Retours de courrier - Présentation

MDaemon Email Server

Navigation:  Menu Sécurité > Paramètres de sécurité > Autres >

Retours de courrier - Présentation

Print this Topic Previous pageReturn to chapter overviewNext page

Retours de courrier

Les "retours de courrier" sont des messages que les utilisateurs reçoivent en réponse à des e-mails qu’ils n’ont jamais envoyés. Cela se produit lorsque des spams ou virus sont envoyés avec une adresse de retour (valeur "Return-path") usurpée. Lorsque l’un de ces messages est rejeté par le serveur du destinataire, ou si le compte a activé un autorépondeur ; la réponse est envoyée à l’adresse usurpée. Le propriétaire de l'adresse reçoit alors des centaines de notifications, messages d'absence, etc., non sollicités. De plus, des spammeurs ou personnes malintentionnées profitent souvent de ce phénomène pour lancer des attaques DoS (Denial of Service) contre les serveurs de messagerie.

Solution

Afin de lutter contre ce problème, MDaemon contient une fonctionnalité appelée "Protection contre les retours de courrier". Cette technologie utilise un système d’algorithmes à clés privées et insère une chaîne spécifique dans la valeur "Return-Path" afin de garantir que les notifications et messages d’autorépondeurs reçus sont légitimes. Ainsi lorsqu’un message envoyé par MDaemon est retourné à l’expéditeur ou déclenche un répondeur automatique, MDaemon identifie le code inséré dans la valeur "Return Path" afin de déterminer si le message d’origine provient de l’un de ses comptes. Si ce code est manquant ou date de plus de 7 jours, l’événement est enregistré dans les journaux de MDaemon et il est possible de rejeter le message.

Ces options sont disponibles en cliquant sur : Sécurité » Paramètres de sécurité » Autres » Retours de courrier.

La protection contre les retours de courrier non sollicités s’appuie sur le protocole BATV (Bounce Address Tag Validation). Pour en savoir plus sur ce protocole, consultez (en anglais) :

http://www.mipassoc.org/batv/