IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Undelivered Mail Returned to Sender


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut Undelivered Mail Returned to Sender
    Bonjour, bon voila ça fais un moment que je reçois plein de message du genre : Undelivered Mail Returned to Sender sur ma boite email de mon site web qui est heberger sur un serveur dédié voici un exemple de message :

    -----Message d'origine-----
    De : Mail Delivery System MAILER-DAEMON@localhost.protegetv.co.uk
    Envoyé : lundi 24 février 2014 09:54
    À :7ee98a1@eurotech-web.com
    Objet : Undelivered Mail Returned to Sender

    This is the mail system at host localhost.protegetv.co.uk.

    I'm sorry to have to inform you that your message could not be delivered to
    one or more recipients. It's attached below.

    For further assistance, please send mail to <postmaster>

    If you do so, please include this problem report. You can delete your own
    text from the attached returned message.

    The mail system

    <7ee98a1@protegetv.co.uk>: user unknown. Command output: Invalid user
    specified.

    ou encore :


    -----Message d'origine-----
    De : MAILER-DAEMON@ps05.myhostcenter.com
    [mailto:MAILER-DAEMON@ps05.myhostcenter.com]
    Envoyé : lundi 24 février 2014 09:57
    À : ppthpfkxy@eurotech-web.com
    Objet : failure notice

    Hi. This is the qmail-send program at ps05.myhostcenter.com.
    I'm afraid I wasn't able to deliver your message to the following addresses.
    This is a permanent error; I've given up. Sorry it didn't work out.

    <ppthpfkxy@americanheritage-sj.org>:
    This address no longer accepts mail.

    --- Below this line is a copy of the message.

    Return-Path: <ppthpfkxy@eurotech-web.com>
    Received: (qmail 9668 invoked from network); 24 Feb 2014 03:56:31 -0500
    Received: from p57b79609.dip0.t-ipconnect.de (87.183.150.9)
    by s5.n225.n6.n64.static.myhostcenter.com with SMTP; 24 Feb 2014 03:56:30
    -0500
    MIME-Version: 1.0
    X-Received: by 10.224.125.207 with SMTP id vrbuyoinsnxnhp.18.5179514672852;
    Mon, 24 Feb 2014 09:56:25 +0200
    Received: by 10.229.127.201 with HTTP; Mon, 24 Feb 2014 09:56:25 +0200
    Received: by 10.229.127.201 with HTTP; Mon, 24 Feb 2014 09:56:25 +0200
    Date: Mon, 24 Feb 2014 09:56:23 +0200
    Message-ID:
    <LRPnnCbBRLrYXtodNIiRnchKdxiuj+YR+bFmUUcuvsWSxVUxjbv@americanheritage-sj.org

    ca devient vraiement enervant de recevoir environ 200 300 email par jours est ce que quelqu'un pourrait m'aider ou me proposer quelques solution svp ? merci.

    Cordialement

  2. #2
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    J'ai l'impression que ton serveur envoi du spam, il envoi des mails sur des adresses inconnues :

    <7ee98a1@protegetv.co.uk>: user unknown. Command output: Invalid user
    specified.
    <ppthpfkxy@americanheritage-sj.org>:
    This address no longer accepts mail.

    --- Below this line is a copy of the message.

    Return-Path: <ppthpfkxy@eurotech-web.com>
    Je suppose que ton nom de domaine est : http://www.eurotech-web.com ?
    Est-ce que l'adresse ppthpfkxy@eurotech-web.com existe bien chez toi ?

    Si on scanne ton serveur, on voit qu'il y a pas mal de ports ouverts :

    PORT STATE SERVICE
    21/tcp open ftp
    22/tcp open ssh
    25/tcp open smtp
    53/tcp open domain
    80/tcp open http
    106/tcp open pop3pw
    110/tcp open pop3
    111/tcp open rpcbind
    143/tcp open imap
    443/tcp open https
    465/tcp open smtps
    554/tcp open rtsp
    587/tcp open submission
    993/tcp open imaps
    995/tcp open pop3s
    3306/tcp open mysql
    7070/tcp open realserver
    8443/tcp open https-alt
    Dont pas mal pour de la messagerie.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  3. #3
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Bonjour,

    merci pour votre réponse oui c'est bien sa le domaine du site et oui il envoie plein de spam quelqu'un l'utilise pour sa c'est evident mais le problème je ne trouve pas comment régler ce problème et non cette adresse email : ppthpfkxy@eurotech-web.com n'existe pas parmis les comptes existant, sinon quand les port sont ouvert quelqu'un peut utiliser sa pour envoyer des mail ? comment faire et merci beaucoup pour votre aide .

    Cordialement.

  4. #4
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    Déjà, il faut voir si tu utilises les ports POP, SMTP, IMAP et POPs, SMTPs, IMAPs ?
    Si tu as accès à ton serveur, il faut voir pour bloquer les ports que tu n'utilises pas.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  5. #5
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Merci, oui j'ai accès au serveur je vais voir comment faire pour bloquer les port ouvert utilisé pour le smtp merci si vous avez d'autre informations utiles a me donner je ne dirais pas non encore merci .

  6. #6
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    C'est un serveur Linux, il faut donc voir pour déjà installer un pare-feu, comme Iptable (Netfilter) et bloquer les ports non utilisés et ceux qui ne doit pas être visible de l’extérieur comme MySQL... Ce n’est pas très bon niveau sécurité.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  7. #7
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    ok, merci beaucoup je vais voir sa et installer le parfeu que vous m'avez donner je vous tiens au courant

  8. #8
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut

    Je te conseille d'aller faire un tour ici : http://securite.developpez.com/cours/
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  9. #9
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    re bonjour,

    je voulais demander si je ferme les port concernant l'envoie de mail donc moi aussi je ne pourrais plus envoyer des mails ou en recevoir non ?

  10. #10
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    Si tu as ton serveur de messagerie dessus, oui, si tu bloques tous, tu sera bloqué.
    Il faut laisser que le port POP et SMTP (110 et 25 par défaut) et bloquer les autres qui ne sont pas utilisé comme IMAP, POPs, SMTPs, etc...
    Après il faut aussi vérifier au niveau de ton serveur de messagerie qu'il n'y a que des envois de message authentifiés. (login + mot de passe utilisateur).
    Après il n'est pas dit que ton serveur soit utiliser pour envoyer du spam, mais juste peut être ton nom de domaine qui est utilisé comme adresse mail d'envoi et donc de réception, ce qui fait que tu reçois les postmasters.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  11. #11
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Merci pour votre réponse rapide, donc pour cette etape :

    Après il faut aussi vérifier au niveau de ton serveur de messagerie qu'il n'y a que des envois de message authentifiés. (login + mot de passe utilisateur).

    est ce que vous pouvez m'expliquer comment faire svp ?

    sinon si les message spam envoyé sont utilisé juste avec le nom du domaine du site qu'est ce qu'il faut faire ? merci.

  12. #12
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    C'est peut être déjà le cas, mais il faut que tous les messages en erreur arrivent sur une adresse mail postmaster.
    Là, j'ai pas assez de connaissance dans la configuration d'un serveur de messagerie, désolé.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  13. #13
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    Tu peux regarder l'anti-spam "SpamAssassin" si ça peut d'aider : https://spamassassin.apache.org/
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  14. #14
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Bonjour,

    je reviens a vous parce que j'ai tenté quelque chose, je me suis dis que peut etre il y a une faille qui est utilisé par l'un du formulaire du site, donc j'ai supprimer tout le site du FTP je n'ai laisser qu'une page de maintenance, mais encore le meme problème la file d'attente des message est encore pleine et d'autre spam sont envoyé .... je vais voir maintenant avec la démarche a suivre avec iptable si vous pouvez me guider sur cette étape la je vous serez reconnaissant .

    Merci.

  15. #15
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Voila les log que je reçoi si ca peut aider :

    6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.71 Safari/537.36"
    5.39.219.25 - - [07/Mar/2014:14:07:36 +0100] "GET /administrator/index.php?option=com_login HTTP/1.1" 404 1314 "-" "Mozilla/4.0"
    65.36.241.79 - - [07/Mar/2014:14:13:03 +0100] "HEAD / HTTP/1.1" 200 308 "-" "InternetSeer.com"
    202.46.55.55 - - [07/Mar/2014:14:16:08 +0100] "GET / HTTP/1.1" 200 1571 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
    119.63.193.196 - - [07/Mar/2014:14:17:41 +0100] "GET / HTTP/1.1" 200 1571 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"

  16. #16
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    Citation Envoyé par jakj82 Voir le message
    Voila les log que je reçoi si ca peut aider :

    6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.71 Safari/537.36"
    5.39.219.25 - - [07/Mar/2014:14:07:36 +0100] "GET /administrator/index.php?option=com_login HTTP/1.1" 404 1314 "-" "Mozilla/4.0"
    65.36.241.79 - - [07/Mar/2014:14:13:03 +0100] "HEAD / HTTP/1.1" 200 308 "-" "InternetSeer.com"
    202.46.55.55 - - [07/Mar/2014:14:16:08 +0100] "GET / HTTP/1.1" 200 1571 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
    119.63.193.196 - - [07/Mar/2014:14:17:41 +0100] "GET / HTTP/1.1" 200 1571 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
    Ça c'est des logs Apache je suppose, tu n'auras pas trop d'information sur une éventuelle faille de sécurité.
    Il faudrait tester ton site avec des outils comme SkipFish.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  17. #17
    Membre à l'essai
    Inscrit en
    Février 2014
    Messages
    41
    Détails du profil
    Informations forums :
    Inscription : Février 2014
    Messages : 41
    Points : 20
    Points
    20
    Par défaut
    Voila encore plus d'information :


    Return-Path: <MAILER-DAEMON>
    X-Original-To: zverinski@eurotech-web.com
    Delivered-To: support@eurotech-web.com
    X-No-Auth: unauthenticated sender
    X-No-Relay: not in my network
    Received: from mx3.dnsmadeeasy.com (mx3.dnsmadeeasy.com [208.94.150.197])
    by eurotech-web.com (Postfix) with ESMTP id 6841E1AA835E
    for <zverinski@eurotech-web.com>; Fri, 7 Mar 2014 16:08:20 +0100 (CET)
    Received: by mx3.dnsmadeeasy.com (Postfix)
    id AC9E5A34A615; Fri, 7 Mar 2014 15:08:21 +0000 (UTC)
    Date: Fri, 7 Mar 2014 15:08:21 +0000 (UTC)
    From: MAILER-DAEMON@dnsmadeeasy.com (Mail Delivery System)
    Subject: Undelivered Mail Returned to Sender
    To: zverinski@eurotech-web.com
    Auto-Submitted: auto-replied
    MIME-Version: 1.0
    Content-Type: multipart/report; report-type=delivery-status;
    boundary="5C145A34A53C.1394204901/mx3.dnsmadeeasy.com"
    Message-Id: <20140307150821.AC9E5A34A615@mx3.dnsmadeeasy.com>
    X-AntiVirus: checked (incoming) by Avira Protection E-mail (Version: 14.0.2.250; AVE:8.2.14.18; VDF:7.11.135.72

  18. #18
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Salut

    Ton SMTP est ouvert au public en tout cas.
    Je t'ai envoyé un mail de test pour voir sur support@eurotech-web.com, en utilisant ton SMTP, tu me diras si tu l'as reçu ? Mais en tout cas ton SMTP semble l'avoir pris en compte et mis en queue.

    Sinon les courriers que tu affiches ne semblent pas provenir de ton SMTP. Il est probable que l'on se serve simplement de ton domaine, le SMTP permet cela sans aucun problème
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

Discussions similaires

  1. Réponses: 4
    Dernier message: 07/04/2009, 12h35
  2. [Newsletter] Undelivered Mail Returned to Sender
    Par gotcha5832 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 16/11/2008, 05h26
  3. Installation Perl Mail::Sender::Easy Prolème
    Par Teufboy dans le forum Modules
    Réponses: 6
    Dernier message: 15/11/2006, 09h38
  4. Réponses: 6
    Dernier message: 09/03/2006, 13h35
  5. [Mail] fonction mail() et return-path
    Par -DeN- dans le forum Langage
    Réponses: 8
    Dernier message: 22/02/2006, 13h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo