OVH Cloud OVH Cloud

Apparition de connecteurs SMTP parasites.

17 réponses
Avatar
Service-api
Bonjour,
Les files d'attente de mon serveur Exchange 2003 font apparaître des
connecteurs SMTP que je qualifierais de parasites.
Ils proviennent de domaines comme yahoo.com.hk, yahoo.com.tw, etc.
Par exemple, un de ces connecteurs contient 35.496 messages pour une taille
de 138 Mo...
Quand j'examine les caractéristiques de ces messages je vois comme
expéditeur postamaster@mondomaine.fr et comme destinataire des adresses +ou-
farfelues @yahoo.com.
Tous ces messages sont en échec de remise après 1 tentative.
Ca ressemble à une tentative de SPAM par relais non ?
Par prudence, j'ai figé ces connecteurs mais j'aimerais m'en débarrasser,
définitivement si possible.
Mon serveur est configuré depuis le début pour ne pas autoriser le relais
SMTP.
J'ai testé avec succès ce réglage à l'aide d'un lien proposé dans un post
plus bas.
Pour la suppression des messages j'ai bien vu
http://support.microsoft.com/kb/324958 mais n'y a-t-il pas un moyen plus fin
de vider seulement un connecteur en particulier ?
Et puis surtout, est-il normal que ces connecteurs arrivent à rentrer (notre
relais SMTP est sensé êtyre protégé antivirus et antispam par notre FAI).
Quelles mesures sont connseillées pour se protéger de ces problèmes ?
Merci de votre aide.
Pascal.

7 réponses

1 2
Avatar
Nina Popravka
On Sun, 22 Oct 2006 20:21:11 +0200, "Pascal"
wrote:

Dès le 1er test l'automate répond que le système autorise le relais avec
toutefois cet avertissement que j'ai repris ci-dessus.
C'était donc bien une moulinette à spam...


Ensuite, j'ai relancé le test abuse qui a
échoué sur les 7 premiers tests et est passé au 8-ième comme vous le
précisez. J'ai aussi tenté de me renvoyer un mail de l'extérieur et j'ai
obtenu un message d'erreur de mon serveur m'informant qu'il me refusait le
relais.
Bonne nouvelle. Reste plus qu'à vérifier qu'il accepte quand même de

relayer les mails légitimes :-)

Question : pourquoi lorsque j'ajoute mon espace d'adressage interne dans la
liste des ordinateurs autorisés à relayer mon serveur se met à accepter le
relais de n'importe qui ?
Je ne sais pas, je viens d'en vérifier un, dans "Restricitions de

relais" de mon connecteur SMTP, y a "uniquement la liste ci-dessous",
et dans la liste mon LAN et 127.0.0.1.
--
Nina

Avatar
Service-api
"Nina Popravka" a écrit dans le message de news:

On Sun, 22 Oct 2006 20:21:11 +0200, "Pascal"
wrote:

Dès le 1er test l'automate répond que le système autorise le relais avec
toutefois cet avertissement que j'ai repris ci-dessus.
C'était donc bien une moulinette à spam...


Ensuite, j'ai relancé le test abuse qui a
échoué sur les 7 premiers tests et est passé au 8-ième comme vous le
précisez. J'ai aussi tenté de me renvoyer un mail de l'extérieur et j'ai
obtenu un message d'erreur de mon serveur m'informant qu'il me refusait le
relais.
Bonne nouvelle. Reste plus qu'à vérifier qu'il accepte quand même de

relayer les mails légitimes :-)


Il continue à envoyer les mails "normaux", c-à-d ceux envoyés par mes PC
clients au nom de l'entreprise et c'est là l'essentiel.
En revanche, fort logiquement, plus question d'envoyer des mails au nom de
ma BAL personnelle Free en demandant à mon serveur Exchange de faire le
relais.


Question : pourquoi lorsque j'ajoute mon espace d'adressage interne dans
la
liste des ordinateurs autorisés à relayer mon serveur se met à accepter le
relais de n'importe qui ?
Je ne sais pas, je viens d'en vérifier un, dans "Restricitions de

relais" de mon connecteur SMTP, y a "uniquement la liste ci-dessous",
et dans la liste mon LAN et 127.0.0.1.
--
Nina


Comme moi sauf que je n'ai pas 127.0.0.1. C'est pas gênant, je ne vois pas
pourquoi mon serveur aurait à demander un relais.
Reste à trouver pourquoi lorsque j'ajoute mon LAN le test relay devient
positif...

Merci de l'aide apportée.
Pascal.


Avatar
Fabrice N.
Normalement, ça doit pas te géner pour relayer tes messages free.
En dessous de la liste des postes authorisé, tu as une case qui doit être
cochée qui autorise les ordinateur authentifié.

Si elle est cochées, dans les paramètres du compte free, il faut que tu
coche "Mon serveur SMTP requiert une authentification" et comme paramètres,
tu donne ton adresse pro (celle de l'AD) et ton mot de passe.
De cette façon, ton serveur doit accepter le relai.

Sinon, reste le smtp de ton FAI...


"Service-api" a écrit dans le message de news:
ehho4e$hcr$
"Nina Popravka" a écrit dans le message de news:

On Sun, 22 Oct 2006 20:21:11 +0200, "Pascal"
wrote:

Dès le 1er test l'automate répond que le système autorise le relais avec
toutefois cet avertissement que j'ai repris ci-dessus.
C'était donc bien une moulinette à spam...


Ensuite, j'ai relancé le test abuse qui a
échoué sur les 7 premiers tests et est passé au 8-ième comme vous le
précisez. J'ai aussi tenté de me renvoyer un mail de l'extérieur et j'ai
obtenu un message d'erreur de mon serveur m'informant qu'il me refusait
le
relais.
Bonne nouvelle. Reste plus qu'à vérifier qu'il accepte quand même de

relayer les mails légitimes :-)


Il continue à envoyer les mails "normaux", c-à-d ceux envoyés par mes PC
clients au nom de l'entreprise et c'est là l'essentiel.
En revanche, fort logiquement, plus question d'envoyer des mails au nom de
ma BAL personnelle Free en demandant à mon serveur Exchange de faire le
relais.


Question : pourquoi lorsque j'ajoute mon espace d'adressage interne dans
la
liste des ordinateurs autorisés à relayer mon serveur se met à accepter
le
relais de n'importe qui ?
Je ne sais pas, je viens d'en vérifier un, dans "Restricitions de

relais" de mon connecteur SMTP, y a "uniquement la liste ci-dessous",
et dans la liste mon LAN et 127.0.0.1.
--
Nina


Comme moi sauf que je n'ai pas 127.0.0.1. C'est pas gênant, je ne vois pas
pourquoi mon serveur aurait à demander un relais.
Reste à trouver pourquoi lorsque j'ajoute mon LAN le test relay devient
positif...

Merci de l'aide apportée.
Pascal.





Avatar
Bonjour,

A la question "Reste à trouver pourquoi lorsque j'ajoute mon LAN le test
relay devient positif...", j'ai peut-être une réponse.
As-tu une DMZ ? Si oui y-a-t-il un serveur de messagerie "relais" et/ou
anti-spam dedans qui te sert à "couvrir" ton serveur Exchange hébergé dans
ton Lan. Si c'est le cas, il ne doit pas falloir chercher beaucoup plus
loin. Le message vient de l'extérieur, mais ensuite il est renvoyé à partir
de ta DMZ vers ton serveur Exchange. Donc selon la configuration de ta DMZ,
il se peut que ton Exchange considère que le message est bien envoyé de ton
Lan (Relais). Idem si tu utilise un Anti-Spam sur une machine séparée qui se
trouve sur ton LAN.

Cordialement,
Tdbear



"Service-api" a écrit dans le message de news:
ehho4e$hcr$
"Nina Popravka" a écrit dans le message de news:

On Sun, 22 Oct 2006 20:21:11 +0200, "Pascal"
wrote:

Dès le 1er test l'automate répond que le système autorise le relais avec
toutefois cet avertissement que j'ai repris ci-dessus.
C'était donc bien une moulinette à spam...


Ensuite, j'ai relancé le test abuse qui a
échoué sur les 7 premiers tests et est passé au 8-ième comme vous le
précisez. J'ai aussi tenté de me renvoyer un mail de l'extérieur et j'ai
obtenu un message d'erreur de mon serveur m'informant qu'il me refusait
le
relais.
Bonne nouvelle. Reste plus qu'à vérifier qu'il accepte quand même de

relayer les mails légitimes :-)


Il continue à envoyer les mails "normaux", c-à-d ceux envoyés par mes PC
clients au nom de l'entreprise et c'est là l'essentiel.
En revanche, fort logiquement, plus question d'envoyer des mails au nom de
ma BAL personnelle Free en demandant à mon serveur Exchange de faire le
relais.


Question : pourquoi lorsque j'ajoute mon espace d'adressage interne dans
la
liste des ordinateurs autorisés à relayer mon serveur se met à accepter
le
relais de n'importe qui ?
Je ne sais pas, je viens d'en vérifier un, dans "Restricitions de

relais" de mon connecteur SMTP, y a "uniquement la liste ci-dessous",
et dans la liste mon LAN et 127.0.0.1.
--
Nina


Comme moi sauf que je n'ai pas 127.0.0.1. C'est pas gênant, je ne vois pas
pourquoi mon serveur aurait à demander un relais.
Reste à trouver pourquoi lorsque j'ajoute mon LAN le test relay devient
positif...

Merci de l'aide apportée.
Pascal.





Avatar
Service-api
<tdbear> a écrit dans le message de news:
%
Bonjour,

A la question "Reste à trouver pourquoi lorsque j'ajoute mon LAN le test
relay devient positif...", j'ai peut-être une réponse.
As-tu une DMZ ? Si oui y-a-t-il un serveur de messagerie "relais" et/ou
anti-spam dedans qui te sert à "couvrir" ton serveur Exchange hébergé dans
ton Lan. Si c'est le cas, il ne doit pas falloir chercher beaucoup plus
loin. Le message vient de l'extérieur, mais ensuite il est renvoyé à
partir de ta DMZ vers ton serveur Exchange. Donc selon la configuration de
ta DMZ, il se peut que ton Exchange considère que le message est bien
envoyé de ton Lan (Relais). Idem si tu utilise un Anti-Spam sur une
machine séparée qui se trouve sur ton LAN.

Cordialement,
Tdbear



Bonjour,
Je n'ai pas de DMZ et mon serveur Exchange est unique.
Pascal.

Avatar
Nina Popravka
On Mon, 23 Oct 2006 11:14:36 +0200, "Service-api"
wrote:

Je n'ai pas de DMZ et mon serveur Exchange est unique.
Je pense quand même que la piste est bonne. T'as quoi, en amont, entre

l'internet et la bécane ?
--
Nina

Avatar
Service-api
"Nina Popravka" a écrit dans le message de news:

On Mon, 23 Oct 2006 11:14:36 +0200, "Service-api"
wrote:

Je n'ai pas de DMZ et mon serveur Exchange est unique.
Je pense quand même que la piste est bonne. T'as quoi, en amont, entre

l'internet et la bécane ?
--
Nina


Bonjour,

- l'accès internet est depuis avant-hier à nouveau sécurisé par
Orange-FT-Oléane
- j'ai intercalé un ISA server 2004 entre mon routeur et mon LAN.

Pascal.


1 2