22
0
Fork 0

utilisation du port TCP/8891 à partir de maintenant

This commit is contained in:
Gregory Colpart 2022-02-24 15:28:14 +01:00
parent 28a6eecd7c
commit 97312a756c
1 changed files with 8 additions and 8 deletions

View File

@ -24,7 +24,7 @@ La norme DKIM remplace DomainKey (utilisé à l'origine par Yahoo) qui l'on cons
On ajoute la ligne suivante dans `/etc/default/opendkim` :
~~~
SOCKET="inet:8888@localhost"
SOCKET="inet:8891@localhost"
~~~
> *Note* : on peut également utiliser une socket Unix.
@ -45,7 +45,7 @@ InternalHosts /etc/opendkim/dkim.peers
Mode s
OversignHeaders From
#DisableADSP true
Socket inet:8888@localhost
Socket inet:8891@localhost
PidFile /var/run/opendkim/opendkim.pid
~~~
@ -135,8 +135,8 @@ opendkim: OpenDKIM Filter v2.11.0
Pour configurer avec [Postfix](HowtoPostfix) on ajoute simplement les instructions suivantes dans le fichier `/etc/postfix/main.cf` :
~~~
smtpd_milters = inet:127.0.0.1:8888
non_smtpd_milters = inet:127.0.0.1:8888
smtpd_milters = inet:127.0.0.1:8891
non_smtpd_milters = inet:127.0.0.1:8891
#milter_default_action=accept
# Pour accélérer les signatures, pas d'attente pour contacter le milter
in_flow_delay = 0s
@ -217,17 +217,17 @@ Il est important de s'assurer que le démon *opendkim* tourne en permanence.
Voici un check basique pour vérifier que le port TCP d'*opendkim* répond bien :
~~~
$ /usr/lib/nagios/plugins/check_tcp -H 127.0.0.1 -p 8888
$ /usr/lib/nagios/plugins/check_tcp -H 127.0.0.1 -p 8891
~~~
### log2mail
Pour être alerté en cas de *warning: connect to Milter service inet:8888: Connection refused
Pour être alerté en cas de *warning: connect to Milter service inet:8891: Connection refused
on ajoute la configuration suivante au logiciel [log2mail](https://wiki.evolix.org/HowtoLog2mail) :
~~~
file = /var/log/syslog
pattern = "warning: connect to Milter service inet:8888: Connection refused"
pattern = "warning: connect to Milter service inet:8891: Connection refused"
mailto = alert@example.com
~~~
@ -310,4 +310,4 @@ Lors qu'un clé a déjà été généré mais que le fichier contenant la zone D
~~~
opendkim-genzone -F -d example.com /etc/opendkim/KeyTable
~~~
~~~