Bonjour, nous sommes sur une offre OVH Exchange 2019, et nous utilisons Mailinblack pour bloquer tous les spams. Nous avons un SPF correctement configuré.
Nos MX sont les suivants, normalement on ne devrait avoir que celui de mailinblack mais on a décidé de conserver en priorité plus basse ceux d'OVH pour éviter de perdre des mails au cas ou le MX de Mailinblack devienne injoignable. On m'a dit que cela arrivait parfois.
depuis ce jour nous recevons des emails avec usurpation de mail (spoof). lorsque j'analyse l'entête avec https://mxtoolbox.com/EmailHeaders.aspx , je vois qu'ils ne passent pas par Mailinblack :
je sens que cela va être encore compliqué avec le support OVH, surtout que je ne sais pas vraiment à quel service je dois rattacher le ticket. C'est un problème au niveau des DNS ? C'est du exchange ? c'est un problème de fonctionnement chez OVH ?
Si vous avez plusieurs MX de renseigné pas besoin de voir avec le support OVH.
Si un serveur mail pour une raison X ou Y n'arrive pas à joindre le premier MX il passe au second ou parfois les spammeur bypass le premier pour attaquer les autre.
Si vous voulez absolument que tout soit filtré vous ne devez que garder les MX de MIB.
Merci @janus57 c'est effectivement ce dont j'avais peur, mais ces 2 serveurs : in60.mail.ovh.net in36.mail.ovh.net
ne sont pas dans ma liste de MX ? ou alors ca n'a rien a voir ? il y a moyen de savoir clairement s'ils sont bien passés par les MX secondaires d'OVH que j'ai laissé ?
dernière question @janus57 , j'ai retiré tous les MX d'ovh, je n'ai plus que celui de MiB. Qu'est-ce qui empeche un spammeur de continuer de nous envoyer des mails en passant par mx1.mail.ovh.net par exemple ? OVH va toujours nous les faire suivre, non ?
je n'ai pas bien compris ce que tu as voulu dire...
En n'exposant pas les MX d'OVH comme c'était le cas (et c'était une erreur), le seul MX visible est celui de MIB et un attaquant russe ou chinois n'irait jamais injecter les mails vers OVH, puisque cette information n'est pas trouvable dans la zone DNS.
Si cette option existait, elle serait dans quelle partie ? DNS ? je ne vois rien qui y ressemble…
Pour moi il y a une faille dans le syteme d'OVH. Bien que leurs MX ne soient pas indiqués dans les DNS, ils routent quand même les emails, ce n'est pas normal.
Bon ce serait directement dans la partie exchange.
N'utilisant pas de mails exchange chez OVH je ne pourrais pas aider sur cette partie.
Pour moi il y a une faille dans le syteme d'OVH. Bien que leurs MX ne soient pas indiqués dans les DNS, ils routent quand même les emails, ce n'est pas normal.
Bah non c'est totalement normal car dans MIB vous avez dû indiquer vers quel MX rediriger les mails après filtrage. Si un prestataire ferait ça alors tout les systèmes de filtrage comme MIB serait impossible car si on suit votre logique le MX indiqués est celui d'un autre donc je bloque les mails.
Bah non c'est totalement normal car dans MIB vous avez dû indiquer vers quel MX rediriger les mails après filtrage. Si un prestataire ferait ça alors tout les systèmes de filtrage comme MIB serait impossible car si on suit votre logique le MX indiqués est celui d'un autre donc je bloque les mails.
Effectivement, j'ai dit une bétise...
Alors côté Exchange, dans l'interface j'ai ces options :
Suite au passage sur MiB j'avais décoché "Identifier les messages indésirables". Cette option tague l'objet du mail avec le texte [SPAM]. J'ai recoché l'option, mais elle ne fait que taguer, elle ne bloque pas le message... il reste du coup la possibilité de cocher en dessous "Déplacer les messages indésirables dans la corbeille", pour finalement ne plus voir ces emails... Au final on se retrouve avec 2 Antispams...ce n'était pas le but. On voulait justement sortir de la gestion hasardeuse et peu efficace de l'antispam d'OVH...On va se rajouter une couche de problèmes supplémentaire.
Les options "Activer la vérification de la signature DKIM et SPF", si je les coche, 50% des emails légitimes reçus sont tagués [SPAM], on a testé ça une journée ça a été une catastrophe, donc on ne le coche plus.