OVH Cloud OVH Cloud

Relais SMTP

4 réponses
Avatar
Sly
Bonjour,

je poss=E8de un serveur EXCHANGE 2000 (SP3) dans mon=20
domaine X.fr, le nom du domaine de messagerie est aussi=20
X.fr.=20

Il existe un enregistrement MX dans les bases DNS de mon=20
FAI correspondant =E0 mon serveur EXCHANGE.

Le firewall poss=E8de une r=E8gle du type :
source =3D ANY
destination =3D adresse ip public de mon serveur EXCHANGE
service =3D SMTP (25)
ainsi qu'une r=E8gle de nattage adresse ip public <>=20
adresse ip priv=E9.

Mes clients peuvent envoyer des mails avec adresse=20
d'exp=E9diteur user@X.fr, mais c'est tr=E8s lent !

La r=E9ception de message externe a fonctionn=E9 une fois au=20
d=E9but :=20
destination =3D user@X.fr
source =3D user@quelconque.fr

Il me semble que mon serveur n'est pas configur=E9 en anti-
relaying : je voudrai ne relayer que les mails du type=20
user@X.fr (en destinataire ou en exp=E9diteur).

J'ai pourtant mis dans les propri=E9t=E9 du serveur virtuel=20
SMTP :
onglet GENRAL | options avanc=E9es =3D adresse ip priv=E9, port=20
25 et filtrage activ=E9e=20
onglet ACCES | relais =3D Uniquement la liste ci-dessous :=20
Sous r=E9seau interne.

Que dois-je faire ?
Merci d'avance.

sly

4 réponses

Avatar
fritz \(mvp\)
bonjour,
as tu des indication que ton serveur est utilisé frauduleusement? y a
t'il des messages d'origine douteuse dans la file d'attente ?
y aurait il par hasard un antivirus qui empecherait ton serveur Exch de
faire son travail?
serveurs DNS correctement configurés, pour le protocole TCP/IP de ton
serveur et pour le serveur virtuel d'Exchange?

: onglet GENRAL | options avancées = adresse ip privé, port
: 25 et filtrage activée
quel filtrage?

cordialement,
fritz

Sly wrote:
: Bonjour,
:
: je possède un serveur EXCHANGE 2000 (SP3) dans mon
: domaine X.fr, le nom du domaine de messagerie est aussi
: X.fr.
:
: Il existe un enregistrement MX dans les bases DNS de mon
: FAI correspondant à mon serveur EXCHANGE.
:
: Le firewall possède une règle du type :
: source = ANY
: destination = adresse ip public de mon serveur EXCHANGE
: service = SMTP (25)
: ainsi qu'une règle de nattage adresse ip public <>
: adresse ip privé.
:
: Mes clients peuvent envoyer des mails avec adresse
: d'expéditeur , mais c'est très lent !
:
: La réception de message externe a fonctionné une fois au
: début :
: destination =
: source =
:
: Il me semble que mon serveur n'est pas configuré en anti-
: relaying : je voudrai ne relayer que les mails du type
: (en destinataire ou en expéditeur).
:
: J'ai pourtant mis dans les propriété du serveur virtuel
: SMTP :
: onglet GENRAL | options avancées = adresse ip privé, port
: 25 et filtrage activée
: onglet ACCES | relais = Uniquement la liste ci-dessous :
: Sous réseau interne.
:
: Que dois-je faire ?
: Merci d'avance.
:
: sly
Avatar
Sly
Bonjour,

je suppose que mon serveur est utilisé frauduleusement,
car je vois des connexions dans la file d'attente de
serveurs externes (tel que YAHOO.co.kr) ainsi qu'en
faisant ' netstat -a | find "smtp" '. De plus j'analyse
les requêtes entrantes et sortantes sur mon firewall avec
un logiciels SYSLOG et je vois bien des connexions sur le
ports 25 en direction de mon serveur de messagerie.

Il n'y a aucun anti-virus d'installé (j'utilisait
GroupShield, mais je l'ai désinstallé).

DNS configuré pour mon serveur virtuel exchange c'est à
dire ???

Le filtrage activé correspond à l'utilisation du
paramétrage "Restriction de Relais" et "controle de
connexion" (Onglet ACCES) Est ce cela ?

D'avance merci
cdlt,
Sly



-----Message d'origine-----
bonjour,
as tu des indication que ton serveur est utilisé
frauduleusement? y a

t'il des messages d'origine douteuse dans la file
d'attente ?

y aurait il par hasard un antivirus qui empecherait ton
serveur Exch de

faire son travail?
serveurs DNS correctement configurés, pour le protocole
TCP/IP de ton

serveur et pour le serveur virtuel d'Exchange?

: onglet GENRAL | options avancées = adresse ip privé,
port

: 25 et filtrage activée
quel filtrage?

cordialement,
fritz

Sly wrote:
: Bonjour,
:
: je possède un serveur EXCHANGE 2000 (SP3) dans mon
: domaine X.fr, le nom du domaine de messagerie est aussi
: X.fr.
:
: Il existe un enregistrement MX dans les bases DNS de
mon

: FAI correspondant à mon serveur EXCHANGE.
:
: Le firewall possède une règle du type :
: source = ANY
: destination = adresse ip public de mon serveur EXCHANGE
: service = SMTP (25)
: ainsi qu'une règle de nattage adresse ip public <>
: adresse ip privé.
:
: Mes clients peuvent envoyer des mails avec adresse
: d'expéditeur , mais c'est très lent !
:
: La réception de message externe a fonctionné une fois
au

: début :
: destination =
: source =
:
: Il me semble que mon serveur n'est pas configuré en
anti-

: relaying : je voudrai ne relayer que les mails du type
: (en destinataire ou en expéditeur).
:
: J'ai pourtant mis dans les propriété du serveur virtuel
: SMTP :
: onglet GENRAL | options avancées = adresse ip privé,
port

: 25 et filtrage activée
: onglet ACCES | relais = Uniquement la liste ci-
dessous :

: Sous réseau interne.
:
: Que dois-je faire ?
: Merci d'avance.
:
: sly

.



Avatar
fritz \(mvp\)
bonjour,
... frauduleusement: tout dépend du nombre de messages dans la file
d'attente.
quelques messages par ci, par là peuvent correspondre à des rapports de
non-remise renvoyées.
tu te plaignais de la lenteur... est-ce que l'état des files d'attente
du serveur virtuel SMTP pourrait l'expliquer?

serveurs DNS externes pour serveur virtuel SMTP: dans onglet Remise,
bouton "avancé", bouton "serveurs DNS externes".
tant que nous y sommes: le champ "hôte actif" est vide?

si les files d'attente sont dans un état acceptable: as tu analysé plus
précisément ce qui est lent? un message envoyé apparaît rapidement dans
la file d'attente? puis il y reste très longtemps?

cordialement,
fritz

Sly wrote:
: Bonjour,
:
: je suppose que mon serveur est utilisé frauduleusement,
: car je vois des connexions dans la file d'attente de
: serveurs externes (tel que YAHOO.co.kr) ainsi qu'en
: faisant ' netstat -a | find "smtp" '. De plus j'analyse
: les requêtes entrantes et sortantes sur mon firewall avec
: un logiciels SYSLOG et je vois bien des connexions sur le
: ports 25 en direction de mon serveur de messagerie.
:
: Il n'y a aucun anti-virus d'installé (j'utilisait
: GroupShield, mais je l'ai désinstallé).
:
: DNS configuré pour mon serveur virtuel exchange c'est à
: dire ???
:
: Le filtrage activé correspond à l'utilisation du
: paramétrage "Restriction de Relais" et "controle de
: connexion" (Onglet ACCES) Est ce cela ?
:
: D'avance merci
: cdlt,
: Sly
:
:
:
:: -----Message d'origine-----
:: bonjour,
:: as tu des indication que ton serveur est utilisé frauduleusement? y a
:: t'il des messages d'origine douteuse dans la file
: d'attente ?
:: y aurait il par hasard un antivirus qui empecherait ton serveur Exch
:: de faire son travail?
:: serveurs DNS correctement configurés, pour le protocole TCP/IP de ton
:: serveur et pour le serveur virtuel d'Exchange?
::
::: onglet GENRAL | options avancées = adresse ip privé,
: port
::: 25 et filtrage activée
:: quel filtrage?
::
:: cordialement,
:: fritz
::
:: Sly wrote:
::: Bonjour,
:::
::: je possède un serveur EXCHANGE 2000 (SP3) dans mon
::: domaine X.fr, le nom du domaine de messagerie est aussi
::: X.fr.
:::
::: Il existe un enregistrement MX dans les bases DNS de
: mon
::: FAI correspondant à mon serveur EXCHANGE.
:::
::: Le firewall possède une règle du type :
::: source = ANY
::: destination = adresse ip public de mon serveur EXCHANGE
::: service = SMTP (25)
::: ainsi qu'une règle de nattage adresse ip public <>
::: adresse ip privé.
:::
::: Mes clients peuvent envoyer des mails avec adresse
::: d'expéditeur , mais c'est très lent !
:::
::: La réception de message externe a fonctionné une fois
: au
::: début :
::: destination =
::: source =
:::
::: Il me semble que mon serveur n'est pas configuré en
: anti-
::: relaying : je voudrai ne relayer que les mails du type
::: (en destinataire ou en expéditeur).
:::
::: J'ai pourtant mis dans les propriété du serveur virtuel
::: SMTP :
::: onglet GENRAL | options avancées = adresse ip privé,
: port
::: 25 et filtrage activée
::: onglet ACCES | relais = Uniquement la liste ci-
: dessous :
::: Sous réseau interne.
:::
::: Que dois-je faire ?
::: Merci d'avance.
:::
::: sly
::
:: .
Avatar
Sly
Bonjour,

tout d'abord merci pour ton aide qui m'a permis
d'investir d'avantage mon serveur EXCHANGE, après analyse
je me suis apperçu que la saturation de mon système
était dû au répertoire BADMAIL surchargé par les messages
que je relayer malgré moi : longue file d'attente (pour
répmondre à ta question).
J'ai tout simplement vidé la file d'attnte de mon serveur
SMTP et le répertoire BADMAIL, et redémarrer mon
serveur ...

résultat : mon serveur remarche correctement ... Je
suppose que les mails valides (@mondomaine.fr expédition
& réception) étaient bloqués par les mails non désirés !
Qu'en penses tu ?

Au sujet DNS, j'avais bien renseigné mes serveurs DNS
externes !

merci encore

Sly



-----Message d'origine-----
bonjour,
.... frauduleusement: tout dépend du nombre de messages
dans la file

d'attente.
quelques messages par ci, par là peuvent correspondre à
des rapports de

non-remise renvoyées.
tu te plaignais de la lenteur... est-ce que l'état des
files d'attente

du serveur virtuel SMTP pourrait l'expliquer?

serveurs DNS externes pour serveur virtuel SMTP: dans
onglet Remise,

bouton "avancé", bouton "serveurs DNS externes".
tant que nous y sommes: le champ "hôte actif" est vide?

si les files d'attente sont dans un état acceptable: as
tu analysé plus

précisément ce qui est lent? un message envoyé apparaît
rapidement dans

la file d'attente? puis il y reste très longtemps?

cordialement,
fritz

Sly wrote:
: Bonjour,
:
: je suppose que mon serveur est utilisé frauduleusement,
: car je vois des connexions dans la file d'attente de
: serveurs externes (tel que YAHOO.co.kr) ainsi qu'en
: faisant ' netstat -a | find "smtp" '. De plus j'analyse
: les requêtes entrantes et sortantes sur mon firewall
avec

: un logiciels SYSLOG et je vois bien des connexions sur
le

: ports 25 en direction de mon serveur de messagerie.
:
: Il n'y a aucun anti-virus d'installé (j'utilisait
: GroupShield, mais je l'ai désinstallé).
:
: DNS configuré pour mon serveur virtuel exchange c'est à
: dire ???
:
: Le filtrage activé correspond à l'utilisation du
: paramétrage "Restriction de Relais" et "controle de
: connexion" (Onglet ACCES) Est ce cela ?
:
: D'avance merci
: cdlt,
: Sly
:
:
:
:: -----Message d'origine-----
:: bonjour,
:: as tu des indication que ton serveur est utilisé
frauduleusement? y a

:: t'il des messages d'origine douteuse dans la file
: d'attente ?
:: y aurait il par hasard un antivirus qui empecherait
ton serveur Exch

:: de faire son travail?
:: serveurs DNS correctement configurés, pour le
protocole TCP/IP de ton

:: serveur et pour le serveur virtuel d'Exchange?
::
::: onglet GENRAL | options avancées = adresse ip privé,
: port
::: 25 et filtrage activée
:: quel filtrage?
::
:: cordialement,
:: fritz
::
:: Sly wrote:
::: Bonjour,
:::
::: je possède un serveur EXCHANGE 2000 (SP3) dans mon
::: domaine X.fr, le nom du domaine de messagerie est
aussi

::: X.fr.
:::
::: Il existe un enregistrement MX dans les bases DNS de
: mon
::: FAI correspondant à mon serveur EXCHANGE.
:::
::: Le firewall possède une règle du type :
::: source = ANY
::: destination = adresse ip public de mon serveur
EXCHANGE

::: service = SMTP (25)
::: ainsi qu'une règle de nattage adresse ip public <>
::: adresse ip privé.
:::
::: Mes clients peuvent envoyer des mails avec adresse
::: d'expéditeur , mais c'est très lent !
:::
::: La réception de message externe a fonctionné une fois
: au
::: début :
::: destination =
::: source =
:::
::: Il me semble que mon serveur n'est pas configuré en
: anti-
::: relaying : je voudrai ne relayer que les mails du
type

::: (en destinataire ou en expéditeur).
:::
::: J'ai pourtant mis dans les propriété du serveur
virtuel

::: SMTP :
::: onglet GENRAL | options avancées = adresse ip privé,
: port
::: 25 et filtrage activée
::: onglet ACCES | relais = Uniquement la liste ci-
: dessous :
::: Sous réseau interne.
:::
::: Que dois-je faire ?
::: Merci d'avance.
:::
::: sly
::
:: .

.