz -dc
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .lzma at /usr/bin/xz -dc --format=lzma
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .lrz, tried: lrzip -q -k -d -o -, lrzcat -q -k
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .lzo at /usr/bin/lzop -d
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .lz4, tried: lz4c -d
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .rpm at /usr/bin/rpm2cpio
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .cpio at /bin/pax
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .tar at /bin/pax
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .deb at /usr/bin/ar
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .rar at /usr/bin/unrar-free
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .arj at /usr/bin/arj
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .arc at /usr/bin/nomarch
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .zoo at /usr/bin/zoo
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .doc at /usr/bin/ripole
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .cab at /usr/bin/cabextract
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Internal decoder for .tnef
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .zip, tried: 7za, 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .kmz, tried: 7za, 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Internal decoder for .zip
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Internal decoder for .kmz
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .7z at /usr/bin/7zr
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .jar, tried: 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .swf, tried: 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .lha, tried: 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No ext program for .iso, tried: 7z
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: Found decoder for .exe at /usr/bin/unrar-free; /usr/bin/arj
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .F
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .iso
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .jar
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .lha
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .lrz
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .lz4
Apr 17 01:49:13 mail.mon-domaine.tld /usr/sbin/amavisd-new[12283]: No decoder for .swf
Si je décide qu'il est nécessaire d'activer un extension comme ".swf" je consulte le doc.
Code:
X-Virus-Scanned: Debian amavisd-new at ks1.mon.ndd
...
Received: from ks1.mon.ndd ([127.0.0.1])
by localhost (ks1.mon.ndd [127.0.0.1]) (amavisd-new, port 10024)
Postfix fait passer le mail par amavisd (qui, lui, le fait passer à spamassassin - et clamav) avant de le mettre dans un boit mail local.
spamassassin lui donne 4,671 point, assez pour marquer - par exemple dans le sujet du mail - le mail comme spam, si tu l'as dit de le faire.
5 points est il est déclaré comme pur-spam - a toi de décider ( == paramétrer ) ce qu'il faut faire dans ce cas.

Envoyé par
lepirlouit
...
Le problème est que le mail n'est pas considéré comme du spam.
Si. Il le trouve au moins suspect.
A toi de lui instruire
PS : où est ton vérification SPF ?
Ton vérif DKIM ?
DMARC ?
Un extrait de mon 'postfix':
Apr 19 21:39:39 ns311465 postfix/policy-spf[9081]: Policy action=PREPEND Received-SPF: pass (my.fil-actu.com: Sender is authorized to use 'news@my.fil-actu.com' in 'mfrom' identity (mechanism 'include:azrmta.com' matched)) receiver=ns311465.ip-188-165-201.eu; identity=mailfrom; envelope-from="news@my.fil-actu.com"; helo=my.fil-actu.com; client-ip=51.254.72.46
Le SPF est (j'ai vérifié) est correct.
Apr 19 21:39:39 ns311465 mon-domaine.tkd-smtp-client-ipv4/smtpd[9079]: 52B4563E03B3: client=mta46.smtp5.azrmta.com[51.254.72.46]
Le mail entre par l'IPv4 (j'ai plusieurs IPv4) de mon domaine - et le revers de l'émetteur est correct (important !)
Apr 19 21:39:39 ns311465 opendkim[25275]: 52B4563E03B3: DKIM verification successful
DKIM de l'métteur est ok -bien - le mail n'est pas trafiqué pendant le transit.
Apr 19 21:39:39 ns311465 opendmarc[1305]: 52B4563E03B3: my.fil-actu.com pass
DMARC happy. Bon signe.
Quand mon serveur recoit un mail de :
Received: from [39.32.129.243] (unknown [39.32.147.111])
Il (mon postfix) va avorter direct.
Un serveur qui n'a pas de 'reverse' (== unknown) c'est un serveur mail avec un crise d'identité assez grave.
Je ne suis pas médecin ..... je laisse tomber direct
PS le score de ce mail:
Apr 19 21:39:39 mail.mon-domaine.tld /usr/sbin/amavisd-new[3524]: (03524-16) Passed
CLEAN {RelayedInbound}, [51.254.72.46]:53429 [51.254.72.46]
-> , Queue-ID: 52B4563E03B3, Message-ID: <1-37708547-783-89382@my.fil-actu.com>, mail_id: Xts1FwWgw8Ek, Hits: -, size: 35947, queued_as: 9C19F63E03F5, 130 ms
edit:
Visit http://www.emailsecuritycheck.net/ et donne un adresse mail de ton seveur.
J'ai testé, et voici le résultat :
Code:
... Passed CLEAN {RelayedInbound}, [149.202.232.193]:51648 [149.202.232.193] -> , Queue-ID: 45CAF63E0331, Message-ID: <1461101165.5716a26dcbb85@www.emailsecuritycheck.net>, mail_id: qmo1rRrjZ2kY, Hits: -2.896, size: 8651, pt: 16, queued_as: 7FB8263E0426, 4083 ms
... Blocked BANNED (application/x-msdownload,.asc,attached.bat) {BouncedInbound,Quarantined}, [149.202.232.193]:40515 [149.202.232.193] -> , quarantine: 8KkS023plLGG[16], Queue-ID: 21EB663E0331, Message-ID: , mail_id: 8KkS023plLGG, Hits: -, size: 2153, pt: 16, 345 ms
... Blocked INFECTED (Eicar-Test-Signature) {DiscardedInbound,Quarantined}, [149.202.232.193]:44283 [149.202.232.193] -> , quarantine: j4JA_H76VT9E[16], Queue-ID: 603ED63E03CD, Message-ID: , mail_id: j4JA_H76VT9E, Hits: -, size: 2332, pt: 16, 369 ms
... Blocked BANNED (application/x-msdownload,.asc,attached.bat,=??Q?attached.bat?=) {BouncedInbound,Quarantined}, [149.202.232.193]:45621 [149.202.232.193] -> , quarantine: NamURaEnDemV[16], Queue-ID: 7C24263E1683, Message-ID: , mail_id: NamURaEnDemV, Hits: -, size: 2233, pt: 16, 305 ms
... Blocked BANNED (application/x-msdownload,.asc,attached.()bat) {BouncedInbound,Quarantined}, [149.202.232.193]:51796 [149.202.232.193] -> , quarantine: f3PCrVmSeU54[16], Queue-ID: BBA4C63E1677, Message-ID: , mail_id: f3PCrVmSeU54, Hits: -, size: 2158, pt: 16, 304 ms
... Blocked BANNED (application/x-msdownload,.asc) {BouncedInbound,Quarantined}, [149.202.232.193]:48491 [149.202.232.193] -> , quarantine: EuEwd4WKDUs8[16], Queue-ID: CBBB963E1690, Message-ID: , mail_id: EuEwd4WKDUs8, Hits: -, size: 2157, pt: 16, 289 ms
... Blocked BANNED (application/x-msdownload,.asc,attached\\) {BouncedInbound,Quarantined}, [149.202.232.193]:52936 [149.202.232.193] -> , quarantine: SnFfwk69k4gX[16], Queue-ID: E0CDD63E1694, Message-ID: , mail_id: SnFfwk69k4gX, Hits: -, size: 2159, pt: 16, 305 ms
... Blocked SPAM {DiscardedInbound}, [149.202.232.193]:56156 [149.202.232.193] -> , Queue-ID: 7AD3C63E167E, Message-ID: , mail_id: 18CDOGwuhoIw, Hits: 997.671, size: 1870, pt: 16, 1830 ms
Le premier, il passe - c'est le mail d'activation.
Les autres (tous) n'ont pas été délivré - ils sont tous passé en quarantaine (car j'ai paramétré mon spam-affaire de fonctionner ainsi).
Il y a eu même un EICAR virus check - il a été détecté bien comme il faut :
Code:
A virus was found: Eicar-Test-Signature
Banned name: .dat,eicar.com
Scanner detecting a virus: ClamAV-clamd
donc clamav fonctionne aussi.