Comment Neruna procède
Neruna se connecte au serveur – même nom que le serveur IMAP, port 4190 –, s'authentifie avec les mêmes identifiants et écrit l'absence sous forme de règle Sieve. Vos filtres restent : Neruna ajoute seulement une section marquée à votre script actif. S'il n'y en a pas encore, Neruna crée le script « neruna » et l'active.
Chaque expéditeur reçoit au plus une réponse par jour. Aucune réponse à vos propres adresses, aux listes de diffusion ni aux messages automatiques.
En haut à droite, Neruna indique quels comptes gèrent la réponse d'absence. Si un serveur est momentanément injoignable – en déplacement, si le port 4190 n'est ouvert qu'au bureau –, le compte reste affiché avec son dernier état connu. Neruna revérifie toutes les heures.
Ce dont le serveur a besoin
ManageSieve sur le port 4190, sous le même nom que le serveur IMAP – et joignable depuis là où tourne Neruna (pare-feu, aussi hors du bureau).
STARTTLS avec un certificat valable pour ce nom. Sans chiffrement, Neruna n'envoie pas le mot de passe.
Authentification par nom d'utilisateur et mot de passe (SASL PLAIN) – avec les mêmes identifiants qu'IMAP.
L'extension Sieve vacation. Pour « du – au », en plus date et relational – sans elles, la réponse ne s'active et ne se désactive qu'à la main.
Et surtout : la distribution doit réellement exécuter Sieve (avec Dovecot, le plugin Sieve dans LMTP ou LDA). Sinon le serveur enregistre la règle, mais aucune réponse ne part jamais.
Exemple : Dovecot
Paquets sous Debian/Ubuntu : dovecot-sieve et dovecot-managesieved. vacation, date et relational sont actifs par défaut ; STARTTLS utilise les mêmes réglages SSL qu'IMAP. Les exemples valent pour Dovecot 2.3 (Debian 12, Ubuntu 24.04) – dès la 2.4 la syntaxe change, les éléments restent les mêmes. Avec LDA au lieu de LMTP, ajoutez sieve dans 15-lda.conf.
# /etc/dovecot/conf.d/20-managesieve.conf
protocols = $protocols sieve
service managesieve-login {
inet_listener sieve {
port = 4190
}
}
# /etc/dovecot/conf.d/20-lmtp.conf
protocol lmtp {
mail_plugins = $mail_plugins sieve
}
# /etc/dovecot/conf.d/90-sieve.conf
plugin {
sieve = file:~/sieve;active=~/.dovecot.sieve
}
Redémarrez ensuite Dovecot et ouvrez le port 4190/TCP dans le pare-feu. Les solutions de messagerie clés en main incluent généralement déjà ManageSieve – il manque souvent seulement le port ouvert.
Tester
1. Joignable – et que sait faire le serveur ? Il annonce ses capacités avant l'authentification. L'important : vacation (pour « du – au » aussi date relational) dans la ligne SIEVE et STARTTLS. Terminer par LOGOUT.
nc mail.example.com 4190
"IMPLEMENTATION" "Dovecot Pigeonhole"
"SIEVE" "fileinto reject envelope … vacation … date relational …"
"STARTTLS"
"VERSION" "1.0"
OK "Dovecot ready."
LOGOUT
Sous Windows (PowerShell), pour la joignabilité – attendu : TcpTestSucceeded : True :
Test-NetConnection mail.example.com -Port 4190
2. Vérifier le certificat :
openssl s_client -connect mail.example.com:4190 -starttls sieve -servername mail.example.com </dev/null | grep "Verify return code"
Verify return code: 0 (ok)
3. S'authentifier et lister les scripts, p. ex. avec l'outil sieve-connect – il demande le mot de passe :
sieve-connect -s mail.example.com -u anna@example.com --list
4. Test réel : activer l'absence dans Neruna et envoyer un mail depuis une autre adresse – pas depuis la vôtre. Pour un second essai, prendre un autre expéditeur ou attendre un jour.
Messages dans Neruna
- « ManageSieve (port 4190) … n'est pas joignable »
- Port fermé (pare-feu, ouvert seulement au bureau), service arrêté, ou certificat ne correspondant pas au nom du serveur. Tests 1 et 2.
- « Sieve sans « vacation » »
- L'extension
vacation manque ou est désactivée (avec Dovecot sieve_extensions).
- « pas de connexion chiffrée (STARTTLS) »
- Configurer TLS pour ManageSieve – avec Dovecot, les mêmes réglages SSL que pour IMAP.
- « pas d'authentification par nom et mot de passe (PLAIN) »
- Autoriser PLAIN, avec Dovecot
auth_mechanisms = plain login. Le mot de passe passe par la connexion chiffrée.
- « Échec de l'authentification pour la réponse d'absence »
- Le serveur n'accepte pas les identifiants IMAP pour ManageSieve – p. ex. autre nom d'utilisateur ou ManageSieve bloqué pour ce compte. Test 3.
- « … ne peut pas limiter … à une période »
date ou relational manque. Activer sans période, ou activer les extensions.
- « Le serveur a refusé la réponse d'absence : … »
- Le serveur indique la raison – p. ex. quota de scripts plein ou extension inconnue dans le script existant.
- Activée, mais aucune réponse
- Distribution sans Sieve (point 5 ci-dessus), test depuis votre propre adresse, même expéditeur déjà répondu aujourd'hui, ou mail reçu via une liste.
- Compte absent sous « Absence »
- Neruna n'a jamais joint le serveur, ou celui-ci ne gère pas la réponse d'absence. Tests 1 à 3 ; redémarrer Neruna après correction.
Microsoft 365 et Outlook.com
Ici Neruna règle les réponses automatiques de la boîte – sans Sieve, avec « du – au ». Neruna a besoin pour cela de l'autorisation de modifier les paramètres de la boîte. Les comptes plus anciens la demandent une fois : Paramètres → Comptes → Modifier → « Se reconnecter à Microsoft ». En entreprise, l'informatique doit parfois l'approuver.
Microsoft 365 : autoriser Neruna →