Protéger Votre Serveur SMTP contre le Relais de Courrier Indésirable

Le relais d'e-mails, également appelé spamming ou relais ouvert, est une intrusion permettant à une personne non autorisée d'utiliser votre serveur et adresse e-mail, ainsi que d'autres ressources, pour envoyer de nombreux courriers indésirables. Ceci peut provoquer un plantage de votre système, endommager votre équipement et conduire à des pertes financières.

Le Firebox peut offrir une protection de base contre les relais d'e-mails, mais pour une sécurité optimale, nous vous recommandons de configurer votre serveur de messagerie afin d'empêcher le relais d'e-mails.

Pour configurer votre Firebox afin de vous protéger des relais d'e-mails, changez les paramètres de la stratégie de proxy SMTP qui filtre le trafic provenant du réseau externe et entrant dans votre serveur SMTP interne, afin d'y inclure les informations de votre domaine. Lorsque vous entrez le nom de votre domaine, vous pouvez utiliser le caractère générique *. Toutes les adresses e-mail se terminant par @votre-nom-de-domaine seront autorisées. Si votre serveur de messagerie accepte plus d'un domaine, vous pouvez ajouter plusieurs autres domaines. Par exemple, si vous ajoutez *@exemple.com et *@*.exemple.com à la liste, votre serveur de messagerie acceptera tous les e-mails destinés au domaine exemple.com et tous les e-mails destinés aux sous-domaines d'exemple.com. Vous pouvez taper, par exemple, rnd.exemple.com.

Avant de commencer cette procédure, vous devez connaître les noms de tous les domaines pour lesquels votre serveur de messagerie SMTP reçoit des e-mails.

Pour vous protéger contre relais d'e-mails, depuis Fireware Web UI :

  1. Sélectionnez Pare-feu > Actions de proxy.
  2. Sélectionnez l'action de proxy SMTP pour la stratégie de proxy SMTP qui filtre le trafic provenant du réseau externe et entrant dans votre serveur SMTP interne. Cliquez sur Modifier.
  3. Dans la liste déroulante Adresse, sélectionnez Destiné à.
  4. Dans la zone de texte Valeur, entrez *@[votre-nom-de-domaine], et choisissez Autoriser comme action. À titre d'exemple, si le domaine est exemple.com, saisissez *@exemple.com.
  5. Ajoutez d'autres domaines si nécessaire.
  6. Dans la liste déroulante Action à entreprendre si aucune règle ci-dessus ne correspond, sélectionnez Refuser.
    Tout e-mail destiné à une adresse autre que les domaines figurant dans la liste sera refusé.

Pour vous protéger contre le relais d'e-mails, depuis Policy Manager :

  1. Ouvrir Policy Manager.
  2. Double-cliquez sur la stratégie de proxy SMTP qui filtre le trafic provenant du réseau externe et entrant dans votre serveur SMTP interne.
    La boîte de dialogue Modifier les Propriétés de la Stratégie s'affiche avec l'onglet Stratégie sélectionné.
  3. À côté de la liste déroulante Action de proxy, cliquez sur Bouton Afficher/Modifier le proxy.
    La boîte de dialogue Configuration de l'action de proxy SMTP s'affiche.
  4. Dans l'arborescence Catégories, sélectionnez Adresse > Destiné à.
  5. Dans la zone de texte Modèle, tapez *@[votre-nom-de-domaine]. À titre d'exemple, si le domaine est exemple.com, saisissez *@exemple.com.
  6. Cliquez sur Ajouter.
    Votre domaine apparaît dans la liste Règles.
  7. Ajoutez d'autres domaines si nécessaire.
  8. Dans la section Actions à de la liste déroulante Aucune correspondance, sélectionnez Refuser.
    Tout e-mail destiné à une adresse autre que les domaines précisés dans la liste sera refusé.
  9. Cliquez sur OK pour fermer la boîte de dialogue Configuration de l'Action de Proxy SMTP.
  10. Cliquez sur OK pour fermer la définition de stratégie du proxy SMTP.
  11. Cliquez sur OK pour fermer la boîte de dialogue Modifier les propriétés de la stratégie.
  12. Enregistrez le Fichier de Configuration..

Un autre moyen de protéger votre serveur est de saisir une valeur dans la zone de texte Réécrire en tant que dans cette boîte de dialogue. Le Firebox change ensuite la valeur des composants De et À de votre adresse e-mail. Cette fonctionnalité est également connue sous le nom d'usurpation d'identité SMTP.

Voir Également

À Propos du Proxy SMTP

Proxy SMTP : E-mail de/E-mail à