OVH Community, votre nouvel espace communautaire.

ports 25 suspendu.


rermsm
04/08/2015, 14h25
release 3, apparemment le prestataire a trouvé comment faire, je ne sais pas ce qu'il a fait pour le moment. En tous les cas, la release 3 installé ne suffirait pas, du moins dans notre cas.

TBC_Ly0n
04/08/2015, 10h20
Quel serveur de mails ?
Release 1/2/3 ?

Si ce sont des double bounce, c'est que le serveur de messagerie est mal configuré... ou que c'est un mauvais serveur de mails :
  • un serveur qui a envoyé un code 200 doit prendre le mail. POINT. Il ne doit plus envoyer de bounces après coup.
  • une fois le mail accepté, il doit être délivré à l'utilisateur. POINT. Il ne doit plus envoyer de bounces après coup.

Tout fonctionnement différent est à bannir purement et simplement. C'est la base d'une communication : le déterminisme.

Ce qui veut dire que :
  • le filtrage antispam / antivirus doit être fait à la volée pendant que la connexion SMTP est toujours ouverte
  • la vérification qu'il y a bien un utilisateur correspondant à qui fournir le mail doit être fait à la volée aussi

Nowwhat
03/08/2015, 17h01
Citation Envoyé par rermsm
....
Mais c'est revenu au bout de quelques heures.
Le log de ton serveur mail devrait donner des indices d'où viennent ces mails .....

Citation Envoyé par rermsm
.... Est ce qu'il y a une solution pour que les mails ne soient pas gérés par le serveur, un serveur tiers ?
Attention : le code malveillant présent sur ton serveur va prendre le même chemin que les (tes) mails légitimes.
Cet autre "serveur mail" ne va pas du tout aimer que tu lui balance plain de spams.

Il n'y pas d'autre solution que de trouver la source de tes problèmes, et de réagir en conséquence.

rermsm
03/08/2015, 16h28
On a fait appel à quelqu'un mais lui aussi il sèche.. Car le spam est toujours là. Je ne pense pas qu'il soit en open relay, le prestataire l'a sans doute vérifié.
J'ai vu qu'il avait fait un filtrage avant la file d'attente mais en vain. La cause, d'après lui c'est du double bounce, on a désactivé les comptes utilisateurs, laisser que quelques uns. Mais c'est revenu au bout de quelques heures.

Est ce qu'il y a une solution pour que les mails ne soient pas gérés par le serveur, un serveur tiers ?

Nowwhat
03/08/2015, 15h44
Bonjour,

La méthode simple : arrête ton serveur web - arrête ton serveur mail et le soucis s'arrête.

Puis .... vide la queue des emails - il existe de s commandes pour tout virer, ou un par un - ou par émetteur, etc. Google est LE ami.
Analyse de ton log "serveur web" et serveur mail QUI injecte ces mails.
Ils entre par la porte 587 : quelqu'un utilise un compte + le mot de passe => solution simple.
Soit : ton serveur mail est un open relay ??? (oula ...)
Soit: tes scripts PHP, ou autre, ont des failles donc un tiers a uploadé un "engin de spam".
Soit : [la liste est longue]

Attention : rouvre ta porte 25 uniquement quand t'as trouvé la source de ton problème.

rermsm
03/08/2015, 13h19
Bonjour,
J'ai un problème de spam sérieux. Mais non résolu pour le moment, on a fait appel à un prestataire pour déterminer la cause et résoudre le problème, il nous a parlé de double bounce, le script mit en place ne fonctionne pas.

Destination IP: 74.125.206.26 - Message-ID: 20150731203420.24F0F3B0E0@AVIEL-OLD-IMPORTANT - Spam score: 300
Destination IP: 173.194.71.26 - Message-ID: 20150731203420.24F0F3B0E0@AVIEL-OLD-IMPORTANT - Spam score: 300
Destination IP: 74.125.206.26 - Message-ID: 20150731174417.F207F1418F@smtp.umilneau.net - Spam score: 810
Destination IP: 74.125.206.26 - Message-ID: e117e659fe7e1385d5589468e9422b2a@www.webclient.fr - Spam score: 300
Destination IP: 74.125.206.26 - Message-ID: - Spam score: 300

Quelle est la méthodologie pour tenter de supprimer ce spam...
Merci.