Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1521 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  flood mail perpétuel

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

flood mail perpétuel

n°19094
Pims
Posté le 22-05-2007 à 15:20:09  profilanswer
 

Hello,
 
Sur le relais SMTP que je gère pour ma boite, nous recevons les mails à destination de 2 domaines: maboite.fr et maboite.com... jusqu'ici tout va bien...
 
Quelques stats: nous recevons en moyenne 3000 Mails par jours sur notre domaine en .com, dans ces 3000 plus de 50% sont du SPAM et sont traités.  
 
Seulement voilà, sur le .com nous en recevons 30 000 par jour en moyenne!!!!!
 
Ce flood massif est sans fin et provient de toute sorte d'adresse IP... (et ce depuis x mois...)
 
Nous ne pouvons pas supprimer le MX qui route notre domaine en .com car quelques adresses en .com sont utilisées...
 
Mon gros pb actuellement c'est que notre firewall / relais SMTP passe sont temps à refuser des milliers de mail par jour.
 
Vous avez une explications? une idée? une solution? un témoignage? vous etes dans le même cas?
 
Merci dans tous les cas.


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 22-05-2007 à 15:20:09  profilanswer
 

n°19096
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-05-2007 à 15:33:35  profilanswer
 

Malheureusement, a part filtrer, tu n'as pas beaucoup de solutions...

n°19098
Pims
Posté le 22-05-2007 à 15:41:41  profilanswer
 

Ce qui me surprend c'est que c'est en permanance et sans fin (1 mail toute les 3 secondes) ... alors que des flood sur le .fr on en recoit aussi mais pas de manière continue...  
 
Pour vous c'est pareil?


Message édité par Pims le 22-05-2007 à 15:42:09
n°19109
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-05-2007 à 16:55:16  profilanswer
 

Bonne question...je ne sais pas trop : le point d'entrée n'est pas chez nous :D

n°19127
splurf
Rm -Rf / && oops :o
Posté le 22-05-2007 à 23:29:55  profilanswer
 

oui, c'est pareil, mais il suffit de refuser les mails le + tot possible dans la session SMTP

n°19130
Pims
Posté le 23-05-2007 à 08:17:29  profilanswer
 

oui c'est ce qu'on fait: avant toute chose, on balance tout ce qui arrive en .com.
 
Mais bon ca empèche pas le firewall de peiner un peu a cause de ca.
 

n°19132
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-05-2007 à 08:40:36  profilanswer
 

Tes adresses en .com, tu en as besoin uniquement pour recevoir des messages, ou pour en envoyer aussi ?

n°19133
Pims
Posté le 23-05-2007 à 08:53:24  profilanswer
 

Reception only.

n°19135
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-05-2007 à 09:17:59  profilanswer
 

Dans ce cas, prend-toi un hébergeur externe (genre 1and1), et tu bascules ton .COM chez eux. Là, tu configures uniquement les adresses dont tu as besoin, en activant une redirection vers les adresses correspondantes en .FR. Comme ça, ce n'est plus toi qui prendre le gros du traffic.

n°19139
Pims
Posté le 23-05-2007 à 09:51:50  profilanswer
 

pas bête effectivement, merci.
 
Je vais voir si je peux pas faire ca chez un de nos hebergeurs actuels...

mood
Publicité
Posté le 23-05-2007 à 09:51:50  profilanswer
 

n°19206
splurf
Rm -Rf / && oops :o
Posté le 23-05-2007 à 22:35:53  profilanswer
 

si tu drop la connexion des que l'adresse de destinataire détectée ne correspond pas à une liste prédéfinie, tu ne vas pas absorber un traffic enorme

n°19210
Pims
Posté le 24-05-2007 à 08:44:26  profilanswer
 

Non pas un traffic enorme mais le firewall bosse pas mal quand même à cause de ca.

n°19211
splurf
Rm -Rf / && oops :o
Posté le 24-05-2007 à 08:52:41  profilanswer
 

pas vraiment
 
normalement ton firewall laisse passer les paquets à destination du port 25 sur l'ip de ton serveur de mail, donc ça ne change pas grand chose pour lui

n°19219
Pims
Posté le 24-05-2007 à 10:33:07  profilanswer
 

Si car c'est lui qui regarde le destinataire et qui bloque ou pas. Il fait relais SMTP.

n°19222
splurf
Rm -Rf / && oops :o
Posté le 24-05-2007 à 10:40:24  profilanswer
 

J'ai ici aussi un serveur de mail qui sert de passerelle/firewall
 
Les destinataires incorrects sont bloqués au tout début de la session smtp (rcpt to), et la charge sur la machine est négligeable.
 
Mes 0.02€ ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  flood mail perpétuel

 

Sujets relatifs
Compte mail d'envoye avec exchange du SBS 
Plus de sujets relatifs à : flood mail perpétuel


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR