Rôle antispam sur edge-mta : Redis local, worker proxy en mode milter auto-scan (:11332), signature DKIM sortante (clé générée idempotente, enregistrement DNS affiché pour l'Étape B). Config par local.d/. Postfix branché via smtpd_milters (option serveur_postfix_rspamd_milter, milter_default_action=accept = tolérant si rspamd down). Prouvé : courriel traversant le milter → scanné (rspamc stat: 1) + signé DKIM (DKIM-Signature d=...), livré, lu en IMAP. Étape A (courriel interne) complète : dovecot + postfix + rspamd. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
8 lines
272 B
Django/Jinja
8 lines
272 B
Django/Jinja
# Géré par Set-OPS (rôle serveur_rspamd). Ne pas éditer à la main.
|
|
# Worker proxy en mode MILTER auto-scan : Postfix s'y branche (inet:localhost:{{ serveur_rspamd_milter_port }}).
|
|
milter = yes;
|
|
timeout = 120s;
|
|
upstream "local" {
|
|
default = yes;
|
|
self_scan = yes;
|
|
}
|