> Thierry Deman

WindowsOptimiser le filtrage du spam sous Exchange 2003

En effet, la plupart des administrateurs ne configurent pas ce filtrage ou se reposent uniquement sur des outils complémentaires payants. Ces outils sont très efficaces, mais fonctionnent souvent après coup, c'est-à-dire après avoir reçu les messages. Nous allons donc passer en revue les différentes possibilités de filtrages que l’on peut utiliser d’origine.Le filtrage des messages peut s’effectuer sur différents points.

• La zone « Expéditeur » vide
• Les expéditeurs en fonction de leurs adresses de messagerie
• Les domaines DNS sources.
• Les adresses IP et réseaux IP
• L’objet et le contenu des messages ne pourront pas être testés directement, mais serviront à l’outil IMF afin d’évaluer chaque message.

La première étape permet de régler les 3 premiers points.

• dans le gestionnaire système, les paramètres globaux, choisir propriétés sur les remises des messages.
• Cocher la case « filtrer les messages sans expéditeurs »
• Utiliser le bouton « Ajouter » pour insérer toutes les adresses connues ou détectées comme émettrice de messages inutiles ou dangereux.
• De la même manière, ajouter les domaines DNS complets sous la forme « *@Domaine.extension ».

L’ajout des domaines de fournisseur Internet n’est pas une bonne idée (*@free.fr , *@yahoo.fr, par exemple) car il serait étonnant qu’aucun contact existant ou à venir de l’entreprise n’ait sa messagerie chez l’un de ces fournisseurs. Voir figure 1.

Il est important d’avoir activé les filtres au niveau de chaque serveur virtuel SMTP qui connecté à Internet. Cette première étape ne filtre les messages qu’après la remise des messages. La 2ème étape du filtrage consiste à filtrer les messages au moment de la connexion.

En effet, si certains sites provoquent des problèmes trop gênants pour l’utilisation normale par l’engorgement et le quasi-blocage, il est important de bloquer dès la connexion les serveurs émetteurs posant problème. Au niveau des serveurs virtuels SMTP recevant les connexions externes, il est possible de bloquer les adresses IP et les domaines desquels on ne veut plus recevoir aucun message. Dans les propriétés du serveur virtuel SMTP, aller sur l’onglet « Accès » puis cliquer sur le bouton « connexion. Le mode « Tous sauf » permet d’accepter les connexions anonymes sauf pour les sites précisés ! Voir figure 2.

Indiquez les adresses IP, et les étendues de réseau ou domaine dont il faut refuser la connexion. Veillez à ne pas filtrer une adresse IP dynamique ou un domaine d’un fournisseur d’accès. Filtrer les connexions de cette manière suppose que l’on a subi une gène « avérée » provenant d’une source identifiée.

Une méthode complémentaire plus douce, complète et surtout dynamique consiste à configurer le filtrage en temps réels, c'est-à-dire basé sur les fournisseurs de listes noires (RBL).