Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

on me spam depuis mon domaine !

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

on me spam depuis mon domaine !

Messagepar coutcho sur Ven 12 Jan 2007, 16:08

C'est sérieux....

je viens de me rendre compte que je recevais des spam à partir de mon nom de domaine (enfin celui de mon entreprise) exemple : xmachin(@)entreeeeeprise.fr

celà vous est-il déjà arrivé ? un spammeur a t-il pu se créer une adresse avec mon nom de domaine ou es-ce un "effet d'optique" (quelque part dans le message une commande permettrait-elle d'afficher à la place de l'expéditeur l'adresse du destinataire) ?

par avance merci de vos réponses.
Dernière édition par coutcho le Lun 29 Jan 2007, 13:26, édité 1 fois au total.
coutcho
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 19 Oct 2006, 8:23

Messagepar kazer sur Ven 12 Jan 2007, 16:27

As tu au moins regardé un minimum l'en tête du message? ...
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33097
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar coutcho sur Ven 12 Jan 2007, 19:31

Bonsoir,

En fait j'ai ne peux pas savoir le contenu du message (ni l'en-tête)... c'est quelque chose qui est arrivé (j'imagine) entre septembre 2006 et aujourd'hui... mais le message n'a pas été conservé

Dès qu'on identifie un spam (sex, viagra, .....) on ajoute l'expéditeur aux expéditeurs bloqués sous outlook... on le fait pas à la légère mais on regarde pas l'expéditeur (ou rarement).

Et puis j'ai voulu voir de plus près le filtre... j'exporte le fichier.. je l'ouvre et paf mon oeil tombe sur xw..@mon_nom_de_domaine et une quinzaine du même genre.

Une chose est sure cette adresse ne nous appartient pas.. c'est moi qui gère les fonctions messageries (des DNS au postes des utilisateurs) .

Je précise que le nom de domaine nous appartient depuis 2000, et que le serveur de messagerie est différent (même physiquement et localement) du serveur hébergeant notre site......

Je viens aussi d'avoir une idée (de génie !) : ce pourrait - il qu'à un moment donné un des utilisateurs ait eu un trojan capable de créer une pseudo adresse mail avec notre nom de domaine (et nous spamer) ?

En tout cas, j'ai demandé aux collégues de ne plus vider le dossier courrier indésirables... comme ça je vais bien voir si j'en ai d'autres qui arrivent.

Encore merci pour les réponses venues et à venir.
coutcho
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 19 Oct 2006, 8:23

Messagepar PoulS sur Sam 13 Jan 2007, 12:05

Lut,

Un trojan qui fait ca non, c'est juste du spam qui se sert de ton domaine c'est original et pour palier à ce problème, une des solutions est d'avoir un firewall et de créer une règle de flux qui bloque ce genre de message venant d'Internet
Avatar de l’utilisateur
PoulS
Forum Junkie
Forum Junkie
 
Messages: 7701
Inscrit le: Mer 22 Sep 2004, 23:06
Localisation: un peu partout

Messagepar coutcho sur Dim 14 Jan 2007, 11:46

Merci,

j'en prends note.

je vais voir de plus près le firewall.

bon week end
coutcho
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 19 Oct 2006, 8:23

Messagepar coutcho sur Lun 29 Jan 2007, 13:36

bonjour,

à nouveau un spameur depuis mon nom de domaine.... mais cette fois j'ai gardé le message.

dans mon en-tête j'ai Receveid: from machinchose ([une Ip blacklistée]) by mon nom de domaine with Microsoft SMTPSVC (chiffres et points !)

plus loin j'ai une nom d'utilisateur (crée par le spammeur) sur mon nom de domaine

puis Receveid: from [une IP claire] (port=xxxxx helo= machinchose) by mail.mon nom de domaine with esmtp

en gros j'ai 3 spameur sur 3 ports totalement différents.... avec trois nom d'utilisateurs différents et 2 messages identiques
faut-il faire autre chose ?

Et en gros je suis perdu !
quelqu'un peut - il me dire si je suis dans l'erreur ou non ?

le port cité (xxxxx) est un port de mon firewall ouvert et qu'il faut fermer .... vrai ou faux ?


Par avance merci.
coutcho
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 19 Oct 2006, 8:23

Messagepar PoulS sur Mar 30 Jan 2007, 15:11

Re,

* J'ai déjà donner une des solutions à ton problème
* Ensuite, bloquer le port ca dépend le numéro...
Avatar de l’utilisateur
PoulS
Forum Junkie
Forum Junkie
 
Messages: 7701
Inscrit le: Mer 22 Sep 2004, 23:06
Localisation: un peu partout

Messagepar PingMaster sur Ven 23 Fév 2007, 16:34

Attention ce genre de spam ne se gere pas avec un firewall.

Cela se gere avec une configuration correcte de son server DNS, ce qui n'est pas ton cas.
Ce genre de probleme se regle tres facilement avec un enregistrement SPF (http://www.openspf.org/)

La deuxieme chose a faire aussi est d'avoir une bonne passerelle Anti Spam.
Enfin si tu utilises Exchange SP1+ tu peux utiliser SendID qui va te donner une couche de securite en plus.
PingMaster
Full Member
Full Member
 
Messages: 217
Inscrit le: Mer 07 Fév 2007, 19:15
Localisation: Dublin, Ireland


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée