Meilleur auteur de réponses
Exchange : Blacklistage - Identifier l'origine du spam

Question
-
Bonjour,
Nous utilisons pour l'envoi de mails de notre serveur Exchange un smtp fourni par un prestataire. Le smtp était ce matin blacklisté par SpamCop. Le prestataire qui fournit le smtp indique que la source du Spam vient probablement de chez nous. Comment je peux vérifier au niveau de notre serveur Exchange une utilisation anormale ou un envoi massif de mails ? Est-ce qu'il faut activer des statistiques par utilisateur ?
Merci.
Benoît
Réponses
-
Bonjour,
la première chose à regarder, c'est que Queue Viewer (à partir des Tools Exchange)...
=> En cas de Spam (ou relais de Spam), de nombreux messages sont en attente ou en erreur, surtout si le problème continue.
Ensuite, l'étape suivante est de regarder dans les fichiers de trace..
C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking
On peut aussi utiliser PowerShell pour effectuer les recherches:
https://docs.microsoft.com/fr-fr/Exchange/mail-flow/transport-logs/search-message-tracking-logs
Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 9 août 2018 16:35
- Marqué comme réponse TheKingPeanutsOfficiel vendredi 10 août 2018 07:39
Toutes les réponses
-
Bonjour The KING
C'est une bonne question... avec Exchange je ne sais pas ... je vais regarder la réponse comme toi.
Mais avec un UTM il est très facile de savoir simplement en regardant les log.
(ip source ip destinations fréquence, protocoles etc..)
Si tu en as un, regarde déjà dessus en attendant une réponse par un expert Exchange.
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) jeudi 9 août 2018 15:44
-
Bonjour,
la première chose à regarder, c'est que Queue Viewer (à partir des Tools Exchange)...
=> En cas de Spam (ou relais de Spam), de nombreux messages sont en attente ou en erreur, surtout si le problème continue.
Ensuite, l'étape suivante est de regarder dans les fichiers de trace..
C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking
On peut aussi utiliser PowerShell pour effectuer les recherches:
https://docs.microsoft.com/fr-fr/Exchange/mail-flow/transport-logs/search-message-tracking-logs
Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 9 août 2018 16:35
- Marqué comme réponse TheKingPeanutsOfficiel vendredi 10 août 2018 07:39