-
Notifications
You must be signed in to change notification settings - Fork 0
TP7 cmd
PasRP-Theo edited this page Jun 9, 2025
·
9 revisions
enregistrements dans la zone DNS :
# Record MX
ephec-ti.be. IN MX 10 mail.l2-2.ephec-ti.be.
# Record A pour le serveur mail
mail.l2-2.ephec-ti.be. IN A 54.36.181.95# Téléchargement des fichiers de configuration
DMS_GITHUB_URL="https://raw.githubusercontent.com/docker-mailserver/docker-mailserver/master"
wget "${DMS_GITHUB_URL}/compose.yaml"
wget "${DMS_GITHUB_URL}/mailserver.env"# Éditer le fichier compose.yaml
nano compose.yaml
# Modifier la ligne hostname: vers mail.l2-2.ephec-ti.be
# Ajouter le nom du container: mailserver-l2-2
# Éditer le fichier mailserver.env
nano mailserver.env
# Changer SSL_TYPE=letsencrypt# Si pas encore de certificat pour ce nom d'hôte
sudo certbot certonly --standalone -d mail.l2-2.ephec-ti.be
# Ou avec nginx si déjà configuré
sudo certbot certonly --nginx -d mail.l2-2.ephec-ti.be# Démarrer le serveur mail
docker compose up -d
# Créer des utilisateurs (dans les 2 minutes après le démarrage)
docker exec -ti mailserver-l2-2 setup email add user1@l2-2.ephec-ti.be
docker exec -ti mailserver-l2-2 setup email add user2@l2-2.ephec-ti.be
# Créer l'alias postmaster
docker exec -ti mailserver-l2-2 setup alias add postmaster@l2-2.ephec-ti.be user1@l2-2.ephec-ti.be
# Voir toutes les commandes disponibles
docker exec -ti mailserver-l2-2 setup help# Vérifier les ports ouverts
docker ps
# ou
netstat -tlnp | grep docker# Capturer le trafic avec Wireshark sur votre poste client
# Puis envoyer/recevoir des mails pour analyser les ports utilisés
# Vérifier les ports d'écoute du serveur
docker exec -ti mailserver-l2-2 netstat -tlnpContactez M. Van den Schrieck pour configurer le PTR avec :
- Nom souhaité : mail.l2-2.ephec-ti.be
- IP du serveur : 54.36.181.95
- Nom DNS actuel (vps-xxx.vps.ovh.net)
# Ajouter ce record TXT dans votre zone DNS :
l2-2.ephec-ti.be. IN TXT "v=spf1 mx -all"# Générer les clés DKIM
docker exec -it mailserver-l2-2 setup config dkim
# Les clés seront dans le dossier config/dkim
# Consulter le contenu du fichier mail.txt
cat config/dkim/mail.txt
# Redémarrer le serveur après avoir ajouté le record DNS
docker compose down
docker compose up -d# Ajouter ce record TXT dans votre zone DNS (exemple basique) :
_dmarc.l2-2.ephec-ti.be. IN TXT "v=DMARC1; p=quarantine; rua=mailto:postmaster@l2-2.ephec-ti.be"# Éditer le fichier mailserver.env
nano mailserver.env
# Ajouter ou modifier cette ligne :
ENABLE_SPAMASSASSIN=1
# Redémarrer le serveur
docker compose down
docker compose up -d
# Vérifier les logs
docker logs mailserver-l2-2Utilisez les outils suivants sur https://mxtoolbox.com/ :
- Test Email Server
- SPF Record Lookup
- DKIM Lookup
- DMARC Lookup
- Email Health Check
https://www.mail-tester.com/ pour tester les emails.
# Créer un fichier de test spam
cat > test_spam.txt << 'EOF'
Subject: Test SPAM
XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
FREE MONEY!!! CLICK HERE NOW!!!
This is a test email to trigger spam filters.
EOF
# Envoyer ce contenu par email pour tester le filtrage# Voir les logs du container
docker logs mailserver-l2-2
# Suivre les logs en temps réel
docker logs -f mailserver-l2-2
# Logs spécifiques
docker exec -ti mailserver-l2-2 tail -f /var/log/mail/mail.log# Entrer dans le container
docker exec -ti mailserver-l2-2 bash
# Explorer la structure
ls -la /var/mail/
ls -la /etc/postfix/
ls -la /etc/dovecot/
# Vérifier la configuration Postfix
docker exec -ti mailserver-l2-2 postconf -n
# Vérifier la configuration Dovecot
docker exec -ti mailserver-l2-2 doveconf -n# Test SMTP
telnet mail.l2-2.ephec-ti.be 25
telnet mail.l2-2.ephec-ti.be 587
telnet mail.l2-2.ephec-ti.be 465
# Test IMAP
telnet mail.l2-2.ephec-ti.be 143
telnet mail.l2-2.ephec-ti.be 993
# Test avec openssl pour TLS
openssl s_client -connect mail.l2-2.ephec-ti.be:465
openssl s_client -connect mail.l2-2.ephec-ti.be:993# Sauvegarder la configuration
tar -czf mail-backup-$(date +%Y%m%d).tar.gz compose.yaml mailserver.env config/
# Sauvegarder les données
docker exec mailserver-l2-2 tar -czf /tmp/maildata-backup.tar.gz /var/mail/
docker cp mailserver-l2-2:/tmp/maildata-backup.tar.gz ./version: '3.8'
services:
mailserver:
container_name: mailserver-l2-2
hostname: mail.l2-2.ephec-ti.be
# ... autres configurations