CONFIGURATION


Définition des contrôles des relais en entrée
Pour bloquer les relais vers un domaine particulier ou à partir d'un hôte spécifique, définissez des restrictions dans les contrôles des relais en entrée de l'onglet Routeur/SMTP -> Restrictions et contrôles -> Contrôle SMTP en entrée du document Paramètres de configuration.

Pourquoi et quand exécuter cette tâche

Servez-vous des contrôles des relais en entrée pour définir :


Pour savoir s'il va autoriser ou non un relais, Domino vérifie l'émetteur initial, et pas uniquement le domaine du dernier noeud. Ce contrôle empêche qu'une source refusée effectue le routage par le biais d'une autre acceptée par votre domaine.

Remarque : SMTP peut déterminer les noms des types de groupe Messagerie uniquement ou Multifonction. Lorsque vous créez ou modifiez les paramètres SMTP et du routeur dans le document Paramètres de configuration, pensez à entrer des noms de groupes de type Messagerie uniquement ou Multifonction. Ces groupes doivent figurer dans l'annuaire principal. Cette situation concerne les paramètres des onglets Restrictions, Contrôles SMTP en entrée et Contrôles SMTP en sortie.

Pour définir des contrôles des relais en entrée

Procédure

1. Vérifiez qu'un document Paramètres de configuration est déjà défini pour le(s) serveur(s) à configurer.

2. Dans Domino Administrator, cliquez sur l'onglet Configuration et développez la section Messagerie.

3. Cliquez sur Configurations.

4. Sélectionnez le document Paramètres de configuration du ou des serveur(s) de messagerie sur le(s)quel(s) vous voulez administrer le courrier, puis cliquez sur Editer configuration.

5. Cliquez sur l'onglet Routeur/SMTP -> Restrictions et contrôles -> Contrôles SMTP en entrée.

6. Renseignez les champs suivants dans la section Contrôle des relais en entrée, puis cliquez sur Enregistrer et fermer:


7. Rechargez la tâche SMTP ou actualisez la configuration SMTP pour appliquer les modifications. Résultats

Résolution par Domino des conflits entre les paramètres dans les contrôles de relais en entrée

Lorsqu'il existe un conflit entre les destinations de relais autorisées ou refusées et les sources de relais autorisées/refusées, c'est l'entrée figurant dans le champ Autoriser qui prévaut. C'est pourquoi un hôte que vous autorisez explicitement à relayer peut toujours effectuer le relais vers toutes les destinations, y compris les destinations que vous spécifiez comme refusées. De même, si vous autorisez des relais vers un domaine donné, tous les hôtes peuvent relayer vers cette destination, y compris les hôtes pour lesquels vous avez explicitement refusé le relais. Les hôtes refusés ne peuvent effectuer de relais vers des domaines autres que ceux que vous avez spécifiquement répertoriés dans le champ d'autorisation. Vous trouverez ci-dessous plusieurs exemples de la façon dont Domino résout les conflits entre les entrées des champs d'autorisation et de refus des contrôles de relais en entrée.

Tableau 2. Exemple de conflit entre une destination de relais autorisée et une source de relais refusée
ChampEntréeRésultats des paramètres
Autoriser l'envoi des messages uniquement aux domaines Internet externes suivantsxyz.comTous les hôtes peuvent effectuer des relais vers xyz.com, y compris smtp.efg.com, qui est un hôte refusé.
Refuser l'envoi des messages provenant des hôtes Internet suivants aux domaines Internet externes : (* signifie 'tous')smtp.efg.comsmtp.efg.com ne peut pas relayer vers n'importe quelle destination, à l'exception de xyz.com, qui est explicitement autorisée.

Tableau 3. Exemple de conflit entre une destination de relais refusée et une source de relais autorisée
ChampEntréeRésultats des paramètres
Refuser l'envoi des messages aux domaines Internet externes suivants : (* signifie 'tous')qrs.comAucun relais n'est autorisé vers qrs.com, exceptés les relais émis à partir de relais.abc.com, qui est spécifiquement autorisé.
Autoriser l'envoi des messages provenant uniquement des hôtes Internet suivants aux domaines Internet externes :relais.abc.comRelais.abc.com peut relayer vers n'importe quelle destination, y compris qrs.com, qui est une destination refusée.

Remarque : Ce comportement diffère de celui de Domino version 5, où si vous refusiez les relais vers un domaine de destination, un hôte source autorisé ne pouvait pas effectuer de relais vers le domaine refusé, et où une source refusée ne pouvait pas relayer vers n'importe quelle destination. Vous pouvez revenir au comportement de la version 5 en définissant cette variable dans le fichier NOTES.INI.

Si vous spécifiez la même entrée dans la liste des destinations autorisées et dans celle des destinations refusées, ou dans la liste des sources autorisées et dans celle des sources refusées, Domino respecte l'entrée figurant dans la liste des refusées. Domino rejette, par exemple, les relais vers xyz.com si vous configurez les contrôles des relais de la façon suivante :

Tableau 4. Exemple de conflit entre des destinations de relais autorisées et refusées
ChampEntrée
Autoriser l'envoi des messages uniquement aux domaines Internet externes suivants :xyz.com, abc.com, qrs.com
Refuser l'envoi des messages aux domaines Internet externes suivants : (* signifie 'tous')xyz.com

Concepts associés
Compréhension des relais ouverts

Tâches associées
Création d'un document Paramètres de configuration
Arrêt et démarrage du service SMTP Domino
Mise à jour de la configuration SMTP
Restriction de l'utilisation de Domino comme relais par des hôtes SMTP
Spécification de l'application des contrôles des relais en entrée
Activation des filtres de liste noire DNS pour les connexions SMTP

Référence associée
Contrôle du transfert des messages vers des domaines Internet externes par les paramètres anti-relais en entrée