OVH Cloud OVH Cloud

[qmail] open relay

4 réponses
Avatar
Seb
Bonjour,

Je dispose d'un serveur linux + qmail depuis 5 mois

Le problème est que je crois que je suis en open relay ......

voila le fichier rcpthosts:
www.mondomaine.com
.mondomaine.com
mail.mondomaine.com
mondomaine.com
www.mondomaine2.com
.mondomaine2.com
mail.mondomaine2.com
mondomaine2.com

Le problème est que j'arrive a envoyer des mails en telnet vers n'importe
quelle adresse mail et depuis n'importe quelle adresse mail, ce qui il me
semble signifie que je suis en open relay (c'est bien ca?) malgré le fichier
rcpthosts.....

Pourquoi donc? est ce que si le fichier est mal configuré qmail se met
automatiquement en open relay? comment y remédier?

Comment savoir si j'ai été en open relay pour du spam durant ces 5 mois ?
mes logs mail n'indiquant rien de particulier....
Je suppose que j'aurai déjà reçu des plaintes si le serveur était utilisé
pour du spam sauvage ..?

Merci de m'éclairer

Seb

4 réponses

Avatar
stephane
Bonjour,


Bonjour,

Un lien vers un serveur qui teste l'open-relay ici:
http://ernest.cheska.net/astuces/astuces.shtml#28
Un tuto Qmail là:
http://ernest.cheska.net/qmail/qmail.shtml (mais pour debian)

A noter que Qmail se vautre systematiquement sur un des tests
(le 11 il me semble) mais que ce n'est pas un vrai probleme.
Maintenant la question est: d'où peux tu envoyer ces mails ?
Si c'est depuis une machine hors de ton domaine c'est un open
relay. Si la configuration est identique depuis 5 mois, très
logiquement cela dure depuis 5 mois. J'ai un Qmail (que je connais
très mal aussi d'autres pourront preciser/corriger si je me trompe)
et j'avais avant un postfix, par defaut aucun des deux n'etait open.

Bon courage dans tes recherches

--
Replace INVALID by free to send me a mail.
Remplaçez INVALID par free pour m'envoyer un mail.

Avatar
prout
Ton fichier RCPTHOST te permet de recevoir que les mails pour les domaines
declarés dedans.
Pour ce qui est de l'open relay, Qmail doit etre lancé via un tcpwrapper
(tcpserver dans le cas de qmail).
si tu l'as bien configuré, Qmail est en openrelay que pour ton reseau local
je te recommande le site suivant : http://www.lifewithqmail.org


"Pascal" a écrit dans le message de
news:

Path:

news.free.fr!spooler3.proxad.net!feeder2-1.proxad.net!news1-1.free.fr!not-f


or-mail
From: "Seb"
Newsgroups: fr.comp.os.linux.configuration
Subject: [qmail] open relay
Date: Mon, 28 Jul 2003 04:03:37 +0200
Organization: bouh
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Lines: 34
Message-ID: <3f248484$0$1755$
NNTP-Posting-Date: 28 Jul 2003 04:03:48 MEST
NNTP-Posting-Host: 81.65.144.101
X-Trace: 1059357828 news1-1.free.fr 1755 81.65.144.101:4806
X-Complaints-To:
Xref: news.free.fr fr.comp.os.linux.configuration:230531
MIME-Version: 1.0
Content-Type: text/plain


Bonjour,

Je dispose d'un serveur linux + qmail depuis 5 mois

Le problème est que je crois que je suis en open relay ......

voila le fichier rcpthosts:
www.mondomaine.com
.mondomaine.com
mail.mondomaine.com
mondomaine.com
www.mondomaine2.com
.mondomaine2.com
mail.mondomaine2.com
mondomaine2.com

Le problème est que j'arrive a envoyer des mails en telnet vers
n'importe


quelle adresse mail et depuis n'importe quelle adresse mail, ce qui il
me


semble signifie que je suis en open relay (c'est bien ca?) malgré le
fichier


rcpthosts.....

Non open realy ce n'est pas ca.

Open Relay signifie que n'importe quelle machine sur Internet peut envoyer
un mail à n'importe quelle adresse par l'intermediaire de ton MTA.
L'adresse mail de l'expediteur n'a

rien à voir.

Ainsi essaye de tester depuis une machine quelquonque sur internet si tu
peux envoyer un mail n'importe où. Mais comme il a été dit dans un post
plus haut certains serveurs peuvent le tester pour toi.

Pourquoi donc? est ce que si le fichier est mal configuré qmail se met
automatiquement en open relay? comment y remédier?

Comment savoir si j'ai été en open relay pour du spam durant ces 5 mois
?


mes logs mail n'indiquant rien de particulier....
Je suppose que j'aurai déjà reçu des plaintes si le serveur était
utilisé


pour du spam sauvage ..?

Merci de m'éclairer

Seb





Avatar
Pascal

Path:
news.free.fr!spooler3.proxad.net!feeder2-1.proxad.net!news1-1.free.fr!not-f
or-mail
From: "Seb"
Newsgroups: fr.comp.os.linux.configuration
Subject: [qmail] open relay
Date: Mon, 28 Jul 2003 04:03:37 +0200
Organization: bouh
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Lines: 34
Message-ID: <3f248484$0$1755$
NNTP-Posting-Date: 28 Jul 2003 04:03:48 MEST
NNTP-Posting-Host: 81.65.144.101
X-Trace: 1059357828 news1-1.free.fr 1755 81.65.144.101:4806
X-Complaints-To:
Xref: news.free.fr fr.comp.os.linux.configuration:230531
MIME-Version: 1.0
Content-Type: text/plain


Bonjour,

Je dispose d'un serveur linux + qmail depuis 5 mois

Le problème est que je crois que je suis en open relay ......

voila le fichier rcpthosts:
www.mondomaine.com
.mondomaine.com
mail.mondomaine.com
mondomaine.com
www.mondomaine2.com
.mondomaine2.com
mail.mondomaine2.com
mondomaine2.com

Le problème est que j'arrive a envoyer des mails en telnet vers n'importe
quelle adresse mail et depuis n'importe quelle adresse mail, ce qui il me
semble signifie que je suis en open relay (c'est bien ca?) malgré le fichier
rcpthosts.....

Non open realy ce n'est pas ca.

Open Relay signifie que n'importe quelle machine sur Internet peut envoyer
un mail à n'importe quelle adresse par l'intermediaire de ton MTA. L'adresse mail de l'expediteur n'a
rien à voir.

Ainsi essaye de tester depuis une machine quelquonque sur internet si tu
peux envoyer un mail n'importe où. Mais comme il a été dit dans un post
plus haut certains serveurs peuvent le tester pour toi.

Pourquoi donc? est ce que si le fichier est mal configuré qmail se met
automatiquement en open relay? comment y remédier?

Comment savoir si j'ai été en open relay pour du spam durant ces 5 mois ?
mes logs mail n'indiquant rien de particulier....
Je suppose que j'aurai déjà reçu des plaintes si le serveur était utilisé
pour du spam sauvage ..?

Merci de m'éclairer

Seb


Avatar
Spirit

Bonjour,

Je dispose d'un serveur linux + qmail depuis 5 mois

Le problème est que je crois que je suis en open relay ......



[snip]

Pourquoi donc? est ce que si le fichier est mal configuré qmail se met
automatiquement en open relay? comment y remédier?

Comment savoir si j'ai été en open relay pour du spam durant ces 5 mois
? mes logs mail n'indiquant rien de particulier.... Je suppose que
j'aurai déjà reçu des plaintes si le serveur était utilisé pour du spam
sauvage ..?

Merci de m'éclairer


Tu devrais aller faire un tour sur le site de qmail, j'ai vu passer
quelques infos 'inquiétantes' concernant ce problème vers la mi-juillet.

Seb