Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1402 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  MDaemon qui relaye du spam

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

MDaemon qui relaye du spam

n°94624
M4vrick
Mad user
Posté le 11-04-2012 à 16:40:00  profilanswer
 

Bonjour à tous :)
 
J'ai un petit soucis avec mon serveur MDaemon et je m'arrache un peu la tête.
 
Je recois beaucoup de connexion SMTP entrante qui m'envoient des mails avec un FROM qui correspond à un utilisateur de mon domaine et un TO qui correspond à une adresse externe.
Hors ce sont des connexions SMTP externe à mon réseau local, et je ne comprend pas pourquoi MDaemon accepte ces mails et les renvoi (ou du moins essaye).
 
Dans mes paramètres de sécurité j'ai bien interdit le relais de mail, j'aimerais interdire complètement les nouveaux mails par SMTP. Mes clients se connectent en local uniquement et en POP à ce serveur. Il ne doit accepter aucun mail sortant depuis une connexion SMTP, surtout pas avec une IP autre que mon réseau local.
 
En gros comment est-ce que je peux limiter l’émission de mail uniquement aux connexion POP depuis le réseau local ? J'ai beau fouiller les paramètres et avoir mit mon réseau en trusted il continue d'accepter les mails de l'exterieur.


---------------
--== M4vr|ck ==--
mood
Publicité
Posté le 11-04-2012 à 16:40:00  profilanswer
 

n°94634
CK Ze CaRi​BoO
Posté le 11-04-2012 à 17:44:54  profilanswer
 

http://lmgtfy.com/?q=mdaemon+smtp+relay+settings
 
1er hit :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°94641
M4vrick
Mad user
Posté le 11-04-2012 à 21:36:46  profilanswer
 

Sauf que j'ai bien désactivé le relais SMTP et j'ai également mit le bouclier IP ... c'est pour cela que je viens voir ici si j'ai loupé autre chose :D


---------------
--== M4vr|ck ==--
n°94644
CK Ze CaRi​BoO
Posté le 11-04-2012 à 22:26:32  profilanswer
 

T'es certain que c'est Mdaemon qui relaie alors ? T'aurais pas laissé le smtp Microsoft dans un coin ?
Sinon, tu peux déjà utiliser un firewall en attendant pour n'autoriser le port 25 que depuis ton LAN.
La config de Mdaemon est essentiellement dans des fichiers plats si je me rappelle bien, essaie de trouver le fichier de config du relai smtp et de voir si les params sont OK dedans comme ceux de l'interface graphique.
Pas d'autres pistes qui me viennent là désolé.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°94657
M4vrick
Mad user
Posté le 12-04-2012 à 10:28:04  profilanswer
 

J'ai fini par trouver, c'est un compte avec un mot de passe faible qui avait été trouvé par un soft de spam. C'est pour cela qu'il arrivait à se connecter au serveur.
Par contre j'ai quand même un soucis car normalement avec l'IP Shield j'interdit les connexion en dehors de mon lan. Alors qu'il a accepté toutes les connexions distantes...


---------------
--== M4vr|ck ==--
n°95201
isaac76
Posté le 23-04-2012 à 14:57:28  profilanswer
 

Un serveur SMTP doit bien recevoir les requêtes à destination de son domaine et venant des autres serveurs SMTP. Si tu coupes SMTP de l’extérieur, les autres domaines ne pourrons pas t'envoyer de mails.  
 
Il faut que tu vérifie les domaines autorisés à t'envoyer du SMTP et crée une blacklist des serveurs spam.
Je pense que tu fais peut être une confusion entre SMTP et POP.

n°95205
M4vrick
Mad user
Posté le 23-04-2012 à 16:13:14  profilanswer
 

isaac76 a écrit :

Un serveur SMTP doit bien recevoir les requêtes à destination de son domaine et venant des autres serveurs SMTP. Si tu coupes SMTP de l’extérieur, les autres domaines ne pourrons pas t'envoyer de mails.  
 
Il faut que tu vérifie les domaines autorisés à t'envoyer du SMTP et crée une blacklist des serveurs spam.
Je pense que tu fais peut être une confusion entre SMTP et POP.


 
Non pas de confusion, ce que je voulais c'est interdire à une IP extérieur d'envoyer des mails en SMTP, pas de les recevoir depuis une IP exterieur (ce qui serait idiot en effet). En gros quand le FROM est une adresse du domaine il doit être sur une IP privé de mon réseau.
Et évidemment je refuse d'envoyer un e-mail d'une adresse extérieur, etc ...
 
Mais le soucis de base était bien un mot de passe compromis car trop simple, après si l'IP shield avait bien fonctionné cela n'aurait pas du avoir d’incidence.


---------------
--== M4vr|ck ==--

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  MDaemon qui relaye du spam

 

Sujets relatifs
source de spam dan un LANSMTP MDAEMON
Spam société Sid DeveloppementGros probléme d'envoie de spam sur mon réseau d'entreprise
Qui a Mdaemon Mail Server?Problème mail avec serveur Mdaemon
Listes RBL pour filtrage SPAMMdaemon & Outlook connector
probleme envoi plusieurs exemplaires MDAEMON 
Plus de sujets relatifs à : MDaemon qui relaye du spam


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR