Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pb serveur SMTP Relais Ouvert

15 réponses
Avatar
Nuts
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur. Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise les
DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon insu
avec des adresses email qui n'ont rien à voir avec les destinataires que je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle d'accès/Authentification", je
suis en "Connexion anonyme", et dans le "Contrôle de connexion/Connexion"
rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.

10 réponses

1 2
Avatar
Yannick DUCERF
Avec ça tu devrais largement t'en sortir..
cet article te donnera tout ce que tu dois vérifier..
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
"Nuts" a écrit dans le message de
news:
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur
un

serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas
de

connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur. Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise les
DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses

IP externes qui se connectent et qui n'ont rien à voir avec l'adressage du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon insu
avec des adresses email qui n'ont rien à voir avec les destinataires que
je

connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel

SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle d'accès/Authentification",
je

suis en "Connexion anonyme", et dans le "Contrôle de connexion/Connexion"
rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur

est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.




Avatar
Ludovik DOPIERALA
Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur. Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise les
DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon insu
avec des adresses email qui n'ont rien à voir avec les destinataires que je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle d'accès/Authentification", je
suis en "Connexion anonyme", et dans le "Contrôle de connexion/Connexion"
rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.





Avatar
Thierry DEMAN [MVP]
Bonsoir,

malheureusement, la fiche Microsoft ne suffit pas à contrer toutes les
possibilités (bizares il est vrai), utiliser par ce test.
Malgré une configuration correcte anti-relais, j'avais le même type de
problème.

Dans les paramètres globaux, propriétés sur "remise des messages", choisir
l'onglet "filtrage des destinataires".
=>Cocher la case "filtrer les destinataires qui ne sont pas dans le
répertoires".

Le test anti-relais sera alors parfait!

A bientôt
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Yannick DUCERF" a écrit dans le message de news:

Avec ça tu devrais largement t'en sortir..
cet article te donnera tout ce que tu dois vérifier..
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
"Nuts" a écrit dans le message de
news:
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur
un

serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas
de

connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour


l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les


DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses

IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du


réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu


avec des adresses email qui n'ont rien à voir avec les destinataires que
je

connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel

SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes


et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",


je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"


rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur

est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.








Avatar
Nuts
Ce "filtrage par destinataires qui ne sont pas dans le répertoire"
fonctionne comment ? Est-ce qu'il filtre uniquement en réception de mail ?
Dans ce cas, seuls les utilisateurs internes à l'entreprise seront habilités
à recevoir des mails. Ou, est-ce qu'il filtre aussi en emission de mail ?
Dans ce cas, il faudrait spécifier tous les destinataires extérieurs
possibles, ce qui constitue une liste plus qu'exhaustif !

"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonsoir,

malheureusement, la fiche Microsoft ne suffit pas à contrer toutes les
possibilités (bizares il est vrai), utiliser par ce test.
Malgré une configuration correcte anti-relais, j'avais le même type de
problème.

Dans les paramètres globaux, propriétés sur "remise des messages", choisir
l'onglet "filtrage des destinataires".
=>Cocher la case "filtrer les destinataires qui ne sont pas dans le
répertoires".

Le test anti-relais sera alors parfait!

A bientôt
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Yannick DUCERF" a écrit dans le message de
news:

Avec ça tu devrais largement t'en sortir..
cet article te donnera tout ce que tu dois vérifier..
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
"Nuts" a écrit dans le message de
news:
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur
un

serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas
de

connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour


l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les


DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses

IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du


réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu


avec des adresses email qui n'ont rien à voir avec les destinataires
que
je

connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel

SMTP (restrictions appliquées "uniquement à la liste" des adresses IP
du
réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes


et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",


je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"


rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur

est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment
je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.












Avatar
Nuts
Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour l'emission et
la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel SMTP ou
celles du connecteur SMTP ?

"Ludovik DOPIERALA" a écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur
un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas
de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise les
DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon insu
avec des adresses email qui n'ont rien à voir avec les destinataires que
je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle d'accès/Authentification",
je
suis en "Connexion anonyme", et dans le "Contrôle de connexion/Connexion"
rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.







Avatar
Nuts
Ce "filtrage par destinataires qui ne sont pas dans le répertoire"
fonctionne comment ? Est-ce qu'il filtre uniquement en réception de mail ?
Dans ce cas, seuls les utilisateurs internes à l'entreprise seront habilités
à recevoir des mails. Ou, est-ce qu'il filtre aussi en emission de mail ?
Dans ce cas, il faudrait spécifier tous les destinataires extérieurs
possibles, ce qui constitue une liste plus qu'exhaustif !

"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonsoir,

malheureusement, la fiche Microsoft ne suffit pas à contrer toutes les
possibilités (bizares il est vrai), utiliser par ce test.
Malgré une configuration correcte anti-relais, j'avais le même type de
problème.

Dans les paramètres globaux, propriétés sur "remise des messages", choisir
l'onglet "filtrage des destinataires".
=>Cocher la case "filtrer les destinataires qui ne sont pas dans le
répertoires".

Le test anti-relais sera alors parfait!

A bientôt
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Yannick DUCERF" a écrit dans le message de
news:

Avec ça tu devrais largement t'en sortir..
cet article te donnera tout ce que tu dois vérifier..
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
"Nuts" a écrit dans le message de
news:
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur
un

serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas
de

connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour


l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les


DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses

IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du


réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu


avec des adresses email qui n'ont rien à voir avec les destinataires
que
je

connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel

SMTP (restrictions appliquées "uniquement à la liste" des adresses IP
du
réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes


et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",


je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"


rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur

est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment
je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.












Avatar
Thierry DEMAN [MVP]
Bonsoir,

ne t'inquiète pas... cela fonctionne très bien pour empêcher les envois à
partir de fausses adresses internes,
mais ne bloque rien d'autre.

A bientôt

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Ce "filtrage par destinataires qui ne sont pas dans le répertoire"
fonctionne comment ? Est-ce qu'il filtre uniquement en réception de mail ?
Dans ce cas, seuls les utilisateurs internes à l'entreprise seront
habilités

à recevoir des mails. Ou, est-ce qu'il filtre aussi en emission de mail ?
Dans ce cas, il faudrait spécifier tous les destinataires extérieurs
possibles, ce qui constitue une liste plus qu'exhaustif !

"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonsoir,

malheureusement, la fiche Microsoft ne suffit pas à contrer toutes les
possibilités (bizares il est vrai), utiliser par ce test.
Malgré une configuration correcte anti-relais, j'avais le même type de
problème.

Dans les paramètres globaux, propriétés sur "remise des messages",
choisir


l'onglet "filtrage des destinataires".
=>Cocher la case "filtrer les destinataires qui ne sont pas dans le
répertoires".

Le test anti-relais sera alors parfait!

A bientôt
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Yannick DUCERF" a écrit dans le message de
news:

Avec ça tu devrais largement t'en sortir..
cet article te donnera tout ce que tu dois vérifier..
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
"Nuts" a écrit dans le message de
news:
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur
un

serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas
de

connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour


l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les


DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses

IP externes qui se connectent et qui n'ont rien à voir avec
l'adressage




du
réseau local. Ces adresses externes sont aussi détectées par le
plug-in




antivirus pour Exchange, et des envois de mails sont effectués à mon
insu


avec des adresses email qui n'ont rien à voir avec les destinataires
que
je

connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel

SMTP (restrictions appliquées "uniquement à la liste" des adresses IP
du
réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes


et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",


je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"


rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste
en




Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur

est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment
je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.
















Avatar
Thierry DEMAN [MVP]
Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur



un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas



de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu



avec des adresses email qui n'ont rien à voir avec les destinataires
que



je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau



local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment
je



peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.











Avatar
Olivier DONADILLE
Bonjour à tous,

Une petite question, dans un environement Exchange 2000 sp3, je ne trouve
pas la fonction:" Filtrer les destinataires qui ne sont pas dans le
repertoire" ... ...

Par contre, j'ai trois choix:
1/ Archiver les messages filtrés
2/ Filtrer les messages sans expediteur
3/ Accepter les messages sans avertir l'expediteur du filtrage

Par avance, je vous remercie pour toute aide ...

Cordialement,

Olivier DONADILLE


Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur



un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas



de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu



avec des adresses email qui n'ont rien à voir avec les destinataires
que



je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau



local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment
je



peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.
















Avatar
Despringre Olivier
Salut Olivier,

Normal cette fonctionnalité n'existe que sous Exchange 2003 ;)

Cordialement,

Olivier D.

"Olivier DONADILLE" <Olivier a écrit
dans le message de news:

Bonjour à tous,

Une petite question, dans un environement Exchange 2000 sp3, je ne trouve
pas la fonction:" Filtrer les destinataires qui ne sont pas dans le
repertoire" ... ...

Par contre, j'ai trois choix:
1/ Archiver les messages filtrés
2/ Filtrer les messages sans expediteur
3/ Accepter les messages sans avertir l'expediteur du filtrage

Par avance, je vous remercie pour toute aide ...

Cordialement,

Olivier DONADILLE


Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur
virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour
l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce
cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel
SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a
écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le
relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne
relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de
routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur



un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas



de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce
serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais
utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec
l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le
plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu



avec des adresses email qui n'ont rien à voir avec les destinataires
que



je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses
IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste
en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau



local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et
comment
je



peux sécuriser tout ça pour éviter d'être considérer comme spammeur
?

Merci.


















1 2