CONFIGURATION


Restriction des connexions SMTP en entrée
Pour empêcher votre système de messagerie d'accepter du courrier non sollicité, Domino met à votre disposition une série de contrôles permettant de limiter les connexions SMTP en entrée. Les contrôles de connexion en entrée vous permettent, par exemple, de spécifier si Domino vérifie les noms des hôtes connectés sur le serveur DNS ou, si la sélection s'effectue par nom d'hôte ou par adresse IP, d'indiquer les hôtes distants à partir desquels le serveur autorise ou refuse les connexions.

Pourquoi et quand exécuter cette tâche

Pour déterminer si une tentative de connexion va être acceptée ou refusée, la tâche SMTP Domino commence par vérifier l'adresse IP de l'hôte distant, que la pile TCP/IP du serveur trouve dans les en-têtes des paquets IP en entrée. Si cette adresse IP ne correspond pas à une entrée des champs de contrôle des connexions en entrée, la tâche SMTP effectue une seconde vérification, en demandant au service DNS de lui fournir le nom d'hôte associé à cette adresse. Si la requête aboutit, Domino compare le nom obtenu aux noms d'hôtes figurant dans les champs Autoriser et Refuser.

Si vous créez un document Paramètres de configuration distinct pour vos serveurs SMTP internes, vous pouvez vous servir des contrôles de connexion en entrée pour que ces serveurs internes acceptent uniquement les connexions SMTP provenant d'hôtes spécifiques. Il est par exemple possible de configurer les serveurs pour qu'ils autorisent uniquement les connexions SMTP provenant de serveurs qui reçoivent du courrier Internet. Cette façon de limiter les connexions interdit aux utilisateurs de clients POP3 ou IMAP d'envoyer du courrier via le serveur, vous aide à définir des chemins de routage en sortie valides et limite la charge sur le serveur.

Remarque : SMTP peut déterminer les noms des types de groupe Messagerie uniquement ou Multifonction. Lorsque vous créez ou modifiez les paramètres SMTP et du routeur dans le document Paramètres de configuration, pensez à entrer des noms de groupes de type Messagerie uniquement ou Multifonction. Ces groupes doivent figurer dans l'annuaire principal. Cette situation concerne les paramètres des onglets Restrictions, Contrôles SMTP en entrée et Contrôles SMTP en sortie.

En plus de ces contrôles de connexion en entrée, Domino propose deux autres moyens pour bloquer les connexions :


Pour limiter les connexions SMTP en entrée

Procédure

1. Vérifiez qu'un document Paramètres de configuration est déjà défini pour le(s) serveur(s) à configurer.

2. Dans Domino Administrator, cliquez sur l'onglet Configuration et développez la section Messagerie.

3. Cliquez sur Configurations.

4. Sélectionnez le document Paramètres de configuration du ou des serveurs de messagerie sur lesquels vous voulez limiter le courrier, puis cliquez sur Editer configuration.

5. Cliquez sur l'onglet Routeur/SMTP -> Restrictions et contrôles -> Contrôles SMTP en entrée.

6. Renseignez les champs suivants dans la section Contrôle des connexions en entrée, puis cliquez sur Enregistrer et fermer.


7. Rechargez la tâche SMTP ou actualisez la configuration SMTP pour appliquer les modifications.

Restriction du nombre total de sessions SMTP en entrée

Pourquoi et quand exécuter cette tâche

Par défaut, le service SMTP prend en charge un nombre illimité de sessions en entrée - c'est-à-dire autant de connexions que les ressources physiques du serveur le permettent. Pour limiter le nombre de sessions SMTP simultanées sur un serveur, définissez la variable SMTPMaxSessions dans le fichier NOTES.INI du serveur, où xxx est le nombre maximum de sessions autorisées sans mise en tampon. Lorsque le nombre de connexions SMTP entrantes spécifié est atteint, le serveur refuse les connexions supplémentaires et renvoie l'erreur suivante :

421 Server.domain.com SMTP service not available, closing transmission channel

Concepts associés
Personnalisation du routage SMTP
Restriction du routage du courrier SMTP en entrée

Tâches associées
Activation des filtres de liste noire DNS pour les connexions SMTP
Création d'un document Paramètres de configuration
Arrêt et démarrage du service SMTP Domino
Mise à jour de la configuration SMTP
Restriction du routage du courrier en fonction du domaine, de l'organisation et de l'unité organisationnelle
Restriction des émetteurs autorisés à envoyer du courrier Internet à vos utilisateurs
Restriction des utilisateurs autorisés à recevoir du courrier Internet
Gestion des extensions SMTP en entrée
Définition de règles de messagerie pour un serveur

Référence associée
Ressources documentaires complémentaires