9.14. Le service de messagerie - SMTP

SMTP : Simple Mail Transfert Protocol.

Un serveur SMTP sert à envoyer les mails sur le réseau local ou sur Internet. Ce service est en écoute sur le port 25.

Le premier problème avec un serveur SMTP est qu'il peut servir de relais de mailing anonyme. Un pirate peut très bien s'en servir pour envoyer des mails scabreux à travers Internet.

Un autre problème concerne les commandes EXPN et VRFY. Ces commandes sont sources de nombreuses informations pour le pirate. Il convient de les désactiver si le logiciel de messagerie le permet.

9.14.1. Comment s'en protéger ?

Appliquez des règles de firewalling assez strictes concernant le serveur SMTP (usage réservé exclusivement aux machines du réseau interne).

Certains serveurs SMTP empêchent le relayage, vérifiez si votre serveur de messagerie supporte cette option.