1 votes

Courriel (SMTP.domain.com vs mail.domain.com ?)

C'est peut-être une question stupide, mais je n'ai pas trouvé de réponse en ligne. D'après ce que je sais, IMAP/POP est utilisé pour recevoir des e-mails et SMTP est utilisé pour envoyer des e-mails. Par exemple, j'en ai configuré un avec ZOHO et le serveur entrant a le format imap.zoho.com et le serveur sortant est smtp.zoho.com.

Mon ami avait déjà fait installer un serveur de courrier électronique par quelqu'un d'autre, mais ses serveurs sortants et entrants sont tous deux "mail". nom de domaine .com". J'ai effectué un scan des ports sur son nom de domaine et les ports IMAP, POP et SMTP sont tous ouverts.

1) Quelle est la différence entre imap/smtp. *nom_du_domaine .com et le courrier. *nom_du_domaine .com

2) Si les ports sont ouverts, pourquoi ne peut-il pas accéder aux serveurs de messagerie imap et smtp ?

Merci d'avance

0voto

moonpoint Points 4880

Le nom d'hôte que vous utilisez dans le cadre de la nom de domaine pleinement qualifié (FQDN) est arbitraire. Certains fournisseurs d'accès à Internet (FAI) peuvent utiliser smtp.example.com pour leur serveur qui gère les courriers électroniques sortants via l'adresse IP. Protocole de transfert de courrier simple (SMTP) et imap.example.com et pop.example.com pour les serveurs qui permettent aux utilisateurs de télécharger des courriels par l'intermédiaire de l'interface utilisateur. Protocole d'accès aux messages Internet (IMAP) und die Protocole de bureau de poste (POP) respectivement. Mais ils peuvent choisir les noms qu'ils veulent, par exemple a.exemple.com, b.exemple.com, c.exemple.com ou les trois protocoles peuvent être supportés par un seul serveur qu'ils peuvent nommer alice.exemple.com ou mail.exemple.com.

Même si le ports connus peut être ouvert sur le serveur, c'est-à-dire, TCP ports 25 (SMTP), 110 (POP3), 143 (IMAP), ou 993 pour IMAPS pour un accès IMAP crypté, ou 995 pour POP3S, qui utilise une connectivité cryptée, au lieu des connexions POP3 non cryptées, cela n'indique pas que votre ami peut accéder à ces ports sur ce serveur. Je ne m'attendrais pas à ce que son FAI bloque les connexions sortantes vers les ports 110 et 143, mais il est courant que les FAI bloquent les connexions sortantes vers le port 25, sauf pour leurs propres serveurs de messagerie.

La raison pour laquelle ils font ça est logiciels malveillants ont souvent écrit leur logiciel de manière à ce qu'il se propage à partir d'un système infecté en analysant le système à la recherche d'adresses de courrier électronique, en choisissant l'une d'entre elles comme adresse "de", puis en envoyant des courriers électroniques aux autres adresses via SMTP. Comme l'adresse "de" a été usurpée, les destinataires ne connaissent pas le véritable point d'origine du malware et sont plus susceptibles d'ouvrir les messages contenant des pièces jointes malveillantes s'ils reconnaissent l'adresse "de" comme appartenant à une personne qu'ils connaissent. D'autres développeurs de logiciels malveillants ont écrit des logiciels malveillants qui infectent des systèmes, souvent ceux d'utilisateurs privés, en les configurant comme des serveurs SMTP. Ils vendent ensuite l'accès à ces systèmes à des spammeurs. Cela permet aux spammeurs d'envoyer leur courrier électronique à partir de milliers de systèmes, ce qui rend moins efficaces les mesures anti-spam qui bloquent des adresses IP particulières connues pour transmettre du spam, car ils peuvent envoyer leur spam à partir de milliers d'adresses IP qui peuvent changer fréquemment. Par conséquent, de nombreux fournisseurs d'accès à Internet, dans le but d'empêcher que les adresses IP qu'ils ont attribuées à leurs utilisateurs ne soient utilisées comme points de distribution de spam/malware, obligent les utilisateurs à acheminer les courriers électroniques sortants via les serveurs de messagerie du fournisseur d'accès, qui peuvent vérifier que les courriers sortants ne contiennent pas de malware ou de spam.

Votre ami pourrait vérifier si les ports sont bloqués en sortie de son système en essayant de se connecter à ces mêmes ports sur des serveurs de messagerie accessibles au public et fournis par des sociétés telles que Google en utilisant la méthode suivante telnet qui est un utilitaire que l'on trouve généralement sur les systèmes Mac OS X ou Linux. Telnet est également disponible auprès de Microsoft pour les systèmes Microsoft Windows, mais doit être installé. . On peut aussi utiliser le logiciel gratuit PuTTY qui supporte à la fois telnet et Secure Shell (SSH) sur les systèmes Microsoft Windows.

Il pourrait essayer telnet gmail-smtp-in.l.google.com 25 . Le serveur de messagerie de Google devrait répondre comme indiqué ci-dessous. Il peut taper quit s'il obtient la réponse attendue de la part de Google Gmail serveur.

$ telnet gmail-smtp-in.l.google.com 25
Trying 209.85.144.26...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP 4si18502847qkf.19 - gsmtp

S'il obtient le 220 mx.google.com ESMTP réponse du serveur, alors son fournisseur d'accès ne bloque pas les connexions sortantes sur le port 25 vers d'autres serveurs SMTP. S'il ne peut pas établir la connexion, le port 25 est probablement bloqué par le FAI pour tous les serveurs de messagerie, sauf les siens.

S'il peut avoir accès au serveur Gmail sur le port 25, il pourrait utiliser telnet pour tester l'accès à son propre serveur de messagerie et entrer des commandes SMTP qu'un client de messagerie soumet normalement à un serveur SMTP.

Il pourrait aussi essayer telnet pop.gmail.com 993 y telnet pop.gmail.com 995 pour vérifier s'il y a des pare-feu entre lui et les serveurs de messagerie sur Internet qui bloquent l'accès pour POP3S et IMAPS. Je ne m'attendrais pas à ce que les fournisseurs d'accès bloquent ces ports pour les utilisateurs privés, mais s'il se trouve sur un réseau d'entreprise, il est possible que l'entreprise dispose de pare-feu bloquant l'accès aux serveurs de messagerie externes. S'il n'y a pas de tels blocages, il devrait voir les deux lignes suivantes s'afficher dans les deux cas :

Connected to pop.gmail.com.
Escape character is '^]'.

En appuyant sur Ctrl-C, il reviendra à l'invite de commande.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X