Messagerie Dominique MARANT CRI Lille 1 Octobre 2006
Plan Adressage messagerie - Conventions USTL - Formes d adresses Rôle du correspondant messagerie Relais de messagerie -Trafic - Sécurité Lutte contre le spam Serveurs de boîtes aux lettres Différents modes de consultations de sa messagerie Mobilité messagerie Les listes de diffusion 2
Adressage messagerie Personnels : Etudiants : Boites de service : Eviter adresses type Prenom.Nom@univ-lille1.fr Prenom.Nom@etudiant.univ-lille1.fr Prenom.Nom@ed.univ-lille1.fr un-service-de-ustl@univ-lille1.fr user@machine.univ-lille1.fr Table de correspondance adresse générique / adresse de compte Souplesse de l adresse générique (changement de compte, redirection vers adresse extérieure lors d un départ, ) Redirection adresse de service vers adresses personnelles 3
Rôle du correspondant messagerie Effectuer auprès du CRI les demandes de boîtes aux lettres http://cri.univ-lille1.fr rubrique Formulaires Correspondant unique du CRI concernant la messagerie des utilisateurs du service Pour des questions, problèmes ou remarques messagerie, utiliser l adresse demande-email@univ-lille1.fr Aider les utilisateurs dans leur choix de leur outil messagerie Aider à la configuration des outils messagerie des utilisateurs Assistance aux utilisateurs en cas de problème messagerie 4
Relais de messagerie Tout le trafic messagerie USTL transite par les relais smtp.univ-lille1.fr - Extérieur USTL - USTL Extérieur - USTL USTL Traitement de 110000 à 150000 messages par jours sur chaque relais (2 relais - serveurs linux debian) Mécanismes - DNS, MX - Mail exchanger - serveur d envoi ou serveur smtp / protocole SMTP Traitements des messages (Sent, Deferred, User unknown, Host unknown, over quota, ) Fonction anti relayage : on ne relaye les messages que pour USTL Fonctions plus élaborés 5
Relais de messagerie Traitements et contrôles : MailScanner Extensions des fichiers joints (.exe, double suffixes, ) Anti virus (Sophos, ClamAV) sur toutes les pièces jointes Anti spam Anti phishing Phishing : encourage le lecteur du message à cliquer sur un lien dans le message qui ne correspond pas à ce qui est annoncé dans le message pour le tromper et lui faire exécuter des actions dans un but de malveillance. Exemple typique : détournement bancaire, tentative de récupération de code d accès, MailScanner soupçonne le lien suivant d'être une tentative de fraude de la part de www.ebay.com http://www.ebay.securite.com 6
Relais de messagerie Lutte contre le spam les listes noires on ne laisse pas entrer les messages en provenance de ces relais les listes grises On s appuie sur le fait que la plupart des spammeurs ne gèrent pas de file d attente (envois en masse et ne réémettent pas en cas d erreurs). 1. première réception d un message, on renvoie une erreur temporaire avec mise en liste grise (relais distant, adresse From, adresse To). 2. si le message revient du même relais, passage en liste blanche et les messages suivants passent alors en direct. Très efficace!!!!!!!!!!!!!!!!!!!!!! 5 messages sur 6 ne passent pas à travers les mailles du filet Gain pour l utilisateur et en ressources pour le service globale messagerie! 7
Relais de messagerie Lutte contre le spam (suite) les listes noires les listes grises spamassassin recherche d indices de spam dans le message (entête et corps du message) score marquage du champ sujet indication de la probabilité que le message soit un spam Exemple : {Spam=11} 1 mois d'abonnement offert! 8
Lutte contre le spam Les recommandations aux utilisateurs Ne pas laisser son email sur des pages web ou documents en ligne Ne pas parler dans des forums avec son email Ne jamais répondre aux spams Ne pas cliquer sur les liens des messages spams ou douteux Ne pas véhiculer des messages en chaîne Ne pas envoyer des messages à un grand nombre d adresses (il faut utiliser de vrais outils de gestion de listes de messagerie) Positionner des sujets explicites (aide à la lecture à faire le tri avec les spams) Plus d information sur le spam et son filtrage : http://cri.univ-lille1.fr rubrique Services / Messagerie / Filtrage spam 9
Lutte contre le spam Lecture de sa boîte, faire le tri!!!! Choix d un bon outil de messagerie Filtrage automatique sur le champ sujet : {Spam= Filtrage plus élaboré sur le champ X-USTL-MailScanner-SpamScore X-USTL-MailScanner-SpamScore: sssssss pour un score de 6 Utilisation du moteur bayesien de l outil de messagerie (auto apprentissage) Détruire sans lire le message en fonction de l expéditeur et du champ sujet 10
Les serveurs de boîtes aux lettres Les relais de messagerie USTL n hébergent aucune boites aux lettres CRI : - 1 serveur boîtes aux lettres «personnels» (~3000 boîtes) - 1 serveur boîtes aux lettres «étudiants» (~10000 boîtes) Quelques serveurs hébergeant quelques boîtes dans certains laboratoires - en perte de vitesse - pas forcément les mêmes services (webmail, unicité de l identifiant, ) - problèmes lors des vacances - aides à apporter pour ces services de messagerie - divers interlocuteurs en cas de problèmes messagerie - mise en place de procédures spécifiques pour reconnaissance des adresses de ces utilisateurs en Prenom.Nom@univ-lille1.fr Ces différents serveurs sont accessibles de l USTL et de l extérieur pour consultation messagerie de n importe où sur Internet 11
Les serveurs de boîtes aux lettres Les protocoles pour consultation de la boîte aux lettre POP (port 110) tous les messages sont transférés sur le poste client configuration : on supprime les messages du serveur après la relève POPS (port 995) IMAP (port 143) Les messages et les dossiers restent sur le serveur Intérêt : Consultation de différents postes, de différents outils de messagerie, du webmail IMAP Mobilité Sauvegarde IMAPS (port 993) 12
Consultations de boîtes extérieures Certaines personnes relèvent des boîtes aux lettres extérieures (FAI, autres établissements, ) de leur poste USTL Source non négligeable d entrées de virus!!!!! Solutions possibles : Interdiction pure et simple! Traitement antivirus Aujourd hui, les flux avec serveurs POP extérieurs passent au travers d un proxy avec antivirus ClamAV. Voir http://cri.univ-lille1.fr rubrique Services / Messagerie / Antivirus 13
Mobilité messagerie Pour les personnes qui se déplacent Pour les personnes qui gèrent plusieurs comptes messagerie rattachés à différents fournisseurs d accès sur le même outil messagerie Consultation : IMAP WebMail Envoi de messages : Utilisation serveur smtp sécurisé : smtps.univ-lille1.fr port 465 authentification utilisateur (identifiant LDAP) Mode SSL Le relais smtps USTL autorise l utilisateur authentifié à envoyer des messages, même s il les envoie d un poste extérieur à l USTL (ADSL, ). Voir http://cri.univ-lille1.fr rubrique Services / Messagerie / Mobilité 14
Les listes de messagerie Répond à un besoin répété d envoi de messages à un même groupe de personnes groupe de travail groupe d étudiants membres d une entité (établissement, école, UFR, laboratoire, service) Tout personnel USTL peut demander l ouverture d une liste de messagerie sur http://wwsympa.univ-lille1.fr/wws (authentification) Intérêts : optimisation des envois gestion par le «propriétaire» de la liste des autorisations d envois plusieurs «propriétaires» possible archivage des messages diffusés mise à jour possible et automatique à partir de critères LDAP une seule adresse email dans le champ de destination (To: ) inclusions possibles Voir http://cri.univ-lille1.fr rubrique Services / Messagerie / Listes 15
Messagerie FIN Voir http://cri.univ-lille1.fr rubrique Services / Messagerie Email : demande-email@univ-lille1.fr 16