• [^] # Re: BIDON !!

    Posté par . En réponse à la dépêche Serveurs mails de Wanadoo blacklistés. Évalué à 1.

    > Conclusion : la machine parait down, ne l'est pas et c'est nmap qui le dit pas les autres utils.

    Oui, c'est bien, mais ça n'est pas de ça dont on parlait il me semble (en tout cas moi, et quelques autres aussi).

    La question était de verifier si un serveur smtp est en open-relay ou non. Pour cela, il faut verifier si le serveur accepte de recevoir un mail pour un utilisateur qui n'est pas wanadoo. Et donc la meilleure façon de verifier ça est encore de faire un telnet sur le port 25 du serveur et d'essayer.

    Si la tentative de connection échoue, et que tu sais qu'elle n'est pas filtrée en sortie (à mon boulot je suis derrière un firewall qui m'empèche de faire un telnet 25 vers l'extérieur), alors tu peux être sur que ton serveur ne risque pas de relayer quoi que ce soit parce qu'il ne peut pas recevoir de mail.

    Même si le firewall reconnait un telnet au fait que les commandes SMTP sont envoyés caractère par caractère, il faudra quand même qu'il ait accepté la connection avant pour s'en rendre compte.

    Pour résumer donc, si ton serveur n'accepte pas une connection TCP sur son port 25, il est évident qu'il ne peut pas faire de relay, parce que pour que le serveur puisse ne serait-ce que recevoir un mail, il faut qu'il accepte une connection TCP sur son port 25. Il ne peut pas recevoir de mail, donc il peut encore moins le relayer.

    Toi tu nous parles de nmap pour scanner les ports : on s'en tape, ça n'a rien à voir. Un programme qui veut expedier un mail ouvre une connection TCP standard, ce qu'on cherchait à faire avec telnet.

    Enfin, d'après la manpage d'nmap :

    -sS TCP SYN scan [...] You send a SYN packet, as if you are going to open a real connection and you wait for a response. A SYN|ACK indicates the port is listening. A RST is indicative of a non-listener.

    Donc si je comprends bien, si la machine est down, aucune réponse ne parviendra, et le port sera listé comme "filtered". Par conséquent, dire que nmap montre que la machine n'est pas down me semble douteux. Mais toi qui est un Dieu d'nmap tu saura surement prouver ce que tu viens de dire.

    > Enfin, telnet 25 ne marche presque plus nulle part puisque si ma mémoire est bonne, dans sendmail, il faut ajouter le fait qu'on autorise les connexions telnet.

    Je serais curieux de la connaitre parce que je ne l'ai pas trouvée sur www.sendmail.org, et je sais qu'il n'y a rien de tel dans les premières version de sendmail 8 (les dernières que j'ai utilisé avant de passer à postfix). Je serais encore plus curieux de savoir comment il fait.

    Par ailleurs sendmail n'est pas, et de loin, le seul serveur de mail existant (Postfix, qmail, celui de Microsoft dont j'ai oublié le nom, etc...)

    > par le seul fait que votre orgueil vous pousse à adopter des pseudos qui ne cachent que votre ego démesuré.

    Guillaume est mon vrai prénom, ça n'est pas un pseudo.

    Et question ego démesuré, je crois que tu te poses là.