OVH Cloud OVH Cloud

Exchange 2003 & ORDB.org

4 réponses
Avatar
Alexandre PROVOST
Bonjour à tous,

En désespoir de cause, je m'adresse à vous...

J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !

Ils doivent utiliser une méthode "à la noix" pour encapsuler une adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.

Est-ce que quelqu'un aurait par hasard une idée ?

Merci à tous.

4 réponses

Avatar
Bilbot
Salut

tiens essaye ça
http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003

tiens nous au courant

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:
Bonjour à tous,

En désespoir de cause, je m'adresse à vous...

J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !

Ils doivent utiliser une méthode "à la noix" pour encapsuler une adresse,
mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.

Est-ce que quelqu'un aurait par hasard une idée ?

Merci à tous.




Avatar
Alexandre PROVOST
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon infrastructure
est sécurisée (enfin si je puis dire !!!).

J'ai un exchange dans une DMZ qui ne fait que relayer (soit de l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit sur
le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).

Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais comment
! Je n'arrive même pas à le reproduire en telnet...

2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55 219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0 140
741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1 MAIL-2 -
25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1 MAIL-2 -
25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1 MAIL-2 -
25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1 MAIL-2 -
25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1 MAIL-2 -
25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -

Jamais vu un truc pareil...

Alexandre

"Bilbot" a écrit dans le message de
news:
Salut

tiens essaye ça

http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003


tiens nous au courant

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:
Bonjour à tous,

En désespoir de cause, je m'adresse à vous...

J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par ORDB.org
alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !

Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,


mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.

Est-ce que quelqu'un aurait par hasard une idée ?

Merci à tous.








Avatar
Bilbot
Salut

J'avoue que la je sèche un peu.
As-tu bien vérifier dans ton serveur smtp virtuel ?
dans ton admin exchange - ton serveur - protocoles - smtp - serveur virtuel
smtp --> clic droit propriétés
onglet accès
bouton relais
décocher la case : autoriser tous les ordinateurs............

mais je pense que tu l'as déja fait, je le met au cas ou...

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:%
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure

est sécurisée (enfin si je puis dire !!!).

J'ai un exchange dans une DMZ qui ne fait que relayer (soit de l'extérieur
vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur

le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).

Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment

! Je n'arrive même pas à le reproduire en telnet...

2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55 219
SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140

741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -

2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -

Jamais vu un truc pareil...

Alexandre

"Bilbot" a écrit dans le message de
news:
Salut

tiens essaye ça



http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003


tiens nous au courant

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:
Bonjour à tous,

En désespoir de cause, je m'adresse à vous...

J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org



alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui est
relayé !

Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,


mais le fait est que je ne trouve nulle partle moyen de bloquer cette
possibilité avec Exchange.

Est-ce que quelqu'un aurait par hasard une idée ?

Merci à tous.












Avatar
Alexandre PROVOST
yes...

je pense avoir trouvé la solution : interdire toute possibilité de relay à
127.0.0.1... à mon avis, les adresses encapsulées génèrent la création d'un
sous-process qui se lance depuis le serveur lui-même.

On va voir ce que ça donne...

"Bilbot" a écrit dans le message de
news:
Salut

J'avoue que la je sèche un peu.
As-tu bien vérifier dans ton serveur smtp virtuel ?
dans ton admin exchange - ton serveur - protocoles - smtp - serveur
virtuel

smtp --> clic droit propriétés
onglet accès
bouton relais
décocher la case : autoriser tous les ordinateurs............

mais je pense que tu l'as déja fait, je le met au cas ou...

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:%
j'ai en effet vu cela, mais je ne peux pas l'utiliser car mon
infrastructure

est sécurisée (enfin si je puis dire !!!).

J'ai un exchange dans une DMZ qui ne fait que relayer (soit de
l'extérieur


vers l'intérieur pour tout le monde sauf si le correspondant est inscrit
sur

le RDB, sauf vers l'extérieur sans disctinction avec tous les tests de
sécurité nécessaire tels que IP source).

Si cela peut aider, j'ai le trace du test ORDB qui passe je ne sais
comment

! Je n'arrive même pas à le reproduire en telnet...

2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 EHLO - +ns2.rbldns.moensted.dk 250 0 227 27 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 MAIL - +FROM: 250 0 43 30 0 SMTP - - - -
2004-07-29 15:18:04 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 RCPT - +TO:""@mydomain.org 250 0 0 55
219


SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 DATA - 250 0
140

741 438 SMTP - - - -
2004-07-29 15:18:05 212.242.88.7 ns2.rbldns.moensted.dk SMTPSVC1 MAIL-2
1.1.1.1 0 QUIT - ns2.rbldns.moensted.dk 240 1265 76 4 0 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 220+bockscar.ordb.org+ESMTP+Postfix 0 0 35 0 47
SMTP - - - -

2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 EHLO - mail-2.mydomain.org 0 0 4 0 47 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250-bockscar.ordb.org 0 0 21 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 MAIL - FROM:+SIZE95 0 0 4 0 78 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 RCPT - TO: 0 0 4 0 109 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok 0 0 6 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 DATA - - 0 0 4 0 156 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 354+End+data+with+<CR><LF>.<CR><LF> 0 0 35 0 187
SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 250+Ok:+queued+as+03FF055DF 0 0 27 0 234 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionCommand SMTPSVC1
MAIL-2 -

25 QUIT - - 0 0 4 0 250 SMTP - - - -
2004-07-29 15:18:05 62.243.72.19 OutboundConnectionResponse SMTPSVC1
MAIL-2 - 25 - - 221+Bye 0 0 7 0 281 SMTP - - - -

Jamais vu un truc pareil...

Alexandre

"Bilbot" a écrit dans le message de
news:
Salut

tiens essaye ça





http://support.microsoft.com/default.aspx?scid=kb;fr;818778&Product=exch2003


tiens nous au courant

Bon courage
Bilbot


"Alexandre PROVOST" a écrit dans le message de
news:
Bonjour à tous,

En désespoir de cause, je m'adresse à vous...

J'ai un serveur Exchange 2003 SP1 déclaré comme open relay par
ORDB.org



alors que j'ai activé tous les systèmes de sécurités anti-relay. Et
pourtant, je vois bien le test de ORDB et je vois bien le mail qui
est




relayé !

Ils doivent utiliser une méthode "à la noix" pour encapsuler une
adresse,


mais le fait est que je ne trouve nulle partle moyen de bloquer
cette




possibilité avec Exchange.

Est-ce que quelqu'un aurait par hasard une idée ?

Merci à tous.