Rôle antispam sur edge-mta : Redis local, worker proxy en mode milter auto-scan (:11332), signature DKIM sortante (clé générée idempotente, enregistrement DNS affiché pour l'Étape B). Config par local.d/. Postfix branché via smtpd_milters (option serveur_postfix_rspamd_milter, milter_default_action=accept = tolérant si rspamd down). Prouvé : courriel traversant le milter → scanné (rspamc stat: 1) + signé DKIM (DKIM-Signature d=...), livré, lu en IMAP. Étape A (courriel interne) complète : dovecot + postfix + rspamd. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
23 lines
819 B
YAML
23 lines
819 B
YAML
---
|
|
# rspamd 3.x (Debian 13) — antispam + signature DKIM, branché en MILTER sur Postfix
|
|
# (nœud edge-mta). Backend Redis local. Config par surcharges dans /etc/rspamd/local.d/.
|
|
# Cf. docs/courriel-conception.md. NE STOCKE AUCUNE BOÎTE.
|
|
|
|
serveur_rspamd_paquets:
|
|
- rspamd
|
|
- redis-server
|
|
|
|
serveur_rspamd_service: "rspamd"
|
|
|
|
# --- Backend Redis (local à ce nœud) ---
|
|
serveur_rspamd_redis_serveur: "127.0.0.1:6379"
|
|
|
|
# --- Milter (worker proxy, auto-scan) — Postfix s'y branche via :11332 ---
|
|
serveur_rspamd_milter_port: 11332
|
|
|
|
# --- Signature DKIM ---
|
|
# Domaine signé : interne en bac à sable ; domaine PUBLIC en prod (Étape B).
|
|
serveur_rspamd_dkim_actif: true
|
|
serveur_rspamd_dkim_domaine: "{{ domaine_interne }}"
|
|
serveur_rspamd_dkim_selecteur: "setops"
|
|
serveur_rspamd_dkim_repertoire: "/var/lib/rspamd/dkim"
|