OVH Cloud OVH Cloud

qmail en open relay

1 réponse
Avatar
Seb
Bonjour,

Je dispose d'un serveur linux + qmail depuis 5 mois

Le problème est que je crois que je suis en open relay ......

voila le fichier rcpthosts:
www.mondomaine.com
.mondomaine.com
mail.mondomaine.com
mondomaine.com
www.mondomaine2.com
.mondomaine2.com
mail.mondomaine2.com
mondomaine2.com

Le problème est que j'arrive a envoyer des mails en telnet vers n'importe
quelle adresse mail et depuis n'importe quelle adresse mail, ce qui il me
semble signifie que je suis en open relay (c'est bien ca?) malgré le fichier
rcpthosts.....

Pourquoi donc? est ce que si le fichier est mal configuré qmail se met
automatiquement en open relay? comment y remédier?

Comment savoir si j'ai été en open relay pour du spam durant ces 5 mois ?
mes logs mail n'indiquant rien de particulier....
Je suppose que j'aurai déjà reçu des plaintes si le serveur était utilisé
pour du spam sauvage ..?

Merci de m'éclairer

Seb

1 réponse

Avatar
Seb
L'ip d'origine est l'ip de mon fai noos alors que le serveur est chez proxad
et que je n'ai pas spécifier mon adresse ip propre pour relayer.

Merci pour le lien

"Thomas Lemoine" a écrit dans le message de news:


Le problème est que j'arrive a envoyer des mails en telnet vers
n'importe quelle adresse mail et depuis n'importe quelle adresse
mail, ce qui il me semble signifie que je suis en open relay (c'est
bien ca?) malgré le fichier rcpthosts.....


Quelle est l'IP d'origine aussi ? Si vous êtes open relay, ça signifie
que n'importe qui peut envoyer un mail depuis n'importe quelle _IP_ (le
From d'enveloppe est falsifiable à volonté, faire des tests dessus ne
mène donc à rien) vers n'importe quelle adresse mail.

Je ne connais pas qmail, mais il est vraisemblable qu'il a un paramètre
du style mynetworks, spécifiant les adresses IP autorisées à envoyer des
mails à n'importe quelle adresse. Si vous voulez être certain que vous
n'avez pas un open relay, une possibilité est de faire depuis la machine
qui abrite votre serveur un telnet sur relay-test.mail-abuse.org (cette
machine fait un test de relais sur ceux qui s'y connectent en telnet).