IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Exchange Server Discussion :

SMTP et usurpation d'adresse expéditrice.


Sujet :

Exchange Server

  1. #1
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut SMTP et usurpation d'adresse expéditrice.
    Bonjour à tous,

    Nous disposons d'un serveur de messagerie Exchange 2010 sous Windows 2011 SBS.

    Nous souhaitons savoir est-ce qu'il existe une solution pour empêcher un utilisateur frauduleux d'utiliser une de nos adresses emails en tant qu'expéditeur.

    Y a t'il un moyen de paramétrer le serveur SMTP d'Exchange pour donner l'autorisation à un utilisateur d'accéder à une adresse email en tant qu'expéditeur mais pas à un autre ? Comment peut-on procéder ?

    Bien cordialement.

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,

    Il n'existe jamais vraiment de solutions fiable à 100%.
    Il faut bien que tu vois que les emails en tant que toi ne sont pas envoyés par ton serveur mais en direct sur Internet (sans aucun lien avec toi ou ta connexion Internet/Exchange).

    Le seul vrai moyen qui te permettent de restreindre cette pratique c'est de configurer un SPF sur ton domaine en indiquant toutes les IP Publiques qui envoient des emails en tant que ton domaine (ton exchange, ton serveur chez un hébergeur par exemple ...).
    P.S : Termine ton SPF par -all pour être plus drastique.

    Cette solution reste "relative" car il faut que le destinataire possède cette protection d'activé afin qu'elle soit prise en compte.
    Actuellement il y a quand même beaucoup de serveurs/prestataire qui activent cette option.

  3. #3
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Merci pour ces renseignements,

    Comment peut-on configurer un SPF dans le cas d'utilisation d'un Serveur Exchange et de l'envoi automatique d'un message de confirmation commandé par un autre serveur ?

    Bien cordialement.

  4. #4
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Hello,

    En fait le SPF est complètement indépendant du serveur de mail.
    C'est juste un enregistrement de type TXT dans ton domaine indiquant les IP publiques autorisées à envoyer des e-mails.

    Tu peux t'aider de ces sites là :
    https://www.microsoft.com/mscorp/saf...nderid/wizard/

    http://www.sublimigeek.fr/le-spf-ou-...mettre-un-mail

  5. #5
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Merci beaucoup pour ces informations.

    J'ai configuré le SPF via un gestionnaire de DNS.

  6. #6
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Pas de quoi.

    Tu l'as bien mis dans ton DNS Publique chez ton registrar (OVH,Gandi,Amen etc...)

  7. #7
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    J'ai effectué des modifications sur le serveur DNS en interne de la société est ce suffisant ?

    Dans ces cas est ce que je doit déclarer aussi le SPF chez le fournisseur du nom de domaine (Gandi, OVH ...) ?

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    C'est ce qu'il y a marqué dans mon message plus haut.

  9. #9
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Merci bien.

Discussions similaires

  1. Usurpation d'adresse IP sur Internet
    Par TiteFlora dans le forum Protocoles
    Réponses: 11
    Dernier message: 17/01/2013, 17h09
  2. paramétrer plusieurs SMTP pour une même adresse
    Par jeanphilippe.dp dans le forum Outlook
    Réponses: 2
    Dernier message: 23/04/2010, 13h55
  3. Problème d'usurpation d'adresse (ARP poisoning)
    Par cledance dans le forum Sécurité
    Réponses: 17
    Dernier message: 18/04/2007, 00h19
  4. [VB6]verifier l'adresse smtp
    Par riesseg dans le forum VB 6 et antérieur
    Réponses: 14
    Dernier message: 02/05/2006, 21h44
  5. [Indy] Envoi de mails : quelle adresse smtp ?
    Par portu dans le forum Composants VCL
    Réponses: 11
    Dernier message: 24/06/2005, 23h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo