-
Notifications
You must be signed in to change notification settings - Fork 0
TP7 cmd
PasRP-Theo edited this page Jun 5, 2025
·
9 revisions
Ajoutez ces enregistrements dans votre zone DNS :
# Record MX
ephec-ti.be. IN MX 10 mail.l2-2.ephec-ti.be.
# Record A pour le serveur mail
mail.l2-2.ephec-ti.be. IN A 54.36.181.95# Télécharger les fichiers de configuration
DMS_GITHUB_URL="https://raw.githubusercontent.com/docker-mailserver/docker-mailserver/master"
wget "${DMS_GITHUB_URL}/compose.yaml"
wget "${DMS_GITHUB_URL}/mailserver.env"# Éditer le fichier compose.yaml
nano compose.yaml
# Modifier la ligne hostname: vers votre FQDN (ex: mail.lx-y.ephec-ti.be)
# Éditer le fichier mailserver.env
nano mailserver.env
# Changer SSL_TYPE=letsencrypt# Si pas encore de certificat pour ce nom d'hôte
sudo certbot certonly --standalone -d mail.lx-y.ephec-ti.be
# Ou avec nginx si déjà configuré
sudo certbot certonly --nginx -d mail.lx-y.ephec-ti.be# Démarrer le serveur mail
docker compose up -d
# Créer des utilisateurs (dans les 2 minutes après le démarrage)
docker exec -ti <CONTAINER_NAME> setup email add user1@votre-domaine.com
docker exec -ti <CONTAINER_NAME> setup email add user2@votre-domaine.com
# Créer l'alias postmaster
docker exec -ti <CONTAINER_NAME> setup alias add postmaster@votre-domaine.com user1@votre-domaine.com
# Voir toutes les commandes disponibles
docker exec -ti <CONTAINER_NAME> setup help# Vérifier les ports ouverts
docker ps
# ou
netstat -tlnp | grep docker# Capturer le trafic avec Wireshark sur votre poste client
# Puis envoyer/recevoir des mails pour analyser les ports utilisés
# Vérifier les ports d'écoute du serveur
docker exec -ti <CONTAINER_NAME> netstat -tlnpContactez M. Van den Schrieck pour configurer le PTR avec :
- Nom souhaité : mail.lx-y.ephec-ti.be
- IP du serveur
- Nom DNS actuel (vps-xxx.vps.ovh.net)
# Ajouter ce record TXT dans votre zone DNS :
votre-domaine.com. IN TXT "v=spf1 mx -all"# Générer les clés DKIM
docker exec -it <CONTAINER_NAME> setup config dkim
# Les clés seront dans le dossier config/dkim
# Consulter le contenu du fichier mail.txt
cat config/dkim/mail.txt
# Redémarrer le serveur après avoir ajouté le record DNS
docker compose down
docker compose up -d# Ajouter ce record TXT dans votre zone DNS (exemple basique) :
_dmarc.votre-domaine.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:postmaster@votre-domaine.com"# Éditer le fichier mailserver.env
nano mailserver.env
# Ajouter ou modifier cette ligne :
ENABLE_SPAMASSASSIN=1
# Redémarrer le serveur
docker compose down
docker compose up -d
# Vérifier les logs
docker logs <CONTAINER_NAME>Utilisez les outils suivants sur https://mxtoolbox.com/ :
- Test Email Server
- SPF Record Lookup
- DKIM Lookup
- DMARC Lookup
- Email Health Check
Rendez-vous sur https://www.mail-tester.com/ ou un équivalent pour tester vos emails.
# Créer un fichier de test spam
cat > test_spam.txt << 'EOF'
Subject: Test SPAM
XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
FREE MONEY!!! CLICK HERE NOW!!!
This is a test email to trigger spam filters.
EOF
# Envoyer ce contenu par email pour tester le filtrage# Voir les logs du container
docker logs <CONTAINER_NAME>
# Suivre les logs en temps réel
docker logs -f <CONTAINER_NAME>
# Logs spécifiques
docker exec -ti <CONTAINER_NAME> tail -f /var/log/mail/mail.log# Entrer dans le container
docker exec -ti <CONTAINER_NAME> bash
# Explorer la structure
ls -la /var/mail/
ls -la /etc/postfix/
ls -la /etc/dovecot/
# Vérifier la configuration Postfix
docker exec -ti <CONTAINER_NAME> postconf -n
# Vérifier la configuration Dovecot
docker exec -ti <CONTAINER_NAME> doveconf -n# Test SMTP
telnet mail.lx-y.ephec-ti.be 25
telnet mail.lx-y.ephec-ti.be 587
telnet mail.lx-y.ephec-ti.be 465
# Test IMAP
telnet mail.lx-y.ephec-ti.be 143
telnet mail.lx-y.ephec-ti.be 993
# Test avec openssl pour TLS
openssl s_client -connect mail.lx-y.ephec-ti.be:465
openssl s_client -connect mail.lx-y.ephec-ti.be:993# Sauvegarder la configuration
tar -czf mail-backup-$(date +%Y%m%d).tar.gz compose.yaml mailserver.env config/
# Sauvegarder les données
docker exec <CONTAINER_NAME> tar -czf /tmp/maildata-backup.tar.gz /var/mail/
docker cp <CONTAINER_NAME>:/tmp/maildata-backup.tar.gz ./- Remplacez
<CONTAINER_NAME>par le nom réel de votre container - Remplacez
votre-domaine.compar votre domaine réel - Remplacez
lx-ypar vos identifiants réels - Attendez la propagation DNS entre chaque étape (quelques minutes à quelques heures)
- Testez chaque étape avant de passer à la suivante