Postfix Graylisted ?

Hello

J’ai un souci de liste grise , visiblement par defaut de postfix. voici le message

 Client host rejected: Greylisted for 300 seconds. (in reply to RCPT TO command

j’ai pourtant pas installer de liste grise ??

# aptitude search postgrey
p   postgrey                                                                               - greylisting implementation for Postfix                     

si c est un paramètre a gérer dans le main.cf j’ai rien trouver concernant le délait de 300 sec , ni sur une option a activer .
comment supprimer la liste grise par défauts (vraiment pas utile sur mon serveur ) ?
Comment mettre des ip qui son légitime dans un fichier si postfix le permet (rien vu non plus)?
La seul chose que j’ai lu sur la doc, Cela est volatile et qu’au premier reload c’est effacer… donc sa va recommencer.
Car il y a des mail qui a du mal a passer depuit la meme sources.

voila le main.cf si sa peux servir:

 cat /etc/postfix/main.cf 
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = /usr/share/doc/postfix

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = XXXXXXXX
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = localhost, panthere-noire.com
relayhost = 
mynetworks = 127.0.0.1
mailbox_size_limit = 0
recipient_delimiter = 
inet_interfaces = all
html_directory = /usr/share/doc/postfix/html
inet_protocols = ipv4
home_mailbox = Maildir/

#ajout perso
smtpd_recipient_restrictions = 
 permit_mynetworks,
 permit_sasl_authenticated,
 reject_invalid_hostname, 
 reject_non_fqdn_sender, 
 reject_non_fqdn_recipient, 
 reject_unknown_recipient_domain, 
 reject_sender_login_mismatch, 
 reject_authenticated_sender_login_mismatch, 
 reject_unauth_destination, 
 reject_rbl_client sbl-xbl.spamhaus.org, 
 reject_rbl_client 
 zen.spamhaus.org, 
 reject_rbl_client bl.spamcop.net,
 permit

smtpd_sasl_auth_enable      = yes
smtpd_sasl_security_options = noanonymous,noplaintext
smtpd_sasl_application_name = smtpd
smtpd_sasl_local_domain     = $mydomain
broken_sasl_auth_clients    = no

smtpd_policy_service_max_idle = 120

Merci d’avance

Bonjour,

à ma connaissance, il était prévu d’ajouter une greylist à postfix.

tu peux nous poster ton master.cf ? elle y a peut être été ajoutée…

quelle est ta version de postfix ?

Perso, j’en ai ajouté une sur mon serveur de prod (postgrey), c’est super efficace contre les robots de spam. Par contre, il arrive qu’un ou deux serveurs ne sachent pas gérer la greylist, il est alors possible de les mettre en whiteList (tout comme les clients habituels).

[quote=“grigric”]Bonjour,

à ma connaissance, il était prévu d’ajouter une greylist à postfix.

tu peux nous poster ton master.cf ? elle y a peut être été ajoutée…

quelle est ta version de postfix ?

Perso, j’en ai ajouté une sur mon serveur de prod (postgrey), c’est super efficace contre les robots de spam. Par contre, il arrive qu’un ou deux serveurs ne sachent pas gérer la greylist, il est alors possible de les mettre en whiteList (tout comme les clients habituels).[/quote]

vala pour le fichier

 cat /etc/postfix/master.cf
#
# Postfix master process configuration file.  For details on the format
# of the file, see the master(5) manual page (command: "man 5 master").
#
# Do not forget to execute "postfix reload" after editing this file.
#
# ==========================================================================
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (100)
# ==========================================================================
smtp      inet  n       -       -       -       -       smtpd
#submission inet n       -       -       -       -       smtpd
#  -o smtpd_tls_security_level=encrypt
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#smtps     inet  n       -       -       -       -       smtpd
#  -o smtpd_tls_wrappermode=yes
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#628       inet  n       -       -       -       -       qmqpd
pickup    fifo  n       -       -       60      1       pickup
cleanup   unix  n       -       -       -       0       cleanup
qmgr      fifo  n       -       n       300     1       qmgr
#qmgr     fifo  n       -       -       300     1       oqmgr
tlsmgr    unix  -       -       -       1000?   1       tlsmgr
rewrite   unix  -       -       -       -       -       trivial-rewrite
bounce    unix  -       -       -       -       0       bounce
defer     unix  -       -       -       -       0       bounce
trace     unix  -       -       -       -       0       bounce
verify    unix  -       -       -       -       1       verify
flush     unix  n       -       -       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       -       -       -       smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay     unix  -       -       -       -       -       smtp
	-o smtp_fallback_relay=
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       -       -       -       showq
error     unix  -       -       -       -       -       error
retry     unix  -       -       -       -       -       error
discard   unix  -       -       -       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       -       -       -       lmtp
anvil     unix  -       -       -       -       1       anvil
scache    unix  -       -       -       -       1       scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent.  See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop  unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
#
# ====================================================================
#
# Recent Cyrus versions can use the existing "lmtp" master.cf entry.
#
# Specify in cyrus.conf:
#   lmtp    cmd="lmtpd -a" listen="localhost:lmtp" proto=tcp4
#
# Specify in main.cf one or more of the following:
#  mailbox_transport = lmtp:inet:localhost
#  virtual_transport = lmtp:inet:localhost
#
# ====================================================================
#
# Cyrus 2.1.5 (Amos Gouaux)
# Also specify in main.cf: cyrus_destination_recipient_limit=1
#
#cyrus     unix  -       n       n       -       -       pipe
#  user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user}
#
# ====================================================================
# Old example of delivery via Cyrus.
#
#old-cyrus unix  -       n       n       -       -       pipe
#  flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user}
#
# ====================================================================
#
# See the Postfix UUCP_README file for configuration details.
#
uucp      unix  -       n       n       -       -       pipe
  flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
#
# Other external delivery methods.
#
ifmail    unix  -       n       n       -       -       pipe
  flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp     unix  -       n       n       -       -       pipe
  flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix	-	n	n	-	2	pipe
  flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}
mailman   unix  -       n       n       -       -       pipe
  flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
  ${nexthop} ${user}

sinon la version c’est celle de la stable (squeez)

 aptitude show postfix
Paquet : postfix                              
État: installé
Automatiquement installé: non
Version : 2.7.1-1+squeeze1

apres je vois pas ou cela aurai du être ajouter

Bonjour,

je n’ai rien vu sur ta conf, tu es sûre que le message incriminé est un message entrant ?

tu peux nous afficher log complet du mail concerné ?

Je peux me tromper aussi (fatigué, il est tard, toussa) mais j’ai un peu l’impression que ça concerne un message sortant

C’est ce à quoi je pensais aussi.
Il faudrait tout le log (en-tête de ligne inclue).

tout le log je peux pas filer y a toutes mes adresses :wink:
c’est la raison pour la qu’elle j’ai coller que l’essentiel. mai effectivement je me demande si c’est pas un message sortant.

je vous tien aux courant si sa recommence. :006

Merci d’avoir porter attention a mon post

Re,
Pas tout le fichier log, toute la ligne, avec l’en-tête.