Difference between revisions of "Email Whitelist-Blacklist Control/fr"
m (ââChangelog) |
|||
(36 intermediate revisions by 2 users not shown) | |||
Line 1: | Line 1: | ||
+ | {{Languages|Email_Whitelist-Blacklist_Control}} | ||
+ | |||
===Mainteneur=== | ===Mainteneur=== | ||
Line 10: | Line 12: | ||
===Description=== | ===Description=== | ||
â | Cette | + | Cette contribution installe une entrĂ©e dans le menu du gestionnaire du serveur (server-manager) pour indiquer des listes blanches (whitelists) et des listes noires (blacklists) dĂ©finies par l'utilisateur de courriels. |
â | Une liste blanche de messagerie est une liste d'hĂŽtes, domaines ou adresses e-mail qui sera acceptĂ©e par SME | + | Une liste blanche de messagerie est une liste d'hĂŽtes, domaines ou adresses e-mail qui sera acceptĂ©e par le Serveur SME indĂ©pendamment du contenu de spam ou l'origine possible. Les administrateurs doivent faire preuve de prudence lors de l'utilisation des listes blanches parce que le courrier Ă©lectronique provenant d'adresses sur liste blanche contournera un grand nombre de mĂ©canismes que le Serveur SME utilise pour identifier les courriels dangereux. |
Une liste noire de messagerie est une liste d'hÎtes, domaines ou adresses e-mail qui seront bloqués tout le temps. | Une liste noire de messagerie est une liste d'hÎtes, domaines ou adresses e-mail qui seront bloqués tout le temps. | ||
===Installation=== | ===Installation=== | ||
â | Installation du paquet le plus rĂ©cent de | + | 1. Installation du paquet le plus rĂ©cent de '''Email Whitelist-Blacklist''' Ă partir du dĂ©pĂŽt smecontribs : |
+ | <tabs container><tab name="Pour SME 10"> | ||
+ | yum install --enablerepo=smecontribs smeserver-wbl | ||
â | + | </tab> | |
â | + | <tab name="Pour SME 9"> | |
+ | yum install --enablerepo=smecontribs smeserver-wbl | ||
+ | Reconfigurer la machine : | ||
+ | signal-event console-save | ||
+ | ou si vous préférez redémarrer votre serveur : | ||
â | + | signal-event post-upgrade; signal-event reboot | |
â | + | </tab> | |
+ | <tab name="Pour SME 8"> | ||
+ | yum --enablerepo smecontribs install smeserver-wbl | ||
+ | Reconfigurer la machine : | ||
+ | signal-event console-save | ||
+ | ou si vous préférez redémarrer votre serveur : | ||
â | + | signal-event post-upgrade; signal-event reboot | |
+ | </tab> | ||
+ | </tabs> | ||
â | |||
â | |||
â | + | 2. Configurer | |
â | + | Une fois que vous avez fait cela, une nouvelle option du menu est visible dans le gestionnaire de serveur sur le cĂŽtĂ© gauche, appelĂ©e E-mail WBL. Le traffic est scannĂ© et peut ĂȘtre bloquĂ© en fonction des mĂ©thodes activĂ©es sur les diffĂ©rents Ă©crans. Cliquer sur la nouvelle option du menu fera apparaĂźtre 3 boutons . | |
+ | Vous pouvez utiliser ce panneau pour dĂ©finir des listes blanches/noires de courrier Ă©lectronique et des RBL. La liste de RBL est utilisĂ©e pour ajuster DNSBL et RHSBL. (Les RBL (Realtime Blackhole List) ou DNSBL (Black List DNS) sont des listes de serveurs ou de rĂ©seaux IP connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant ĂȘtre utilisĂ© comme support pour lâexpĂ©dition de spams : OpenSMTP Relay, Open Proxy List (OPL). | ||
+ | '''[RBLs List]''' | ||
+ | |||
+ | Si vous appuyez sur le bouton « Liste Noire », vous verrez la fenĂȘtre suivante : | ||
â | + | [[File:Bl.png]] | |
â | + | Si vous appuyez sur le bouton « Liste Blanche », vous verrez la fenĂȘtre suivante : | |
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | + | [[File:Wl.png]] | |
â | + | Et si vous pressez le bouton « Liste RBL », vous verrez la fenĂȘtre suivante : | |
+ | |||
+ | [[File:Wbl rbl.jpg|842px]] | ||
â | |||
â | + | Et enfin, si vous appuyez sur le bouton « SAUVEGARDER », toutes les modifications que vous avez apportĂ©es seront appliquĂ©es ; attendez le message de confirmation. | |
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | |||
â | + | ===Exemples d'utilisation=== | |
+ | |||
+ | ====Liste Noire==== | ||
+ | |||
+ | =====Plugin: Helo===== | ||
+ | |||
+ | Format: | ||
+ | some.host.domain | ||
+ | |||
+ | Ajouter des domaines, des noms d'hÎtes ou des modÚles d'expressions réguliÚres en perl au fichier de configuration <badhelo> ; une par ligne. | ||
+ | |||
+ | {{Note box|type=Note : | vous ne pouvez pas bloquer des adresses IP HELO avec ce module. Il n'est pas conçu pour faire cela. Veuillez regarder d'autres méthodes comme un blocage directe de l'IP au travers du « firewall » ou au moyen de contributions comme Fail2ban, GeoIP, xt_tables, ...}} | ||
+ | |||
+ | https://github.com/smtpd/qpsmtpd/blob/master/plugins/helo | ||
+ | |||
+ | VĂ©rifications dans le fichier de configuration <badhelo>, y compris yahoo.com et aol.com, que ni le vrai Yahoo, ni le vrai AOL n'utilisent mais que les spammeurs utilisent beaucoup. | ||
+ | Comme qmail avec le correctif qregex, le fichier <badhelo> peut également contenir des expressions réguliÚres perl. En plus du traitement normal des expressions rationnelles, un motif peut commencer par un caractÚre « ! », et contenir une vérification négative (!~). | ||
+ | |||
+ | =====Module : Badmailfrom===== | ||
+ | |||
+ | Format: | ||
+ | @host or user@host | ||
+ | |||
+ | Ce module prend Ă©galement en charge les vĂ©rifications d'expressions rĂ©guliĂšres. Cela permet de refuser des modĂšles spĂ©ciaux (par exemple, FQDN-VERP, pourcentage de hack, bangs, double ats). Les modĂšles sont stockĂ©s dans la rĂ©ponse du modĂšle de format '''(\s+)'''', oĂč le modĂšle est une expression de modĂšle Perl. N'oubliez pas d'ancrer le modĂšle (au dĂ©but ^ et Ă la fin $) si vous souhaitez l'empĂȘcher de vĂ©rifier n'importe oĂč dans la chaĂźne. | ||
+ | |||
+ | https://github.com/smtpd/qpsmtpd/blob/master/plugins/badmailfrom | ||
+ | |||
+ | ====Liste Blanche==== | ||
â | Whitelisthosts - | + | =====Whitelisthosts===== |
+ | - Voir ce message du forum : http://forums.contribs.org/index.php/topic,51429.0.html | ||
â | + | Adresse IP unique | |
192.168.10.1 | 192.168.10.1 | ||
â | + | Sous-rĂ©seaux | |
â | 192.168.10. ( | + | 192.168.10. (faĂźtes attention - with no trailing . you match 192.168.100 - 192.168.109. ) |
192.168 | 192.168 | ||
â | WhitelistHELO | + | =====WhitelistHELO===== |
host.domain.com | host.domain.com | ||
â | Whitelistsenders | + | =====Whitelistsenders===== |
joe@foo.com | joe@foo.com | ||
@foo.com | @foo.com | ||
+ | === ProblĂšmes connus === | ||
+ | Voir les bogues ci-dessous. | ||
â | === | + | === Bogues === |
â | + | Veuillez faire remonter les bogues dans la section SME Contribs de {{BugzillaFileBug|product=SME%20Contribs|component=smeserver-wbl|title=bugzilla}}. | |
â | + | {{#bugzilla:columns=id,product,version,status,summary |sort=id |order=desc |component=smeserver-wbl |noresultsmessage="No open bugs found."}} | |
â | |||
â | === | + | ===Journal des modifications=== |
â | + | Seule la version publiĂ©e dans smecontribs est rĂ©pertoriĂ©e ici. | |
â | {{# | + | |
+ | {{#smechangelog: smeserver-wbl}} | ||
---- | ---- | ||
â | [[Category: Contrib]] | + | [[Category: Contrib/fr]] |
â | [[Category: Mail]] | + | [[Category: Mail/fr]] |
[[Category: Administration:Content Spam Virus Blocking]] | [[Category: Administration:Content Spam Virus Blocking]] |
Latest revision as of 17:16, 27 August 2023
Mainteneur
Initialement développée par Darrell May.
stephdl Stéphane de Labrusse AKA Stephdl
Version
Description
Cette contribution installe une entrée dans le menu du gestionnaire du serveur (server-manager) pour indiquer des listes blanches (whitelists) et des listes noires (blacklists) définies par l'utilisateur de courriels.
Une liste blanche de messagerie est une liste d'hÎtes, domaines ou adresses e-mail qui sera acceptée par le Serveur SME indépendamment du contenu de spam ou l'origine possible. Les administrateurs doivent faire preuve de prudence lors de l'utilisation des listes blanches parce que le courrier électronique provenant d'adresses sur liste blanche contournera un grand nombre de mécanismes que le Serveur SME utilise pour identifier les courriels dangereux.
Une liste noire de messagerie est une liste d'hÎtes, domaines ou adresses e-mail qui seront bloqués tout le temps.
Installation
1. Installation du paquet le plus récent de Email Whitelist-Blacklist à partir du dépÎt smecontribs :
yum install --enablerepo=smecontribs smeserver-wbl
yum install --enablerepo=smecontribs smeserver-wbl
Reconfigurer la machine :
signal-event console-save
ou si vous préférez redémarrer votre serveur :
signal-event post-upgrade; signal-event reboot
yum --enablerepo smecontribs install smeserver-wbl
Reconfigurer la machine :
signal-event console-save
ou si vous préférez redémarrer votre serveur :
signal-event post-upgrade; signal-event reboot
2. Configurer
Une fois que vous avez fait cela, une nouvelle option du menu est visible dans le gestionnaire de serveur sur le cĂŽtĂ© gauche, appelĂ©e E-mail WBL. Le traffic est scannĂ© et peut ĂȘtre bloquĂ© en fonction des mĂ©thodes activĂ©es sur les diffĂ©rents Ă©crans. Cliquer sur la nouvelle option du menu fera apparaĂźtre 3 boutons . Vous pouvez utiliser ce panneau pour dĂ©finir des listes blanches/noires de courrier Ă©lectronique et des RBL. La liste de RBL est utilisĂ©e pour ajuster DNSBL et RHSBL. (Les RBL (Realtime Blackhole List) ou DNSBL (Black List DNS) sont des listes de serveurs ou de rĂ©seaux IP connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant ĂȘtre utilisĂ© comme support pour lâexpĂ©dition de spams : OpenSMTP Relay, Open Proxy List (OPL).
[RBLs List]
Si vous appuyez sur le bouton « Liste Noire », vous verrez la fenĂȘtre suivante :
Si vous appuyez sur le bouton « Liste Blanche », vous verrez la fenĂȘtre suivante :
Et si vous pressez le bouton « Liste RBL », vous verrez la fenĂȘtre suivante :
Et enfin, si vous appuyez sur le bouton « SAUVEGARDER », toutes les modifications que vous avez apportées seront appliquées ; attendez le message de confirmation.
Exemples d'utilisation
Liste Noire
Plugin: Helo
Format: some.host.domain
Ajouter des domaines, des noms d'hÎtes ou des modÚles d'expressions réguliÚres en perl au fichier de configuration <badhelo> ; une par ligne.
https://github.com/smtpd/qpsmtpd/blob/master/plugins/helo
VĂ©rifications dans le fichier de configuration <badhelo>, y compris yahoo.com et aol.com, que ni le vrai Yahoo, ni le vrai AOL n'utilisent mais que les spammeurs utilisent beaucoup.
Comme qmail avec le correctif qregex, le fichier <badhelo> peut également contenir des expressions réguliÚres perl. En plus du traitement normal des expressions rationnelles, un motif peut commencer par un caractÚre « ! », et contenir une vérification négative (!~).
Module : Badmailfrom
Format: @host or user@host
Ce module prend Ă©galement en charge les vĂ©rifications d'expressions rĂ©guliĂšres. Cela permet de refuser des modĂšles spĂ©ciaux (par exemple, FQDN-VERP, pourcentage de hack, bangs, double ats). Les modĂšles sont stockĂ©s dans la rĂ©ponse du modĂšle de format (\s+)', oĂč le modĂšle est une expression de modĂšle Perl. N'oubliez pas d'ancrer le modĂšle (au dĂ©but ^ et Ă la fin $) si vous souhaitez l'empĂȘcher de vĂ©rifier n'importe oĂč dans la chaĂźne.
https://github.com/smtpd/qpsmtpd/blob/master/plugins/badmailfrom
Liste Blanche
Whitelisthosts
- Voir ce message du forum : http://forums.contribs.org/index.php/topic,51429.0.html
Adresse IP unique
192.168.10.1
Sous-réseaux
192.168.10. (faĂźtes attention - with no trailing . you match 192.168.100 - 192.168.109. ) 192.168
WhitelistHELO
host.domain.com
Whitelistsenders
joe@foo.com @foo.com
ProblĂšmes connus
Voir les bogues ci-dessous.
Bogues
Veuillez faire remonter les bogues dans la section SME Contribs de bugzilla .
ID | Product | Version | Status | Summary (6 tasks) â |
---|---|---|---|---|
12649 | SME Contribs | 11.0 | CONFIRMED | SME11 remove /etc/e-smith/templates/var/service/qpsmtpd/config/badmailfrom |
10472 | SME Contribs | Futur | CONFIRMED | NFR Add subnet checking to whitelist hosts |
10117 | SME Contribs | Futur | CONFIRMED | add support for URIBL |
9276 | SME Contribs | 8.2 | CONFIRMED | design and documentation of qpsmtpd wbl vs spamassassin white or black lists |
9275 | SME Contribs | 8.2 | CONFIRMED | wbl whitelist status switch does nothing in server manager |
4664 | SME Contribs | 7.3 | CONFIRMED | Redesign wbl dbase to improve efficiency |
Journal des modifications
Seule la version publiée dans smecontribs est répertoriée ici.