Si vous souhaitez confirmer le fait que votre serveur rejette les relais, tout en acceptant les courriers pour vos destinataires locaux, vous devez essayer de relayer le courrier via les deux serveurs virtuels. Essayez avec des comptes qui figurent dans la liste SMTP-APPROVED et avec quelques-uns qui n’y figurent pas.
Confirmation de la configuration
Si vous avez choisi de configurer le filtrage de connexion, essayez de vous connecter à partir de plages d’adresses IP autorisées et non autorisées. Vous devez aboutir au résultat suivant : le serveur virtuel d’origine ne relaiera pas le courrier et le nouveau serveur virtuel SMTP assurera le relais uniquement après authentification via des informations d’identification ou identification au moyen d’une adresse IP. Vous souhaiterez probablement recourir à un client tel que Outlook Express, mais vous pouvez aussi ouvrir une session SMTP avec Telnet. Je préfère cette approche car elle me permet de tester la connexion relativement facilement à partir de pratiquement n’importe quel système sans me préoccuper de charger ou de configurer un client de messagerie complet. Dans mon prochain article « Test des relais Exchange », j’explique comment utiliser Telnet pour tester la fonction de relais authentifié.
Les meilleurs usages imposent de prendre les mesures indispensables afin qu’aucun serveur Exchange capable d’héberger des connexions SMTP ne puisse être pris en défaut par d’autres qui souhaitent l’utiliser pour relayer du courrier, notamment des spams ou des virus. Vous savez désormais comment proposer des fonctions de relais aux clients tout en protégeant vos serveurs contre les relais illégaux.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
