Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" <toto@titi.com> a écrit dans le message de
news:eUtu8fXdEHA.2384@TK2MSFTNGP09.phx.gbl...
Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure
est sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur
le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment
! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55 219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140
741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" a écrit dans le message de
news:Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure
est sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur
le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment
! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM:<bitbucket@ordb.org> 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:"marvin@marvin.ordb.org"@mydomain.org 250 0 0 55 219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - <MAIL-2ma4RCIlWrdFOS00000673@mail-2.mydomain.org> 250 0
140
741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 MAIL - FROM:<bitbucket@ordb.org>+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 RCPT - TO:<marvin@marvin.ordb.org> 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" <bilbothobbit@hotmail.com> a écrit dans le message de
news:eP9l1nXdEHA.556@tk2msftngp13.phx.gbl...
Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" <toto@titi.com> a écrit dans le message de
news:eUtu8fXdEHA.2384@TK2MSFTNGP09.phx.gbl...
Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure
est sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur
le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment
! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55 219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140
741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" a écrit dans le message de
news:Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
J'avoue que la je sèche un peu.
As-tu bien vérifier dans ton serveur smtp virtuel ?
dans ton admin exchange - ton serveur - protocoles - smtp - serveur
virtuel
smtp --> clic droit propriétés
onglet accès
bouton relais
décocher la case : autoriser tous les ordinateurs............
mais je pense que tu l'as déja fait, je le met au cas ou...
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:%j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructureest sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de
l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
surle RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55
219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" a écrit dans le message de
news:Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.orgalors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui
est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,mais le fait est que je ne trouve nulle partle moyen de bloquer
cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
J'avoue que la je sèche un peu.
As-tu bien vérifier dans ton serveur smtp virtuel ?
dans ton admin exchange - ton serveur - protocoles - smtp - serveur
virtuel
smtp --> clic droit propriétés
onglet accès
bouton relais
décocher la case : autoriser tous les ordinateurs............
mais je pense que tu l'as déja fait, je le met au cas ou...
Bon courage
Bilbot
"Alexandre PROVOST" <toto@titi.com> a écrit dans le message de
news:%230aiZjYdEHA.3148@TK2MSFTNGP10.phx.gbl...
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure
est sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de
l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur
le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment
! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM:<bitbucket@ordb.org> 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:"marvin@marvin.ordb.org"@mydomain.org 250 0 0 55
219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - <MAIL-2ma4RCIlWrdFOS00000673@mail-2.mydomain.org> 250 0
140
741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 MAIL - FROM:<bitbucket@ordb.org>+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 RCPT - TO:<marvin@marvin.ordb.org> 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -
25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" <bilbothobbit@hotmail.com> a écrit dans le message de
news:eP9l1nXdEHA.556@tk2msftngp13.phx.gbl...
Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" <toto@titi.com> a écrit dans le message de
news:eUtu8fXdEHA.2384@TK2MSFTNGP09.phx.gbl...
Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui
est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer
cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.
Salut
J'avoue que la je sèche un peu.
As-tu bien vérifier dans ton serveur smtp virtuel ?
dans ton admin exchange - ton serveur - protocoles - smtp - serveur
virtuel
smtp --> clic droit propriétés
onglet accès
bouton relais
décocher la case : autoriser tous les ordinateurs............
mais je pense que tu l'as déja fait, je le met au cas ou...
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:%j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructureest sécurisée (enfin si je puis dire !!!).
J'ai un exchange dans une DMZ qui ne fait que relayer (soit de
l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
surle RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).
Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment! Je n'arrive même pas à le reproduire en telnet...
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55
219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -
Jamais vu un truc pareil...
Alexandre
"Bilbot" a écrit dans le message de
news:Salut
tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003
tiens nous au courant
Bon courage
Bilbot
"Alexandre PROVOST" a écrit dans le message de
news:Bonjour à tous,
En désespoir de cause, je m'adresse à vous...
J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.orgalors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui
est
relayé !
Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,mais le fait est que je ne trouve nulle partle moyen de bloquer
cette
possibilité avec Exchange.
Est-ce que quelqu'un aurait par hasard une idée ?
Merci à tous.