Rénovation du service mail Groupe mail Guillaume PHILIPPON
Sommaire Objectifs Situation présente Situation proposée (2 propositions) – Zoom sur la partie MX – Zoom sur la partie MTA – Alias protégés Les limites actuelles Questions ? mardi 5 juillet 20161Guillaume PHILIPPON
Objectifs Migration du mail en dehors du cluster 1 ier étape : soulager le cluster Mise à jour des outils mails Nouveaux outils mails mardi 5 juillet 20162Guillaume PHILIPPON
Situation présente Tous les services sur le cluster Les spams sont déposé sur le compte de l’utilisateur Les utilisateurs doivent passer par pour récupéré les pièces jointes mardi 5 juillet 20163Guillaume PHILIPPON
Situation proposée (1) Machine frontale qui prend en charge le traitement des mails Spam redirigé vers une machine spécifique (spambox.lal.in2p3.fr) qui sert de quarantaine On garde le mailer sans rien touché sauf qu’il relai en sorti via smtp1.lal.in2p3.fr Spambox ne peut envoyer que des mails au cluster directement mardi 5 juillet 20164Guillaume PHILIPPON
Situation proposée (2) Redirection des mails non voulu vers une base de donnée Accès à cette base avec un frontal web qui permet la réémission mardi 5 juillet 2016Guillaume PHILIPPON5
Zoom sur le MX Le greylisting Vérification du rcpt Amavis (milter) – Amavis appelle l’antispam et l’antivirus – Amavis renvoi à postfix le mail traité mardi 5 juillet 2016Guillaume PHILIPPON6 Posfix Postgrey Amavis Clamav SpamAssassin Mailer Vérification du rcpt
Zoom sur le MTA Postfix délègue l’authentification à saslauthd Saslauthd utilise pam_imap pour authentifier l’utilisateur Postfix passe le mail par amavis Le mail part mardi 5 juillet 2016Guillaume PHILIPPON7 Posfix saslauthd Pam_imap Mailer Authentification utilisateur Amavis Internet
Aliases protégé Postfix peut s’authentifier sur un mailer Sans modifier la configuration du cluster on peut envoyer des mails aux listes protégés *que* si l’utilisateur s’est authentifié sur smtp1.lal.in2p3.fr mardi 5 juillet 2016Guillaume PHILIPPON8
Les limites actuelles Pas de LDAP orienté authentification au LAL Mailzu demande une synchronisation du fichier /etc/postfix/virtual pour savoir gérer les alias utilisateurs mardi 5 juillet 2016Guillaume PHILIPPON9
QUESTIONS ? « Courrier devenu électronique, mais pas plus intéressant pour autant. » [Luc Fayard] mardi 5 juillet Guillaume PHILIPPON