Telnet sasl

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Test manuel d'une session SMTP
Outil (sans TLS) telnet
Outil (avec TLS) openssl s_client -starttls smtp
Voir aussi Configure Postfix to use SASL authentication with TLS security

Envoyer un message directement en dialoguant à la main avec le protocole SMTP — utile pour diagnostiquer un problème de livraison sans dépendre d'un client de messagerie, ou pour vérifier qu'un serveur répond correctement aux commandes attendues.

Session simple, sans authentification

telnet localhost 25
EHLO domaine.tld
MAIL FROM:<expediteur@domaine.tld>
RCPT TO:<destinataire@exemple.tld>
DATA
ligne 1 du message
ligne 2 du message
.
QUIT

La ligne contenant uniquement un point (.) termine la saisie du corps du message et déclenche son acceptation par le serveur.

Réponse type d'un serveur Postfix sans SASL activé (pas de ligne AUTH dans les capacités annoncées) :

220 serveur.localdomain ESMTP Postfix
EHLO domaine.tld
250-serveur.localdomain
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Une fois le message accepté, il apparaît dans la boîte locale du destinataire si celui-ci est un compte du serveur, ou en file d'attente sortante sinon (consultable avec postqueue -p, voir Postqueue).

Session avec authentification SASL

telnet ne sait pas négocier TLS : si le serveur impose smtpd_tls_auth_only = yes (cas recommandé, voir Postfix auth TLS), la commande AUTH n'apparaît pas du tout dans une session telnet en clair. Pour tester une authentification SASL, il faut passer par une session chiffrée avec openssl s_client — la procédure complète (négociation TLS, encodage AUTH PLAIN, envoi d'un message relayé) est détaillée sur Configure Postfix to use SASL authentication with TLS security.

Voir aussi