Reception de mails en échec [résolu / Conf custom]

Bonjour à tous,

Mon serveur YunoHost

Matériel: Serveur dédié dedibox sous debien Buster. Instance yunohost dans un conteneur LXC.
Version de YunoHost: 4.0.4
J’ai accès à mon serveur : En SSH
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : oui
Si oui, expliquer: Il s’agit d’un conteneur LXC et j’ai réalisé la migration vers Buster Hier.

Description du problème

Depuis la migration vers Buster je ne peux plus recevoir d’email depuis un domaine extérieur (gmail, yahoo).

Je précise que j’ai eu un petit couac lors de la migration concernant l’ipv6 lors de la mise à jour firewall. Ayant désactivé l’ipv6 sur l’hôte hébergeant le conteneur, les modules ip6tables* n’étaient pas chargés. J’ai chargés les modules sur l’hôte et j’ai relancé la migration qui s’est alors achevée sans probléme.

La raison semble être liée à la configuration postfix de smtpd et notament de la directive reject_sender_login_mismatch.

Avant la migration vers buster le fichier /etc/postfix/main.cf était modifé pour permettre d’émettre des mails avec mes adresses gmail et yahoo depuis rainloop (configuration postfix “sender dependant”).

Devant ces erreurs j’ai forcé la reconfiguration via `yunohost tools regen-conf postfix -f. A cette heure j’ai donc la configuration de base yunohost concernant postfix.

Voici les messages que j’obtiens dans /var/log/mail.log lors de la reception d’un mail provenant de yahoo et gmail

Aug 30 17:30:31 yuno postfix/smtpd[872]: connect from sonic307-33.consmr.mail.ir2.yahoo.com[87.248.110.58]
Aug 30 17:30:31 yuno postfix/smtpd[872]: Anonymous TLS connection established from sonic307-33.consmr.mail.ir2.yahoo.com[87.248.110.58]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Aug 30 17:30:31 yuno postfix/smtpd[872]: NOQUEUE: reject: RCPT from sonic307-33.consmr.mail.ir2.yahoo.com[87.248.110.58]: 553 5.7.1 <**********@yahoo.fr>: Sender address rejected: not logged in; from=<**********@yahoo.fr> to=<**********@cloud.horria.fr> proto=ESMTP helo=<sonic307-33.consmr.mail.ir2.yahoo.com>
Aug 30 17:30:31 yuno postfix/smtpd[872]: disconnect from sonic307-33.consmr.mail.ir2.yahoo.com[87.248.110.58] ehlo=2 starttls=1 mail=1 rcpt=0/1 quit=1 commands=5/6
[...]
Aug 30 17:32:12 yuno postfix/smtpd[889]: connect from mail-oi1-f171.google.com[209.85.167.171]
Aug 30 17:32:12 yuno postfix/smtpd[889]: Anonymous TLS connection established from mail-oi1-f171.google.com[209.85.167.171]: TLSv1.3 with cipher TLS_AES_128_GCM_SHA256 (128/128 bits) key-exchange ECDHE (P-384) server-signature RSA-PSS (3072 bits) server-digest SHA256
Aug 30 17:32:13 yuno postfix/smtpd[889]: NOQUEUE: reject: RCPT from mail-oi1-f171.google.com[209.85.167.171]: 553 5.7.1 <**********@gmail.com>: Sender address rejected: not logged in; from=<**********@gmail.com> to=<**********@cloud.horria.fr> proto=ESMTP helo=<mail-oi1-f171.google.com>
Aug 30 17:32:13 yuno postfix/smtpd[889]: disconnect from mail-oi1-f171.google.com[209.85.167.171] ehlo=2 starttls=1 mail=1 rcpt=0/1 bdat=0/1 quit=1 commands=5/7

Il semble donc que la configuration postfix impose que l’utilisateur mentionné dans le FROM doive être connecté. Ce qui n’a pas de sens dans cette situation puisque je dois pouvoir recevoir des mails de tout le monde.

J’ajoute que tout fonctionnait trés bien avant la migration vers buster (y compris avec ma conf pour le “sender dependant”).

N’ayant pas vu de post relatant un probléme similaire au mien je suppose que ce phénoméne est lié à mon instance yunohost.

Si vous avez une idée d’où peut provenir ce probléme ou un moyen de debuguer, je suis preneur :slight_smile:

Merci de votre aide.

A+

Bonsoir,

Un petit update.

L’erreur ne se produisait qu’avec mes adresses que j’utilisais avec le “sender dependant” (Roundcube & external identities (yahoo, gmail,...))

J’avais positionné dans le ldap ces adresses en alias de mon compte pour que cela fonctionne.

Manifestement les différentes mise à jour font que cela ne fonctionne plus ou en tout cas plus de la même maniere.

J’ai supprimé ces alias et cela fonctionne à nouveau.

Désolé pour le bruit.

Je vous souhaite une bonne soirée.

A+

Ben du coup ça semble furieusement lié au message :

… Si tu avais fait une modif pour que ça marche dans postfix avant, pourquoi ne pas l’avoir remise …?

(Edit: mouarf j’avais pas lu ton autoréponse)

Hello,

Oui … Comme souvent il suffit d’exprimer/synthétiser le probléme pour que la solution saute aux yeux.

Merci

A+

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.