1.7. Désactiver le service IMAP ou POP3 dans Dovecot


Par défaut, Dovecot fournit les services IMAP et POP3. Si vous n'avez besoin que de l'un d'entre eux, vous pouvez désactiver l'autre pour réduire la surface d'attaque.

Conditions préalables

  • Dovecot est installé.

Procédure

  1. Décommentez le paramètre protocols dans le fichier /etc/dovecot/dovecot.conf et définissez-le de manière à utiliser les protocoles requis. Par exemple, si vous n'avez pas besoin de POP3, définissez :

    protocols = imap lmtp
    Copy to Clipboard Toggle word wrap

    Par défaut, les protocoles imap, pop3 et lmtp sont activés.

  2. Recharger Dovecot :

    # systemctl reload dovecot
    Copy to Clipboard Toggle word wrap
  3. Fermez les ports qui ne sont plus nécessaires dans le pare-feu local. Par exemple, pour fermer les ports des protocoles POP3S et POP3, entrez :

    # firewall-cmd --remove-service=pop3s --remove-service=pop3
    # firewall-cmd --reload
    Copy to Clipboard Toggle word wrap

Vérification

  • Affiche tous les ports en mode LISTEN ouverts par le processus dovecot:

    # ss -tulp | grep dovecot
    tcp  LISTEN 0  100  0.0.0.0:993  0.0.0.0:*  users:(("dovecot",pid=1405,fd=44))
    tcp  LISTEN 0  100  0.0.0.0:143  0.0.0.0:*  users:(("dovecot",pid=1405,fd=42))
    tcp  LISTEN 0  100     [::]:993     [::]:*  users:(("dovecot",pid=1405,fd=45))
    tcp  LISTEN 0  100     [::]:143     [::]:*  users:(("dovecot",pid=1405,fd=43))
    Copy to Clipboard Toggle word wrap

    Dans cet exemple, Dovecot n'écoute que sur les ports TCP 993 (IMAPS) et 143 (IMAP).

    Notez que Dovecot n'ouvre un port pour le protocole LMTP que si vous configurez le service pour qu'il écoute sur un port au lieu d'utiliser un socket.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat