Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Hacking Serveur SMTP

11 réponses
Avatar
CrazyMaster
Bonjour,

Je viens de voir mon serveur SMTP être blacklisté par une boîte que je ne
connaissais pas. J'ai remplis les différents formulaires et mon SMTP
fonctionne à nouveau. Cependant, je viens de recevoir un virus envoyé par
une de mes adresses. J'ai peur que mes manipulations n'aient pas suffit.

J'ai un tout petit réseau de 3 postes et un serveur windows 2003 Server
Active Directory Primary Domain Controller. J'ai activé le rôle SMTP. Je
n'ai pas de firewall physique et j'utilise celui de W2003. Je suis derrière
une ADSL Wanadoo a IP Fixe.

Voici ce que j'ai fait en terme de configuration, merci de me dire si vous
pensez que j'ai commis une erreur :

A Partir de la fenêtre propriétés du serveur SMTP :

Onglet Général :

Adresses IP : toutes non attribuées
Pas de limite du nombre de connexions
Délais de connexion : 10 Minutes
Activer l'enregistrement dans le journal au format W3C étendu (toutes les
cases cochée mais que depuis aujourd'hui)

Onglet Accès :
Authentification
Authentification intégrée de Windows
Pas de certificat
Contrôle de connexion :
Seule ma plage privée est autorisée à émettre 192.168.0.0 (255.255.2550)
Relais
Seule ma plage privée est autorisée à relayer 192.168.0.0 (255.255.2550)
Autoriser tout ordinateur correctement identifié à relayer : non
Messages
Rien n'est coché
Remise
Sortantes
Paramètres par défaut
Locales
Paramètres par défaut
Sécurité sortante
Connexion anonyme (C'est peut être de là que vient
le problème)
Connexions sortantes
Paramètres par défaut
Options de remise avancée
Paramètres par défaut
Routage LDAP
Désactivé
Sécurité
Administrateurs
Autorité NT\Service local
Autorité NT\Service réseau
Domaine\Admins du domaine

D'avance, merci de votre aide

Laurent

10 réponses

1 2
Avatar
GG [MVP]
Bonjour,

une ADSL Wanadoo a IP Fixe.


Bienvenue au club !!! Enfin pour ma part je n'y ai jamais
touché, et mes clients s'envont un part un mais surement.

Vous venez de tout dire et ne chercher pas plus loin.
IP fixe chez Wanadoo cela signifie un reverse DNS qui ne rime
a rien et par ailleurs je tiens a vous signaler que Wanadoo manque
de serieux le plus total sur le sujet SMTP.
Un exemple que je ne me prive pas de monter :
http://www.senderbase.org/search?searchBy=organization&searchString=Wanadoo%20France

Quand vous êtes professionnel et que vous mettez un SMTP
sur un IP fixe chez Wanadoo, il n'y a pas de gestion serieuse
et dans ces conditions il ne faut pas les approcher. De même
semble-t-il pour Cegetel, en revanche, chez Free, chez Nerim
chez Easynet vous pouvez demander a modifier votre reverse.
Et vous êtes aussi déclarer sur des plages d'adresses donc
dans ces conditions on peut commencer a mettre un serveur
SMTP en fonction sur Internet.

Par ailleurs il faut aussi tester que vous ne soyez pas en open relais
pour cela il y a des outils sur le net qui vous teste et qui vous
rendre ce service.
http://www.dnsreport.com

Ma conclusion si payez pour un service inexistant chez Wanadoo
changer de fournisseur et gratuit dans l'offre du concurrent votre IP
sera correcte et vous pourrez mettre un SMTP digne de ce nom
sur Internet.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Ludovik DOPIERALA
En fait Wanadoo arnaque ses clients en vendant ou offrant un service adresse
IP fixe qui n'en est pas réellement une car ils doivent dans cette condition
gérer la zone inverse. De plus dans les Whois IP Wanadoo déclare leur adresse
IP fixe comme adresse IP dynamique => beaucoup de RBL black liste ce type
d'adresse.

Seule solution : Ne pas faire la bétise de choisir Wandoo...
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe




Bonjour,

Je viens de voir mon serveur SMTP être blacklisté par une boîte que je ne
connaissais pas. J'ai remplis les différents formulaires et mon SMTP
fonctionne à nouveau. Cependant, je viens de recevoir un virus envoyé par
une de mes adresses. J'ai peur que mes manipulations n'aient pas suffit.

J'ai un tout petit réseau de 3 postes et un serveur windows 2003 Server
Active Directory Primary Domain Controller. J'ai activé le rôle SMTP. Je
n'ai pas de firewall physique et j'utilise celui de W2003. Je suis derrière
une ADSL Wanadoo a IP Fixe.

Voici ce que j'ai fait en terme de configuration, merci de me dire si vous
pensez que j'ai commis une erreur :

A Partir de la fenêtre propriétés du serveur SMTP :

Onglet Général :

Adresses IP : toutes non attribuées
Pas de limite du nombre de connexions
Délais de connexion : 10 Minutes
Activer l'enregistrement dans le journal au format W3C étendu (toutes les
cases cochée mais que depuis aujourd'hui)

Onglet Accès :
Authentification
Authentification intégrée de Windows
Pas de certificat
Contrôle de connexion :
Seule ma plage privée est autorisée à émettre 192.168.0.0 (255.255.2550)
Relais
Seule ma plage privée est autorisée à relayer 192.168.0.0 (255.255.2550)
Autoriser tout ordinateur correctement identifié à relayer : non
Messages
Rien n'est coché
Remise
Sortantes
Paramètres par défaut
Locales
Paramètres par défaut
Sécurité sortante
Connexion anonyme (C'est peut être de là que vient
le problème)
Connexions sortantes
Paramètres par défaut
Options de remise avancée
Paramètres par défaut
Routage LDAP
Désactivé
Sécurité
Administrateurs
Autorité NTService local
Autorité NTService réseau
DomaineAdmins du domaine

D'avance, merci de votre aide

Laurent





Avatar
GG [MVP]
Bonjour,

En fait Wanadoo arnaque ses clients en vendant ou offrant un service
adresse
IP fixe qui n'en est pas réellement une car ils doivent dans cette
condition
gérer la zone inverse. De plus dans les Whois IP Wanadoo déclare leur
adresse
IP fixe comme adresse IP dynamique => beaucoup de RBL black liste ce type
d'adresse.

Seule solution : Ne pas faire la bétise de choisir Wandoo...


Alors je ne suis pas le seul, a dire la vérité sur Wanadoo. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
CrazyMaster
Salut,

Merci de votre aide, mais je suis une grosse faignasse et je n'ai jamais eu
le courrage de passer à Free. Peur que cela plante, recofiguration du
Firewall de mon serveur de prod etc...

Je précise que chez free l'ip fixe est gratiuite alors que Wanadoo la
facture en plus.

Hônnètement, j'ai jamais réussi à finir la procédure d'inscription chez
Free.

je veins de passer le test il me dit que je n'ai pas de MX record alors que
c'est faux car j'en ai 2 ...

http://www.dnsreport.com/tools/dnsreport.ch?domain=ezlogicfrance.com

Je ne comprends pas...

Concernant la sécurité j'ai retiré l'accès anonyme et ça a l'air de
marcher...

C bizarre, je me demande si ça ne vient pas d'ailleur...

Bien à vous

Laurent


"GG [MVP]" a écrit dans le message de news:

Bonjour,

En fait Wanadoo arnaque ses clients en vendant ou offrant un service
adresse
IP fixe qui n'en est pas réellement une car ils doivent dans cette
condition
gérer la zone inverse. De plus dans les Whois IP Wanadoo déclare leur
adresse
IP fixe comme adresse IP dynamique => beaucoup de RBL black liste ce type
d'adresse.

Seule solution : Ne pas faire la bétise de choisir Wandoo...


Alors je ne suis pas le seul, a dire la vérité sur Wanadoo. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/




Avatar
Thierry DEMAN [MVP]
Bonsoir,

si tu refuses l'accès anonyme, tu ne peux plus recevoir de messages de tes correspondants, en tout cas pas par le service SMTP!

Quelle est l'adresse IP interne du routeur ADSL ?
Si l'adresse est dans le réseau 192.168. que tu as autorisé à relayer, tu n'as aucune protection.
=> N'autoriser que Tes stations et Ton serveur dans le relais, rien d'autre.

A bientôt,
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M,MCSE+I,MCDBA,MCSA2003+S
http://webfamilial.dyndns.org
http://faqexchange.dyndns.org
http://ofniorcim.dyndns.org (une nouvelle FAQ en cours de création)

"CrazyMaster" a écrit dans le message de news: upSo%
Salut,

Merci de votre aide, mais je suis une grosse faignasse et je n'ai jamais eu le courrage de passer à Free. Peur que cela plante,
recofiguration du Firewall de mon serveur de prod etc...

Je précise que chez free l'ip fixe est gratiuite alors que Wanadoo la facture en plus.

Hônnètement, j'ai jamais réussi à finir la procédure d'inscription chez Free.

je veins de passer le test il me dit que je n'ai pas de MX record alors que c'est faux car j'en ai 2 ...

http://www.dnsreport.com/tools/dnsreport.ch?domain=ezlogicfrance.com

Je ne comprends pas...

Concernant la sécurité j'ai retiré l'accès anonyme et ça a l'air de marcher...

C bizarre, je me demande si ça ne vient pas d'ailleur...

Bien à vous

Laurent


"GG [MVP]" a écrit dans le message de news:
Bonjour,

En fait Wanadoo arnaque ses clients en vendant ou offrant un service adresse
IP fixe qui n'en est pas réellement une car ils doivent dans cette condition
gérer la zone inverse. De plus dans les Whois IP Wanadoo déclare leur adresse
IP fixe comme adresse IP dynamique => beaucoup de RBL black liste ce type
d'adresse.

Seule solution : Ne pas faire la bétise de choisir Wandoo...


Alors je ne suis pas le seul, a dire la vérité sur Wanadoo. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/








Avatar
GG [MVP]
Bonjour,


Hônnètement, j'ai jamais réussi à finir la procédure d'inscription chez
Free.


Il n'y a pas que Free, Free c'est bien quand cela fonctionne mais Nerim
aussi et bien, et l'IP fixe est aussi gratuite et ils offrent même le MX
secondaire
et beaucoup de transparence au niveau de la gestion de compte, mails,
dns etc. Ancien client de Nerim je n'ai rien eu a redire, sauf que Free
a la voix sur IP et plus du bande passsante 1Mo/10Mo c'est bien.
Chez Nerim on peut même choisir d'être dégroupé ou pas suivant
les moyens que l'on a.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
CrazyMaster
SMTP c'est pour emettre les mail pas pour les recevoir.

En refusant l'accès anonyme ça marche. Par contre ce qui est étrange c'est
que certains destinatiares comme noos par exemple, me revoie une errer
rfc822 : 5.5.0
En me disant d'utiliser le service SMTP de mon FAI. Chose que je ne peux pas
faire dans la configuration actuelle de mon serveur et sur la base de mes
compétences.

Je trouve ma solution a peu prrès potable, s'il y a d'autres suggestions...
Elles sont les bienvenues...

Merci @ tous

Laurent


"GG [MVP]" a écrit dans le message de news:

Bonjour,


Hônnètement, j'ai jamais réussi à finir la procédure d'inscription chez
Free.


Il n'y a pas que Free, Free c'est bien quand cela fonctionne mais Nerim
aussi et bien, et l'IP fixe est aussi gratuite et ils offrent même le MX
secondaire
et beaucoup de transparence au niveau de la gestion de compte, mails,
dns etc. Ancien client de Nerim je n'ai rien eu a redire, sauf que Free
a la voix sur IP et plus du bande passsante 1Mo/10Mo c'est bien.
Chez Nerim on peut même choisir d'être dégroupé ou pas suivant
les moyens que l'on a.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/





Avatar
GG [MVP]
Bonjour,

SMTP c'est pour emettre les mail pas pour les recevoir.


Il faudra nous expliquer que cela fonctionne pour des milliers si
ce n'est des millions de smtp dans le monde. Tous les smtp recoivent
puisqu'ils savent parfaitement ce causer entre eux, la base même du
smtp et quand il a reçu je suis aussi sur qu'il est capable de le passer
a son copain pop3 ou Exchange ou Notes ou tout autres récipients et
même a un autre pote smtp. :-)

En refusant l'accès anonyme ça marche. Par contre ce qui est étrange c'est
que certains destinatiares comme noos par exemple, me revoie une errer
rfc822 : 5.5.0


J'aimerais savoir comment cela peut-il bien fonctionner comme dit si bien
Thierry, sans l'accès anonyme point de salut, votre smtp ne peut pas
recevoir
car effectivement un smtp recoit, au risque de vous déplaire.

En me disant d'utiliser le service SMTP de mon FAI. Chose que je ne peux
pas faire dans la configuration actuelle de mon serveur et sur la base de
mes compétences.


Pourtant smtp.wanado.fr quand il n'est pas blacklisté, relaie correctement
tous les courriers que vous lui envoyez, il est fait pour. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
CrazyMaster
Je n'avais pas compris ce que tu voulais dire... Je pensais que tu parlais
de recevoir des mails et non de communiquer entre deux serveur SMTP...

Sorry

@+

Laurent
"GG [MVP]" a écrit dans le message de news:

Bonjour,

SMTP c'est pour emettre les mail pas pour les recevoir.


Il faudra nous expliquer que cela fonctionne pour des milliers si
ce n'est des millions de smtp dans le monde. Tous les smtp recoivent
puisqu'ils savent parfaitement ce causer entre eux, la base même du
smtp et quand il a reçu je suis aussi sur qu'il est capable de le passer
a son copain pop3 ou Exchange ou Notes ou tout autres récipients et
même a un autre pote smtp. :-)

En refusant l'accès anonyme ça marche. Par contre ce qui est étrange
c'est que certains destinatiares comme noos par exemple, me revoie une
errer rfc822 : 5.5.0


J'aimerais savoir comment cela peut-il bien fonctionner comme dit si bien
Thierry, sans l'accès anonyme point de salut, votre smtp ne peut pas
recevoir
car effectivement un smtp recoit, au risque de vous déplaire.

En me disant d'utiliser le service SMTP de mon FAI. Chose que je ne peux
pas faire dans la configuration actuelle de mon serveur et sur la base de
mes compétences.


Pourtant smtp.wanado.fr quand il n'est pas blacklisté, relaie correctement
tous les courriers que vous lui envoyez, il est fait pour. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/






Avatar
GG [MVP]
Bonjour,

Je pensais que tu parlais de recevoir des mails


Mais c'est bien cela que je voulais dire, il n'y a, a ma
connaissance, qu'un smtp qui peut recevoir des mails
et comme je l'ai décrit.
Et même dans un interpréteur de commande vous
pouvez lui causer et lui envoyer un mail tout est là
http://support.microsoft.com/kb/153119/en-us
Et cela fonctionne très bien.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

1 2