05.01.2014 Views

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Proxy ouverts<br />

Un serveur proxy doit être configuré pour n'accepter que <strong>les</strong> connexions du<br />

réseau de l'université, pas du reste de l'Internet. Ceci parce que <strong>les</strong> g<strong>en</strong>s<br />

dʼailleurs se connect<strong>en</strong>t et utilis<strong>en</strong>t <strong>les</strong> serveurs proxy ouverts pour des raisons<br />

diverses, comme par exemple éviter de payer pour la bande passante<br />

internationale. La façon de configurer ceci dép<strong>en</strong>d du serveur proxy que vous<br />

utilisez. Par exemple, vous pouvez spécifier la gamme d'adresses IP du réseau<br />

du campus <strong>dans</strong> votre fichier squid.conf comme étant le seul réseau qui peut<br />

utiliser Squid. Alternativem<strong>en</strong>t, si votre serveur proxy se trouve derrière un parefeu<br />

(Firewall), vous pouvez le configurer pour permettre seulem<strong>en</strong>t aux hôtes<br />

internes de se connecter au port du proxy.<br />

Relais ouverts<br />

Un serveur de messagerie mal configuré sera découvert par des g<strong>en</strong>s <strong>sans</strong><br />

scrupu<strong>les</strong> sur l'Internet et utilisé comme un relais pour <strong>en</strong>voyer des emails <strong>en</strong><br />

masse et des spams. Ils le feront pour cacher la véritable source du spam et<br />

éviter de se faire attraper. Pour tester un relais ouvert, le test suivant devrait être<br />

effectué sur votre serveur de messagerie (ou sur le serveur SMTP qui agit<br />

comme relais sur le périmètre du réseau de campus). Utilisez telnet pour<br />

ouvrir une connexion au port 25 du serveur <strong>en</strong> question (avec certaines versions<br />

de telnet sur <strong>les</strong> machines Windows, il peut être nécessaire de typer `set<br />

local_echoʼ avant que le texte ne soit visible):<br />

telnet mail.uzz.ac.zz 25<br />

Ensuite, si une conversation interface a lieu (par exemple, comme suit), le<br />

serveur est un hôte relais ouvert:<br />

MAIL FROM: spammer@waste.com<br />

250 OK - mail from <br />

RCPT TO: innoc<strong>en</strong>t@university.ac.zz<br />

250 OK - rcpt to spammer@waste.com<br />

Au lieu de cela, la réponse après le premier MAIL FROM devrait ressembler<br />

à ceci:<br />

550 Relaying is prohibited.<br />

Un testeur <strong>en</strong> ligne est disponible à des sites tels que http://spamhaus.org/.<br />

Il y a aussi des informations sur le problème sur ce site. Comme <strong>les</strong> spammers<br />

ont conçus des méthodes automatisées pour trouver ces relais ouverts, il est<br />

presque garanti qʼune institution qui ne protége pas ses systèmes de messagerie<br />

sera découverte et abusée. Configurer un serveur de messagerie pour ne pas<br />

être un relais ouvert consiste à préciser <strong>les</strong> réseaux et <strong>les</strong> hôtes qui sont<br />

autorisés à relayer le courrier à travers eux <strong>dans</strong> le MTA (par exemple,<br />

S<strong>en</strong>dmail, Postfix, Exim, ou Exchange). Ce sera probablem<strong>en</strong>t la gamme<br />

d'adresses IP du réseau de campus.<br />

Dépannage ⎪ 275

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!