OVH Cloud OVH Cloud

Pb serveur SMTP Relais Ouvert

15 réponses
Avatar
Nuts
Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert, sur un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail. Pas de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce serveur. Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais utilise les
DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des adresses
IP externes qui se connectent et qui n'ont rien à voir avec l'adressage du
réseau local. Ces adresses externes sont aussi détectées par le plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon insu
avec des adresses email qui n'ont rien à voir avec les destinataires que je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses IP du
réseau local). Mais ces restrictions de relais ne semblent pas suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle d'accès/Authentification", je
suis en "Connexion anonyme", et dans le "Contrôle de connexion/Connexion"
rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter", appliqué
ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et comment je
peux sécuriser tout ça pour éviter d'être considérer comme spammeur ?

Merci.

5 réponses

1 2
Avatar
Olivier DONADILLE
Merci beaucoup pour cette réponse cela me conforte dans mon idée ... ...

Néanmois existe-t-il une solution sous Exchange 2000 pour suprimer l'open
relay ??

Merci !!

Cordialement,

Olivier DONADILLE


Salut Olivier,

Normal cette fonctionnalité n'existe que sous Exchange 2003 ;)

Cordialement,

Olivier D.

"Olivier DONADILLE" <Olivier a écrit
dans le message de news:

Bonjour à tous,

Une petite question, dans un environement Exchange 2000 sp3, je ne trouve
pas la fonction:" Filtrer les destinataires qui ne sont pas dans le
repertoire" ... ...

Par contre, j'ai trois choix:
1/ Archiver les messages filtrés
2/ Filtrer les messages sans expediteur
3/ Accepter les messages sans avertir l'expediteur du filtrage

Par avance, je vous remercie pour toute aide ...

Cordialement,

Olivier DONADILLE


Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur
virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour
l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce
cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel
SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a
écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le
relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne
relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de
routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais ouvert,
sur



un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de mail.
Pas



de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce
serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais
utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec
l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le
plug-in
antivirus pour Exchange, et des envois de mails sont effectués à mon
insu



avec des adresses email qui n'ont rien à voir avec les destinataires
que



je
connais.

J'ai activé la Restriction de relais dans les propriétés du serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des adresses
IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je reste
en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau



local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et
comment
je



peux sécuriser tout ça pour éviter d'être considérer comme spammeur
?

Merci.























Avatar
Yannick DUCERF
avec cette doc peut être ?
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--
Bon courage,

Yannick DUCERF
http://exchange.over-blog.com
"Olivier DONADILLE" <Olivier a écrit
dans le message de
news:
Merci beaucoup pour cette réponse cela me conforte dans mon idée ... ...

Néanmois existe-t-il une solution sous Exchange 2000 pour suprimer l'open
relay ??

Merci !!

Cordialement,

Olivier DONADILLE


Salut Olivier,

Normal cette fonctionnalité n'existe que sous Exchange 2003 ;)

Cordialement,

Olivier D.

"Olivier DONADILLE" <Olivier a
écrit


dans le message de news:

Bonjour à tous,

Une petite question, dans un environement Exchange 2000 sp3, je ne
trouve



pas la fonction:" Filtrer les destinataires qui ne sont pas dans le
repertoire" ... ...

Par contre, j'ai trois choix:
1/ Archiver les messages filtrés
2/ Filtrer les messages sans expediteur
3/ Accepter les messages sans avertir l'expediteur du filtrage

Par avance, je vous remercie pour toute aide ...

Cordialement,

Olivier DONADILLE


Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur
virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel:
http://webfamilial.dyndns.org/thierry/pageprincipale.htm






"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour
l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce
cas,
quelles sont les règles prises en compte ? Celles du serveur
virtuel





SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a
écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le
relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne
relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de
routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais
ouvert,







sur
un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de
mail.







Pas
de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce
serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais
utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte
des







adresses
IP externes qui se connectent et qui n'ont rien à voir avec
l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le
plug-in
antivirus pour Exchange, et des envois de mails sont effectués à
mon







insu
avec des adresses email qui n'ont rien à voir avec les
destinataires







que
je
connais.

J'ai activé la Restriction de relais dans les propriétés du
serveur







virtuel
SMTP (restrictions appliquées "uniquement à la liste" des
adresses







IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je
reste







en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP
du







réseau
local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que
mon







serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et
comment
je



peux sécuriser tout ça pour éviter d'être considérer comme
spammeur







?

Merci.

























Avatar
Despringre Olivier
Oui, en effet, au niveau des propriétés de relay sur ton serveur virtuel
SMTP.

Je n'ai pas d'Exchange 2000 sous la main pour te dire exactement ou, mais tu
trouveras facilement des infos chez MS :
http://support.microsoft.com/default.aspx?scid=kb;en-us;310380

--

Cordialement,

Olivier D.


"Olivier DONADILLE" <Olivier a écrit
dans le message de news:

Merci beaucoup pour cette réponse cela me conforte dans mon idée ... ...

Néanmois existe-t-il une solution sous Exchange 2000 pour suprimer l'open
relay ??

Merci !!

Cordialement,

Olivier DONADILLE


Salut Olivier,

Normal cette fonctionnalité n'existe que sous Exchange 2003 ;)

Cordialement,

Olivier D.

"Olivier DONADILLE" <Olivier a écrit
dans le message de news:

Bonjour à tous,

Une petite question, dans un environement Exchange 2000 sp3, je ne
trouve
pas la fonction:" Filtrer les destinataires qui ne sont pas dans le
repertoire" ... ...

Par contre, j'ai trois choix:
1/ Archiver les messages filtrés
2/ Filtrer les messages sans expediteur
3/ Accepter les messages sans avertir l'expediteur du filtrage

Par avance, je vous remercie pour toute aide ...

Cordialement,

Olivier DONADILLE


Bonsoir,

le connecteur SMTP est obligé d'utiliser et de passer par un serveur
virtuel
SMTP qui lui est associé.

Donc, les filtres sont associés aux serveurs virtuels.
Les permissions sont associées aux connecteurs SMTP.
=> l'ensemble s'applique, et il n'y a rien d'anormal...

A+

--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel:
http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Nuts" a écrit dans le message de news:

Alors là, je ne comprends plus !
Seul le serveur virtuel SMTP est en place, et fonctionne pour
l'emission
et

la réception de mail.
Faut aussi installer un connecteur SMTP supplémentaire ? Et dans ce
cas,
quelles sont les règles prises en compte ? Celles du serveur virtuel
SMTP
ou

celles du connecteur SMTP ?

"Ludovik DOPIERALA" a
écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le
relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne
relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de
routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA


Bonjour,

Je rencontre actuellement un problème de serveur SMTP relais
ouvert,
sur



un
serveur MS Exchange 2000.

J'utilise le serveur virtuel SMTP pour l'envoi et réception de
mail.
Pas



de
connecteur SMTP.
Un champ MX est défini pour la redirection des mails vers ce
serveur.
Pour
l'envoi, je ne passe pas par le serveur SMTP de mon FAI, mais
utilise
les



DNS externes pour l'expédition.
Dans les sessions en cours du serveur virtuel SMTP, je détecte
des
adresses
IP externes qui se connectent et qui n'ont rien à voir avec
l'adressage
du
réseau local. Ces adresses externes sont aussi détectées par le
plug-in
antivirus pour Exchange, et des envois de mails sont effectués à
mon
insu



avec des adresses email qui n'ont rien à voir avec les
destinataires
que



je
connais.

J'ai activé la Restriction de relais dans les propriétés du
serveur
virtuel
SMTP (restrictions appliquées "uniquement à la liste" des
adresses
IP
du



réseau local). Mais ces restrictions de relais ne semblent pas
suffisantes
et ne s'appliquent pas. Au niveau du "Contrôle
d'accès/Authentification",



je
suis en "Connexion anonyme", et dans le "Contrôle de
connexion/Connexion"



rien n'est spécifié. Dans la "Remise/Sécurité sortante...", je
reste
en
Connexion Anonyme.

J'ai bien essayé un filtrage par connexions dans "Organisation
Exchange/Remise des messages/Filtrage des connexions/Accepter",
appliqué



ensuite au serveur virtuel SMTP, en spécifiant les adresses IP du
réseau



local, mais rien n'y fait non plus.

En testant sur http://vsmtp.pagasa.net, je constate toujours que
mon
serveur
est en open relay, à partir du 15eme test sur les 28.

Quelqu'un aurait-il une idée du pourquoi ça ne marche pas, et
comment
je



peux sécuriser tout ça pour éviter d'être considérer comme
spammeur
?

Merci.

























Avatar
Nuts
J'ai en effet apporté des modifications aux "Stratégies de destinataire".
J'ai désactivé tout ce qui se rapporte aux adresses de messagerie en
"@adresse_IP du serveur".
Cette modification me permet de passer 2 tests anti-relais supplémentaires,
notamment du site http://vsmtp.pagasa.net .Mais je bloque encore au 17ème
test, sur les 28. Mon serveur est encore serveur de relais ouvert.

Je bloque au test suivant :
Test 17/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[adresse_IP du serveur]>
<<< 250 2.1.0 test@[adresse_IP du serveur]....Sender OK



RCPT TO: <"">
<<< 250 2.1.5 ""@nom_de_domaine_de_l'entreprise




Quelqu'un saurait-il comment faire pour résoudre ce problème, encore sous
Exchange 2000 ?

Merci, merci.


"Ludovik DOPIERALA" a écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA




Avatar
Nuts
Coucou, c'est remoi !

Quelqu'un aurait-il vraiment une toute petite explication à me donner
concernant mon dernier post ? Je suis super embêté. Je constate que mon
problème perdure et je ne vois pas comment faire !
:(


"Nuts" a écrit dans le message de news:

J'ai en effet apporté des modifications aux "Stratégies de destinataire".
J'ai désactivé tout ce qui se rapporte aux adresses de messagerie en
"@adresse_IP du serveur".
Cette modification me permet de passer 2 tests anti-relais
supplémentaires, notamment du site http://vsmtp.pagasa.net .Mais je bloque
encore au 17ème test, sur les 28. Mon serveur est encore serveur de relais
ouvert.

Je bloque au test suivant :
Test 17/28
RSET
<<< 250 2.0.0 Resetting



MAIL FROM: <test@[adresse_IP du serveur]>
<<< 250 2.1.0 test@[adresse_IP du serveur]....Sender OK



RCPT TO: <"">
<<< 250 2.1.5 ""@nom_de_domaine_de_l'entreprise




Quelqu'un saurait-il comment faire pour résoudre ce problème, encore sous
Exchange 2000 ?

Merci, merci.


"Ludovik DOPIERALA" a écrit
dans le message de news:

Exchange Server 2003 et 2003 sont de base protéger contre le relayage,
contrairement à Exchange 5.5.
Aussi sans une modification manuelle du paramètrage Exchange ne relais
pas.
Vérifie la configuration des serveurs virtuel SMTP
Eventuellement l'espace d'adressage des connecteurs (Groupe de routage)
Et la stratégie de destinaire par défaut.

cdlt,

Ludovik DOPIERALA








1 2