Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[EXCH 2003] Problème de relais.

8 réponses
Avatar
Thierry NARDOUX
Bonsoir,

Soit un Exchange 2003 + SP1 sur un Windows 2003 Server Standard Edition
fraîchement installé.

Tous les updates de Windows ont été faits.

Si je vais sur cette page : http://vsmtp.pagasa.net/ et que j'indique
mon adresse IP (dynamique pour l'instant ...), les premiers tests de
relais sont corrects ... sauf au 17ème ou j'obtiens ceci :

Test 17/28
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM: <test@[62.147.90.19]>
<<< 250 2.1.0 test@[62.147.90.19]....Sender OK
>>> RCPT TO: <"test@spam.com">
<<< 250 2.1.5 "test@spam.com"@thierrynardoux.com

Le serveur est un relais ouvert !

Exchange a été installé en configuration par défaut.
Aucun paramètre de l'installatio n'a pour l'instant été touché.

Je pense qu'il me faudrait une règle de filtrage sur les adresses mails
... mais je sèche un peu.

Quelqu'un a-t-il une idée pour solutionner mon problème ?

Merci d'avance.

Bye.

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)

8 réponses

Avatar
GG [MVP]
Le serveur est un relais ouvert !


Oh!!! que oui. Il est même repéré.
http://www.dnsstuff.com/tools/ip4r.ch?ipb.147.90.19

Sur un lien Free avec un reverseDNS a la rue m'étonnepas.
Pour corriger
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380&sd=tech
http://support.microsoft.com/default.aspx?scid=KB;EN-US;324958

vite vite au travail !!! :-)
--
Cordialement.
GG. [MVP] http://sbsfr.mvps.org
http://gilsga.mvps.org

Avatar
Thierry NARDOUX
En ce samedi 22/01/2005 14:31:55, jour de *Saint Vincent*, * GG [MVP]*
a brutalisé son clavier pour nous écrire ce qui suit dans le message
**:

Le serveur est un relais ouvert !


Oh!!! que oui. Il est même repéré.
http://www.dnsstuff.com/tools/ip4r.ch?ipb.147.90.19

Sur un lien Free avec un reverseDNS a la rue m'étonnepas.
Pour corriger
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380&sd=tech
http://support.microsoft.com/default.aspx?scid=KB;EN-US;324958

vite vite au travail !!! :-)


Merci Gils,

Je jettes un oeil à tout ça, fais des tests et te tiens au courant.

Bye. ;o)

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)


Avatar
Thierry NARDOUX
En ce samedi 22/01/2005 14:31:55, jour de *Saint Vincent*, * GG [MVP]*
a brutalisé son clavier pour nous écrire ce qui suit dans le message
**:

Le serveur est un relais ouvert !


Oh!!! que oui. Il est même repéré.
http://www.dnsstuff.com/tools/ip4r.ch?ipb.147.90.19



Re,

Je comprends pas comment il a été repéré ... :-(

J'utilise une connexion modem, jamais la même IP et installation tout
fraiche :-(

Serait-ce le test que j'ai utilisé qui a inscrit cette IP chez DNSStuff
???

Bref ... Je vais m'empresser de corriger ça ;o)

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)


Avatar
Thierry NARDOUX
En ce samedi 22/01/2005 14:31:55, jour de *Saint Vincent*, * GG [MVP]*
a brutalisé son clavier pour nous écrire ce qui suit dans le message
**:

Le serveur est un relais ouvert !


Oh!!! que oui. Il est même repéré.
http://www.dnsstuff.com/tools/ip4r.ch?ipb.147.90.19

Sur un lien Free avec un reverseDNS a la rue m'étonnepas.
Pour corriger
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380&sd=tech
http://support.microsoft.com/default.aspx?scid=KB;EN-US;324958

vite vite au travail !!! :-)


Bon ... ben là je comprends plus ... :/
Après avoir lu et relu les liens fournis ... j'ai toujours un pb !!

Dans mon serveur virtuel SMTP, au niveau des restrictions de relais,
j'ai coché "Uniquement la liste ci-dessous" (qui était déjà cochée),
j'ai ajouté l'IP interne du serveur plus celle du serveur Web qui est
amené en envoyer des mails (serveur local bien sur ...). La case
"Autoriser tous les ordinateurs authentifiés à relayer est cochée".

Dans mon connecteur SMTP, la case "Autoriser les messages à être
relayés" est décochée ...

Voici le résultat du Telnet :

220 cpd.thierrynardoux.com Microsoft ESMTP MAIL Service, Version:
6.0.3790.211 r
eady at Sat, 22 Jan 2005 21:33:08 +0100
helo thierrynardoux.com
250 cpd.thierrynardoux.com Hello [10.0.2.10]
mail from:
250 2.1.0 OK
rcpt to: ""
250 2.1.5 ""@cpd.thierrynardoux.com

On voit donc bien qu'il accepte le si on y ajoute des
guillemets ...
C'était le test qui échouait sur http://vsmtp.pagasa.net/ ....
Je n'arrive d'ailleurs plus à faire le test depuis ce serveur, cela me
répond toujours "Erreur: le serveur ne répond pas"


Pour l'instant, il n'y a pas trop de risques, car ce serveur n'est aps
en production et sur un accès modem avec ip dynamique.
Mais dans 2/3 mois, il sera en IP fixe sur IP/ADSL ....
Je n'ai pas trop envie de relayer à tout vent ;o)

Quelqu'un a-t-il une idée ?
Ou des pistes à vérifier ??

Merci d'avance.

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)


Avatar
Thierry NARDOUX
En ce samedi 22/01/2005 21:37:21, jour de *Saint Vincent*, *Thierry
NARDOUX* a brutalisé son clavier pour nous écrire ce qui suit dans le
message **:

En ce samedi 22/01/2005 14:31:55, jour de *Saint Vincent*, * GG [MVP]* a
brutalisé son clavier pour nous écrire ce qui suit dans le message
**:

Le serveur est un relais ouvert !


Oh!!! que oui. Il est même repéré.
http://www.dnsstuff.com/tools/ip4r.ch?ipb.147.90.19



Hop ... après quelques difficultés, je pense avoir réussi à brider un
peu mon serveur Exchange grâce à des restrictions d'IP et des filtres
expéditeurs/destinataires ...

Voici le résultat (et pour ceux qui voudraient le tester ...
malheureusement je suis encore en IP dynamique :-( ) :

Test effectués sur http://vsmtp.pagasa.net/
------------------------------------------------------------------
Test du relayage.
Connexion à 62.147.91.14 en cours....

<<< 220 thierrynardoux.com Microsoft ESMTP MAIL Service, Version:
6.0.3790.211 ready at Tue, 25 Jan 2005 16:32:16 +0100
EHLO mon.serveur
<<< 250-thierrynardoux.com Hello [212.11.38.79]



<<< 250-TURN
<<< 250-SIZE
<<< 250-ETRN
<<< 250-PIPELINING
<<< 250-DSN
<<< 250-ENHANCEDSTATUSCODES
<<< 250-8bitmime
<<< 250-BINARYMIME
<<< 250-CHUNKING
<<< 250-VRFY
<<< 250-X-EXPS GSSAPI NTLM LOGIN
<<< 250-X-EXPS=LOGIN
<<< 250-AUTH GSSAPI NTLM LOGIN
<<< 250-AUTH=LOGIN
<<< 250-X-LINK2STATE
<<< 250-XEXCH50
<<< 250 OK
HELP
<<< 214-This server supports the following commands:



<<< 214 HELO EHLO STARTTLS RCPT DATA RSET MAIL QUIT HELP AUTH TURN ETRN
BDAT VRFY
AUTH LOGIN
<<< 334 VXNlcm5hbWU6



AaAaAa
<<< 334 UGFzc3dvcmQ6



AaAaAa
<<< 535 5.7.3 Authentication unsuccessful.



STARTTLS
<<< 554 5.7.3 Unable to initialize security subsystem



NOOP
<<< 250 2.0.0 OK



Test 1/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 2/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test>
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 3/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 4/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 5/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 6/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[127.0.0.1]>
<<< 250 2.1.0 test@[127.0.0.1]....Sender OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 7/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0



OK
RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 8/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 9/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM:
<<< 250 2.1.0 OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 10/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <*>
<<< 250 2.1.0 *@thierrynardoux.com....Sender OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 11/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <>
<<< 250 2.1.0 <>....Sender OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 12/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test%spam.com>
<<< 250 2.1.0 test% OK



RCPT TO:
<<< 550 5.7.1 Unable to relay for



Test 13/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <"">
<<< 554 5.1.0 Sender Denied



Erreur: mauvaise réponse SMTP
Test 14/28
RSET
Erreur: le serveur ne répond pas



NOOP
Connexion perdue



Connexion à 62.147.91.14 en cours....
<<< 220 thierrynardoux.com Microsoft ESMTP MAIL Service, Version:
6.0.3790.211 ready at Tue, 25 Jan 2005 16:32:28 +0100
EHLO mon.serveur
<<< 250-thierrynardoux.com Hello [212.11.38.79]



<<< 250-TURN
<<< 250-SIZE
<<< 250-ETRN
<<< 250-PIPELINING
<<< 250-DSN
<<< 250-ENHANCEDSTATUSCODES
<<< 250-8bitmime
<<< 250-BINARYMIME
<<< 250-CHUNKING
<<< 250-VRFY
<<< 250-X-EXPS GSSAPI NTLM LOGIN
<<< 250-X-EXPS=LOGIN
<<< 250-AUTH GSSAPI NTLM LOGIN
<<< 250-AUTH=LOGIN
<<< 250-X-LINK2STATE
<<< 250-XEXCH50
<<< 250 OK
Test 14/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <"test%spam.com">
<<< 554 5.1.0 Sender Denied



Erreur: mauvaise réponse SMTP
Test 15/28
RSET
Erreur: le serveur ne répond pas



NOOP
Connexion perdue



Connexion à 62.147.91.14 en cours....
<<< 220 thierrynardoux.com Microsoft ESMTP MAIL Service, Version:
6.0.3790.211 ready at Tue, 25 Jan 2005 16:32:30 +0100
EHLO mon.serveur
<<< 250-thierrynardoux.com Hello [212.11.38.79]



<<< 250-TURN
<<< 250-SIZE
<<< 250-ETRN
<<< 250-PIPELINING
<<< 250-DSN
<<< 250-ENHANCEDSTATUSCODES
<<< 250-8bitmime
<<< 250-BINARYMIME
<<< 250-CHUNKING
<<< 250-VRFY
<<< 250-X-EXPS GSSAPI NTLM LOGIN
<<< 250-X-EXPS=LOGIN
<<< 250-AUTH GSSAPI NTLM LOGIN
<<< 250-AUTH=LOGIN
<<< 250-X-LINK2STATE
<<< 250-XEXCH50
<<< 250 OK
Test 15/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <test%spam.com@[62.147.91.14]>
<<< 550 5.7.1 Unable to relay for test%spam.com@[62.147.91.14]



Test 16/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <test%spam.com@[poitiers-1-a5-62-147-91-14.dial.proxad.net]>
<<< 501 5.5.4 Invalid Address



Test 17/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <"">
<<< 550 5.7.1 Requested action not taken: mailbox not available



Test 18/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <"test%spam.com">
<<< 550 5.7.1 Requested action not taken: mailbox not available



Test 19/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: @[62.147.91.14]>
<<< 501 5.5.4 Invalid Address



Test 20/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <""@[62.147.91.14]>
<<< 550 5.7.1 Unable to relay for ""@[62.147.91.14]



Test 21/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: @poitiers-1-a5-62-147-91-14.dial.proxad.net>
<<< 501 5.5.4 Invalid Address



Test 22/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <@[62.147.91.14]:
<<< 550 5.7.1 Unable to relay for



Test 23/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <@poitiers-1-a5-62-147-91-14.dial.proxad.net:
<<< 550 5.7.1 Unable to relay for



Test 24/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <spam.com!test>
<<< 550 5.7.1 Requested action not taken: mailbox not available



Test 25/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <spam.com!test@[62.147.91.14]>
<<< 550 5.7.1 Unable to relay for spam.com!test@[62.147.91.14]



Test 26/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <spam.com!
<<< 550 5.7.1 Unable to relay for



spam.com!
Test 27/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: <test%spam.com@>
<<< 501 5.5.4 Invalid Address



Test 28/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[62.147.91.14]>
<<< 250 2.1.0 test@[62.147.91.14]....Sender OK



RCPT TO: @>
<<< 501 5.5.4 Invalid Address




Tous les tests ont été réussis, le serveur n'est pas un relais ouvert.
Temps CPU: 10ms - LA: 0.07 - 94 requêtes SMTP - 2 deconnexion(s)
ESMTP: oui - TLS: non - AUTH: oui - MTA: Microsoft
Temps moyen : 0.24sec - Plus lent : 2.78sec - Plus rapide : 0.17sec

----------------------------------------------------------------

Quelqu'un connaitrai-t-il une autre adresse de site testant les relais
ouverts un peu dans le même genre que celui que j'ai utilisé ?

Ceci afin de me rassurer un peu plus ;o)

Bye et merci à Gils qui m'a mis sur plusieurs pistes.

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)



Avatar
GG [MVP]
Essayez d'utiliser http://www.dnsstuff.com/ pour faire
le tour de la configuration completement et aussi
http://www.dnsreport.com/

--
Cordialement.
GG. [MVP] http://sbsfr.mvps.org
http://gilsga.mvps.org
Avatar
Thierry NARDOUX
En ce mardi 25/01/2005 19:06:19, jour de *Conversion Saint Paul*, * GG
[MVP]* a brutalisé son clavier pour nous écrire ce qui suit dans le
message **:

Salut,

Essayez d'utiliser http://www.dnsstuff.com/ pour faire
le tour de la configuration completement et aussi
http://www.dnsreport.com/


Oui ... dnsstuff, j'y suis passé, mais comme je suis en IP dynamique
... les résultats sont plus que bizarres.
Et à chaque IP différente que j'ai ... les résultats sont différents :/

Surement des restes d'utilisateurs ayant des failles sur leur PC avec
un port 25 ouvert par n'importe quel spyware ;o)

Il va falloir que j'approfondisse.

Et pour dnsreport, j'irais voir ce que ça donne.

En tout cas, merci de ton aide.

Cordialement.

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)

Avatar
Thierry NARDOUX
En ce mardi 25/01/2005 19:06:19, jour de *Conversion Saint Paul*, * GG
[MVP]* a brutalisé son clavier pour nous écrire ce qui suit dans le
message **:

Essayez d'utiliser http://www.dnsstuff.com/ pour faire
le tour de la configuration completement et aussi
http://www.dnsreport.com/


Salut,

DSNREPORT n'acceptant que les noms de domaines (pas les IP ...) et que
pour l'instant mon domaine n'est qu'un alias vers un site de Free et
que le MX correspondant n'est qu'un collecteur de mails ... redirigeant
chez Free, je ne peux donc pas tester pour l'instant.

Mais dès que je serais en IP dynamique et le MX cob=nfiguré
correctement, je m'empresserai de tester.

En tout cas, merci du coup de main ;o)

Bye.

--
Mon blog : http://blog.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Mon forum : http://forum.thierrynardoux (!! NOUVELLE ADRESSE !!)
Mon site : http://www.thierrynardoux.com (!! NOUVELLE ADRESSE !!)
Vous aimez le rallye automobile ? http://www.chronoespoir.com (!!
NOUVELLE ADRESSE !!)