Smtp et filtrage

10

Click here to load reader

Transcript of Smtp et filtrage

Page 1: Smtp et filtrage

SMTP et filtrageQuelques bonnes pratiques

Page 2: Smtp et filtrage

Le protocole SMTP

• Protocole asynchrone

• Peu de sécurité

• Best effort

Page 3: Smtp et filtrage

ZCS et SMTP

• Zimbra-MTA

• Autonome

• Extensible

Page 4: Smtp et filtrage

SMTP « out »

• Direct ou via relai ?

• Filtrage sortant

• Gestion des files d’attente

• Signature (SPF - DKIM)

• Backscatter (BTAV - VERP)

Page 5: Smtp et filtrage

SMTP « in »

• Direct ou via relai ?

• Relai MTA ou appliance ?

• Filtrage AntiVirus et AntiSpam

• Test de Turing

Page 6: Smtp et filtrage

Relai « in »

• Subnets - opérateurs - hébergeurs

• Sizing

• AntiVirus

Page 7: Smtp et filtrage

AntiSpam

• RBL au niveau SMTP

• GreyListing

Page 8: Smtp et filtrage

AntiSpam

• Bogofilter

• SaneSecurity (Phishing & Scam)

Page 9: Smtp et filtrage

SpamAssassin

• dcc - pyzor - razor - iXhash

• RBL et URIBL

• Filtre bayesien

• Rules of the day & co

• SPF - DKIM

Page 10: Smtp et filtrage

Intégration

• Appliances

• SA sur Zimbra MTA

• Apprentissage