<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Filtrage_Postfix</id>
	<title>Filtrage Postfix - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Filtrage_Postfix"/>
	<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;action=history"/>
	<updated>2026-05-25T04:08:35Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.39.3</generator>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=511&amp;oldid=prev</id>
		<title>Christophe : /* smtpd_delay_reject */</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=511&amp;oldid=prev"/>
		<updated>2016-02-20T11:04:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;smtpd_delay_reject&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 20 février 2016 à 11:04&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l10&quot;&gt;Ligne 10 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 10 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==smtpd_delay_reject==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==smtpd_delay_reject==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		Les restrictions  client, helo et sendersont appliquées après la commande « RCPT TO » si l’option &amp;lt;font style=&amp;quot;font-family: courier;&amp;quot;&amp;gt;smtpd_delay_reject&amp;lt;/font&amp;gt; est à yes. Sinon le filtrage va être plus rapide mais peut poser problème avec certains clients. L&amp;#039;autre avantage du paramètre par défaut est de &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;noterl&lt;/del&gt;&amp;#039;adresse destinataire du mail rejeté.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		Les restrictions  client, helo et sendersont appliquées après la commande « RCPT TO » si l’option &amp;lt;font style=&amp;quot;font-family: courier;&amp;quot;&amp;gt;smtpd_delay_reject&amp;lt;/font&amp;gt; est à yes. Sinon le filtrage va être plus rapide mais peut poser problème avec certains clients. L&amp;#039;autre avantage du paramètre par défaut est de &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;noter l&lt;/ins&gt;&amp;#039;adresse destinataire du mail rejeté.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Restrictions génériques==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Restrictions génériques==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=43&amp;oldid=prev</id>
		<title>Christophe : 1 version</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=43&amp;oldid=prev"/>
		<updated>2012-05-28T20:31:45Z</updated>

		<summary type="html">&lt;p&gt;1 version&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 28 mai 2012 à 20:31&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=42&amp;oldid=prev</id>
		<title>Christophe : /* Filtrage sur le client (adresse ou nom d’hôte) */</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Filtrage_Postfix&amp;diff=42&amp;oldid=prev"/>
		<updated>2007-02-18T17:14:24Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Filtrage sur le client (adresse ou nom d’hôte)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__TOC__&lt;br /&gt;
[[Category:Messagerie]]&lt;br /&gt;
&lt;br /&gt;
	Affiner les paramètres de filtrage de postfix permet :&lt;br /&gt;
*d&amp;#039;éviter l&amp;#039;utilisation abusive du serveur&lt;br /&gt;
*de limiter le risque d&amp;#039;attaques de spam&lt;br /&gt;
*d&amp;#039;optimiser les performances du serveur.&lt;br /&gt;
&lt;br /&gt;
=Règles communes=&lt;br /&gt;
==smtpd_delay_reject==&lt;br /&gt;
&lt;br /&gt;
		Les restrictions  client, helo et sendersont appliquées après la commande « RCPT TO » si l’option &amp;lt;font style=&amp;quot;font-family: courier;&amp;quot;&amp;gt;smtpd_delay_reject&amp;lt;/font&amp;gt; est à yes. Sinon le filtrage va être plus rapide mais peut poser problème avec certains clients. L&amp;#039;autre avantage du paramètre par défaut est de noterl&amp;#039;adresse destinataire du mail rejeté.&lt;br /&gt;
&lt;br /&gt;
==Restrictions génériques==&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Restrictions!!Explications&lt;br /&gt;
|-&lt;br /&gt;
|permit||Autorise la requête&lt;br /&gt;
|-&lt;br /&gt;
|defer||Demande au client de recommencer plus tard&lt;br /&gt;
|-&lt;br /&gt;
|reject||Rejette la requête. Le reject_code est 554 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|warn_if_reject||Change le sens de la restriction reject qui va suivre pour qu’il loggue uniquement. Permet de tester des restrictions dans un environnement de production.&lt;br /&gt;
|-&lt;br /&gt;
|reject_unauth_pipelining||Rejette la requête quand le client utilise du pipeling pour accélérer l’envoi de mail.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Les bases d’accès (access database)==&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !!Explications&lt;br /&gt;
|-&lt;br /&gt;
|REJECT [code]||&lt;br /&gt;
|-&lt;br /&gt;
|OK||passe toutes les règles de filtrage concernant le [body|header].&lt;br /&gt;
|-&lt;br /&gt;
|IGNORE||supprime les lignes contenant le texte.&lt;br /&gt;
|-&lt;br /&gt;
|WARN [text]||averti dans les logs.&lt;br /&gt;
|-&lt;br /&gt;
|HOLD [text]||Place le message dans la queue hold où il peut être traité manuellement.&lt;br /&gt;
|-&lt;br /&gt;
|DISCARD [text]||Affirme avoir envoyé le message mais le supprime.&lt;br /&gt;
|-&lt;br /&gt;
|FILTER transport:nexthop||Envoi le message à travers un filtre de contenu.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/[body|header]_checks (exemple)&amp;gt;&lt;br /&gt;
/^to: *friend@public\.com$/ REJECT&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/access&amp;gt;&lt;br /&gt;
bad_isp.com REJECT&lt;br /&gt;
user@domain.nom OK&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après mise à jour, lancer la commande &amp;lt;font style=&amp;quot;font-family: courier;&amp;quot;&amp;gt;#postmap /etc/postfix/access&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Filtrage sur le client (adresse ou nom d’hôte)=&lt;br /&gt;
&lt;br /&gt;
smtpd_client_restrictions=&lt;br /&gt;
&lt;br /&gt;
Le filtrage se fait dans l’ordre d’apparition des restrictions.&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Restrictions!!Explications&lt;br /&gt;
|-&lt;br /&gt;
|reject_unknown_client&amp;lt;br&amp;gt;(postfix &amp;lt; 2.3)||Rejette le mail quand l’IP du client n’a pas de “PTR record” dans le DNS ou quand le « PTR record » n’a pas de A record qui convienne.&lt;br /&gt;
Le unknown_client_reject_code est 450 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|permit_mynetworks||Autorise le mail quand le client se trouve dans mynetworks.&lt;br /&gt;
|-&lt;br /&gt;
|reject_rbl_client domain.tld||Rejette les mails quand l’adresse réseau du client est contenue dans la « Realtime Black List ».&lt;br /&gt;
Le maps_rbl_reject_code est 554 par défaut.&lt;br /&gt;
Voir aussi default_rbl_reply et rbl_reply_maps.&lt;br /&gt;
|-&lt;br /&gt;
|reject_rhsbl_client domain.tld||Rejette le mail quand le nom d’hôte du client se trouve dans la base rhsbl listée.&lt;br /&gt;
|-&lt;br /&gt;
|check_client_access maptype:mapname maptype:mapname.||Rejette une règle dans une base de donnée.&lt;br /&gt;
|-&lt;br /&gt;
|Restrictions génériques||Permit, defer, reject, warn_if_reject, reject_unauth_pipeling&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
http://www.postfix.org/uce.html#smtpd_client_restrictions&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = reject_rbl_client zen.spamhaus.org, &lt;br /&gt;
reject_rbl_client list.dsbl.org&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous utilisons les listes RBL :&lt;br /&gt;
* zen de http://www.spamhaus.org/zen/index.lasso. &lt;br /&gt;
** Les conditions d&amp;#039;utilisation de la liste sont définies sur le site: « Use of the SBL is free for users with normal mail server erving less than 100 users. » &lt;br /&gt;
** Le filtre peut être testé en envoyant un mail à nelson-expn@crynwr.com, à partir d&amp;#039;une adresse gérée par le serveur mail.&lt;br /&gt;
&lt;br /&gt;
* list.dsbl.org de Distributed Sender Blackhole List http://dsbl.org/. Cette liste contient :&lt;br /&gt;
** les relay SMTP de 1er niveau&lt;br /&gt;
** les proxy ouverys autorisant la commande CONNECT&lt;br /&gt;
** les serveurs web utilisant un &amp;quot;formmail&amp;quot; non sécurisé&lt;br /&gt;
** seuls des testeurs de confiance peuvent ajouter des adresses dans cette liste&lt;br /&gt;
** elle est ouverte à l&amp;#039;utilisation publique&lt;br /&gt;
&lt;br /&gt;
Il existe de nombreuses autres listes, comme le précise la page http://en.wikipedia.org/wiki/DNSBL&lt;br /&gt;
&lt;br /&gt;
=Filtrage  des impolis (HELO)=&lt;br /&gt;
&lt;br /&gt;
smtpd_helo_required = yes&lt;br /&gt;
smtpd_helo_restrictions = &lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Restrictions!!Explications&lt;br /&gt;
|-&lt;br /&gt;
|reject_invalid_hostname (postfix &amp;lt; 2.3)&lt;br /&gt;
|| Rejette le mail quand le hostname a une mauvaise syntaxe.Le invalid_hostname_reject_code est 501 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|reject_unknown_hostname&lt;br /&gt;
||Rejette le mail quand le hostname n’a pas de record A ou MX.&lt;br /&gt;
Le unknown_hostname_reject_code est 450 par défaut.&lt;br /&gt;
Attention certains ISP (noos, voilà) ont mal configuré leurs passerelles de messagerie.&lt;br /&gt;
|-&lt;br /&gt;
|reject_non_fqdn_hostname&lt;br /&gt;
||Rejette le mail quand le hostname n’est pas fqdn.&lt;br /&gt;
Le non_fqdn_reject_code est 504 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|check_helo_access maptype:mapname maptype:mapname&lt;br /&gt;
||Recherche dans la base pour des restrictions &lt;br /&gt;
|-&lt;br /&gt;
|Restrictions génériques||Permit, defer, reject, warn_if_reject, reject_unauth_pipeling&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
#Le serveur distant doit respecter le protocole SMTP en commencant par un HELO&lt;br /&gt;
#Syntaxe valide pour le HELO&lt;br /&gt;
#MX valide pour le domaine emetteur&lt;br /&gt;
smtpd_helo_required = yes&lt;br /&gt;
smtpd_helo_restrictions = reject_invalid_hostname&lt;br /&gt;
#reject_unknown_hostname désactivé car bloque noos&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Filtrage sur l’expéditeur  (MAIL FROM)=&lt;br /&gt;
&lt;br /&gt;
smtpd_sender_restrictions=&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Restrictions!!Explications&lt;br /&gt;
|-&lt;br /&gt;
|reject_unknown_sender_domain&lt;br /&gt;
||Rejette le mail quand le domaine de l’expéditeur n’a pas de A/MX record.&lt;br /&gt;
Le unknown_address_reject_code est à 450 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|reject_rhbsl_sender domain.tld&lt;br /&gt;
||Rejette le mail quand le domaine est listé dans le A record de la base listée.&lt;br /&gt;
Le maps_rbl_reject_code est 554 par défaut.&lt;br /&gt;
Voir aussi default_rbl_reply et rbl_reply_maps.&lt;br /&gt;
|-&lt;br /&gt;
|check_sender_access maptype:mapname&lt;br /&gt;
||Recherche une règle dans une base de données&lt;br /&gt;
|-&lt;br /&gt;
|reject_non_fqdn_sender&lt;br /&gt;
||Rejette le mail quand le domaine n’est pas fqdn.&lt;br /&gt;
Le non fqdn_reject_code est 504 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|reject_sender_login_mismatch&lt;br /&gt;
||Rejette le mail quand le client se connecte par SASL et que l’adresse utilisée ne lui appartient pas (définit dans $smtpd_sender_owner_maps)&lt;br /&gt;
|-&lt;br /&gt;
|Restrictions génériques&lt;br /&gt;
||Permit, defer, reject, warn_if_reject, reject_unauth_pipeling&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
smtpd_sender_restrictions = reject_non_fqdn_sender, reject_unknown_sender_domain&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le paramètre strict_rfc821_envelopes précise la tolérance de postfix vis à vis des adresses données dans les champs MAIL FROM et RCPT TO.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=&amp;quot;warning&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Attention:&amp;lt;/b&amp;gt; Si ce paramètre est mis à yes, il peut bloquer du mail légitime envoyé par des applications mal développées.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
#Les commandes FROM et RCPT TO doivent etre renseignées apres le HELO&lt;br /&gt;
strict_rfc821_envelopes = yes&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Filtrage sur le destinataire  (RCPT TO)=&lt;br /&gt;
&lt;br /&gt;
smtpd_recipient_restrictions=&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Restrictions!!Explications&lt;br /&gt;
|-&lt;br /&gt;
|permit_mynetworks (defaut)||Autorise les mails du réseau interne.&lt;br /&gt;
|-&lt;br /&gt;
|permit_sasl_authenticated&lt;br /&gt;
|les utilisateurs sont autorisés à envoyer du courrier depuis n&amp;#039;importe quel point du réseau pourvu qu&amp;#039;ils soient authentifiés.&lt;br /&gt;
|-&lt;br /&gt;
|permit_auth_destination&lt;br /&gt;
||Autorise le mail si:&lt;br /&gt;
* l’adresse destination appartient à $relay_domains ou à un sous domaine (et pas de double @)&lt;br /&gt;
* postfix est la destination finale ($mydestination, $inet_interfaces, $virtual_alias_domains ou $virtual_mailbox_domains)&lt;br /&gt;
|-&lt;br /&gt;
|reject_unauth_destination (defaut)&amp;lt;&lt;br /&gt;
||Rejette le mail sauf si l’un des deux est vrai:&lt;br /&gt;
* l’adresse destination appartient à $relay_domains ou à un sous domaine (et pas de double @)&lt;br /&gt;
* postfix est la destination finale ($mydestination, $inet_interfaces, $virtual_alias_domains ou $virtual_mailbox_domains)&lt;br /&gt;
Le relay_domains_reject_code est 554 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|permit_mx_backup&lt;br /&gt;
||Autorise le mail quand le système est un MX pour la destination. &lt;br /&gt;
Le serveur SMTP ne transférera pas des mails avec double @.&lt;br /&gt;
Voir aussi permit_mx_backup_networks &lt;br /&gt;
|-&lt;br /&gt;
|check_recipient_access maptype:mapname&lt;br /&gt;
||Regarde les règles de la base de donnée par rapport à l’adresse de destination.&lt;br /&gt;
|-&lt;br /&gt;
|check_recipient_maps&lt;br /&gt;
||Rejette le mail quand l’adresse ne fait pas partie d’une table :&lt;br /&gt;
* $local_recipient_maps pour $mydestination ou $inet_interfaces&lt;br /&gt;
* $virtual_alias_maps pour $virtual_alias_domains&lt;br /&gt;
* $virtual_mailbox_maps pour $virtual_mailbox_domains&lt;br /&gt;
* $relay_recipient_maps pour $relay_domains&lt;br /&gt;
Si les bases local et relay sont vides, cela veut dire qu’aucune vérification n’est faite.&lt;br /&gt;
Postfix ajoute un check_recipient_maps implicite à la fin de chaque restriction pour « recipient ».&lt;br /&gt;
|-&lt;br /&gt;
|reject_unknown_recipient_domain&lt;br /&gt;
||Rejette le mail quand l’adresse de destination n’est n’a pas de record DNS A ou MX.&lt;br /&gt;
Le unknown_address_reject_code est 450 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|reject_rhsbl_recipient domain.tld&lt;br /&gt;
||Rejette le mail quand l’adresse de destination est listée dans la base. &lt;br /&gt;
Le maps_rbl_reject_code est à 554 par défaut.&lt;br /&gt;
Voir default_rbl_reply et rbl_reply_maps.&lt;br /&gt;
|-&lt;br /&gt;
|reject_non_fqdn_recipient&lt;br /&gt;
||Rejette le mail l’adresse du RCPT TO n’est pas FQDN. &lt;br /&gt;
Le non_fqdn_reject_code est 504 par défaut.&lt;br /&gt;
|-&lt;br /&gt;
|Restrictions génériques||Permit, defer, reject, warn_if_reject, reject_unauth_pipeling&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Filtrage sur le contenu=&lt;br /&gt;
==En-tête ou corps du message==&lt;br /&gt;
&amp;lt;licode file=/etc/master.cf&amp;gt;&lt;br /&gt;
header_checks=pcre:/etc/postfix/header_checks&lt;br /&gt;
body_checks=pcre:/etc/postfix/body_checks&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
You can find many useful anti-spam regexps at http://taz.net.au/Mail/&lt;br /&gt;
&lt;br /&gt;
{{Copy|2006|Christophe de Livois|FDL}}&lt;/div&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
</feed>