Interdire les connexions SMTP qui ne viennent pas de notre plateforme
Si des spammeurs se connectent directement à votre serveur SMTP pour injecter des spams vers des domaines que nous protégeons, vous devez faire cette manipulation.
La liste des nos IP sortantes est données en résolvant le nom d'hote:
smtpout.protecmail.com
Exemple:
smtpout.protecmail.com has address 188.165.195.86 smtpout.protecmail.com has address 91.121.81.18 smtpout.protecmail.com has address 213.186.35.214 smtpout.protecmail.com has address 91.121.83.7 smtpout.protecmail.com has address 78.41.233.83 smtpout.protecmail.com has address 213.186.38.19
A chaque modification une annonce sera préalablement faite via notre newsletter .
Il faut au niveau de votre serveur SMTP authoriser ces adresses et refuser toute les connexions venant d'une autre adresse.
Cette configuration est variable suivant le systeme et les logiciels serveurs que vous utilisez. Vous trouverez ci-dessous un tutorial pour configurer votre plateforme si vous utilisez qmail :
1- Editez le fichier /etc/tcp.smtp et pour chaque IP ajoutez une ligne :
IP:allow,RELAYCLIENT=""
ATTENTION: respectez la syntaxe de ce fichier, en particulier :
- Pas de tabulation.
- Le fichier doit se terminer par un saut de ligne.
Sauvergardez puis tapez les commandes suivantes :
tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp
chmod 644 /etc/tcp.smtp.cdb
2 - Retirer les domaines concernes du fichier
/var/qmail/control/rcpthosts
3- Vérifiez que le domaine ne se trouve pas dans :
/var/qmail/control/morercpthosts
Si il y est supprimez le et executez la commande :
/var/qmail/bin/qmail-newmrh
Apres ces manipulations si vos utilisateurs ont du mal à s'autentifier executer le commande :
/home/vpopmail/bin/clearopensmtp
