par jibe » 24 Déc 2003 11:47
Bonjour,
<BR>
<BR>Je suis loin d'être un spécialiste de ce genre de choses, alors j'aimerais avoir votre avis sur un e-mail que je viens de recevoir (ci-après). C'est en fait un retour (undelivered mail) d'un mail que je suis sûr de ne jamais avoir envoyé ! Quelqu'un abuserait-il de mon serveur SMTP ? Je pensais pourtant être assez protégé contre ce genre de choses. Brièvement (si vous avez besoin de plus de détails, je les donnerai, mais pour faire court ce post déjà bien long...) ma config est la suivante :
<BR>
<BR>Serveur e-smith version 4.12 (ben oui, elle est vieille, mais elle marche bien !) connecté à internet ADSL. J'ai tout bloqué au niveau des accès WAN (pas besoin du FTP à distance et autres), mais assez ouvert au niveau du LAN (telnet, ftp etc...).
<BR>
<BR>Poste client sous Mandrake 9.1. Client Mail : Sylpheed. J'accède directement au serveur POP de mon FAI, ayant plusieurs BAL et la e-smith 4.12 ne sachant d'origine en gérer qu'une. J'envoie les mails à travers le SMTP de la e-smith.
<BR>
<BR>Dans l'e-mail ci-dessous (avec tous les détails d'entêtes), j'ai remplacé l'adresse utilisée par <<mon_adresse@alias.ok>>. Curieusement, l'e-mail contenait partout un alias du nom de domaine de mon fai, alias qui fonctionne très bien mais que je ne crois pas avoir jamais utilisé, et que je n'ai en tous cas jamais diffusée...
<BR>
<BR>Alors, comment ai-je pu recevoir ce retour de mail, et quelles seraient les éventuelles mesures à prendre ? (a noter que, depuis que j'utilise cette config, je reçois beaucoup de spam sans bien comprendre pourquoi... j'en avais parlé <!-- BBCode u2 Start --><A HREF="http://www.ixus.net/modules.php?
<BR>op=modload&name=Forum&file=viewtopic&topic=9011&forum=6" TARGET="_blank">là</A><!-- BBCode u2 End -->.
<BR>
<BR>-------------------------------------------------------------------------------------
<BR>Return-Path: <>
<BR>Delivered-To: <!-- BBcode auto-mailto start --><a href="mailto:alias.ok-mon_adresse@alias.ok">alias.ok-mon_adresse@alias.ok</a><!-- BBCode auto-mailto end -->
<BR>Received: (qmail 14974 invoked from network); 23 Dec 2003 01:55:07 -0000
<BR>Received: from mbg.sphere.ne.jp (210.150.254.179)
<BR> by mrelay4-1.free.fr with SMTP; 23 Dec 2003 01:55:07 -0000
<BR>Received: by mbg.sphere.ne.jp (Postfix)
<BR> id 6F4DE3BB30; Tue, 23 Dec 2003 10:55:06 +0900 (JST)
<BR>Date: Tue, 23 Dec 2003 10:55:06 +0900 (JST)
<BR>From: <!-- BBcode auto-mailto start --><a href="mailto:MAILER-DAEMON@mbg.sphere.ne.jp">MAILER-DAEMON@mbg.sphere.ne.jp</a><!-- BBCode auto-mailto end --> (Mail Delivery System)
<BR>Subject: Undelivered Mail Returned to Sender
<BR>To: <!-- BBcode auto-mailto start --><a href="mailto:mon_adresse@alias.ok">mon_adresse@alias.ok</a><!-- BBCode auto-mailto end -->
<BR>MIME-Version: 1.0
<BR>Content-Type: multipart/report; report-type=delivery-status;
<BR> boundary="BB6613BAAB.1072144506/mbg.sphere.ne.jp"
<BR>Message-Id: <20031223015506.6F4DE3BB30@mbg.sphere.ne.jp>
<BR>
<BR>This is a MIME-encapsulated message.
<BR>
<BR>--BB6613BAAB.1072144506/mbg.sphere.ne.jp
<BR>Content-Description: Notification
<BR>Content-Type: text/plain
<BR>
<BR>This is the Postfix program at host mbg.sphere.ne.jp.
<BR>
<BR>I'm sorry to have to inform you that the message returned
<BR>below could not be delivered to one or more destinations.
<BR>
<BR>For further assistance, please send mail to <postmaster>
<BR>
<BR>If you do so, please include this problem report. You can
<BR>delete your own text from the message returned below.
<BR>
<BR> The Postfix program
<BR>
<BR><mikek@mbg.sphere.ne.jp>: unknown user: "mikek"
<BR>
<BR>--BB6613BAAB.1072144506/mbg.sphere.ne.jp
<BR>Content-Description: Delivery error report
<BR>Content-Type: message/delivery-status
<BR>
<BR>Reporting-MTA: dns; mbg.sphere.ne.jp
<BR>Arrival-Date: Tue, 23 Dec 2003 10:55:00 +0900 (JST)
<BR>
<BR>Final-Recipient: rfc822; <!-- BBcode auto-mailto start --><a href="mailto:mikek@mbg.sphere.ne.jp">mikek@mbg.sphere.ne.jp</a><!-- BBCode auto-mailto end -->
<BR>Action: failed
<BR>Status: 5.0.0
<BR>Diagnostic-Code: X-Postfix; unknown user: "mikek"
<BR>
<BR>--BB6613BAAB.1072144506/mbg.sphere.ne.jp
<BR>Content-Description: Undelivered Message
<BR>Content-Type: message/rfc822
<BR>
<BR>Received: from worldonline.de (68-233-199-242.pittpa.adelphia.net [68.233.199.242])
<BR> by mbg.sphere.ne.jp (Postfix) with ESMTP id BB6613BAAB
<BR> for <mikek@mbg.sphere.ne.jp>; Tue, 23 Dec 2003 10:55:00 +0900 (JST)
<BR>Date: Tue, 23 Dec 2003 01:51:11 +0000
<BR>Message-ID: <b2bc01c3c8f7$b84ceadd$18c02080@pnkyuv3>
<BR>MIME-Version: 1.0
<BR>Subject: =?iso-8859-1?B?c3RyZW5ndGhlbiB5b3VyIGltbXVuZSBzeXN0ZW0=?=
<BR>From: "Mattie Joseph" <mon_adresse@alias.ok>
<BR>To: <!-- BBcode auto-mailto start --><a href="mailto:mikek@mbg.sphere.ne.jp">mikek@mbg.sphere.ne.jp</a><!-- BBCode auto-mailto end -->
<BR>Content-Type: multipart/alternative;
<BR> boundary="----=_NextPart_000_05C9_2C069EE6.C68A6638"
<BR>
<BR>This is a multi-part message in MIME format.
<BR>
<BR>------=_NextPart_000_05C9_2C069EE6.C68A6638
<BR>Content-Type: text/plain;
<BR> charset="us-ascii"
<BR>Content-Transfer-Encoding: 8bit
<BR>
<BR>
<BR>
<BR>
<BR>------=_NextPart_000_05C9_2C069EE6.C68A6638
<BR>Content-Type: text/html;
<BR> charset="us-ascii"
<BR>Content-Transfer-Encoding: 8bit
<BR>
<BR><html><body>
<BR><center><!--2ctrjphb97of37--><a href="http://www.youcando9.com/ghr/?aff=2&cac=mas3"><!--sruQGNAikYFg--><img src="http://www.inside444.com/g9.gif" border=0></a></center>
<BR></html></body>
<BR>
<BR>
<BR>
<BR>------=_NextPart_000_05C9_2C069EE6.C68A6638--
<BR>
<BR>
<BR>--BB6613BAAB.1072144506/mbg.sphere.ne.jp--
<BR>
<BR>
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)