La Messagerie Électronique Yonel GRUSSON
La messagerie électronique Le courrier électronique est l'un des plus anciens services de l'Internet. Il permet à une personne d’envoyer un message : dans un format texte ou dans un format HTML vers un ou plusieurs destinataires accompagné éventuellement d’un ou plusieurs documents (fichiers images, son, vidéo, traitement de texte, feuille de calculs, etc.) Yonel GRUSSON
La messagerie électronique Les fournisseurs de ce service peuvent proposer des fonctionnalités supplémentaires : Service WebMail avec les fonctions qui l'accompagnent (carnet d'adresses, etc.) Recherche de virus dans les messages Anti-Spam Yonel GRUSSON
La messagerie électronique Exemple de transmission d'un message par M. Tavernier abonné chez leneuf.fr à Me Bertau abonnée chez wanadoo.fr Yonel GRUSSON
La messagerie électronique Client de messagerie de Marc TAVERNIER Serveur SMTP (dit sortant) Serveur POP (dit Entrant) Boite au lettres marc.tavernier INTERNET Client de messagerie de Cécile BERTAU cecile.bertau 1 2 Prestataire leneuf.fr Prestataire wanadoo.fr Envoi du message depuis le serveur sortant SMTP de l'expéditeur jusqu'à la boite au lettre du destinataire Le destinataire relève son courrier Concrètement, une boîte aux lettre correspond à un répertoire ou un fichier sur le serveur Yonel GRUSSON
Les protocoles Le courrier électronique est normalisé par deux catégories de protocoles : Le protocole SMTP (Simple Mail Transfer Protocol). SMTP prend en charge le message de l'expéditeur pour l'envoyer au serveur SMTP du destinataire. SMTP utilise par défaut le port 25 et fonctionne en mode connecté. Yonel GRUSSON
Les protocoles Le protocole SMTP Comme le protocole FTP, SMTP fonctionne sous la forme de commandes textuelles encapsulées dans une trame TCP/IP. Les commandes de base sont : HELO (ou EHLO selon la RFC 2821) MAIL FROM: – RCPT TO: DATA QUIT La diapositive suivante montre un exemple d'envoi d'un message à l'aide d'un client TELNET Yonel GRUSSON
Les protocoles En bleu les commandes de l'utilisateur D:\>telnet smtp.wanadoo.fr 25 220 mwinf2429.orange.fr ESMTP ABO EHLO 82.121.159.147 250-mwinf2429.orange.fr 250-PIPELINING 250-SIZE 10485760 250-AUTH PLAIN LOGIN 250-AUTH=PLAIN LOGIN 250 8BITMIME MAIL FROM:<xxxxx.xxxxxx@ac-grenoble.fr> 250 Ok RCPT TO:< xxxxx.xxxxxx @ac-grenoble.fr> DATA 354 End data with <CR><LF>.<CR><LF> Subject:Envoi de test Ceci est un envoi fait par un client Telnet . 250 Ok: queued as D29171C0008B QUIT 221 Bye Connexion sur le serveur SMTP sur le port 25 HELLO avec les coordonnées de la machine de l'expéditeur Adresse de l'expéditeur Adresse du destinataire (plusieurs RCPT TO: sont possible) Début des données Subject = Objet du message Le message Déconnexion du serveur SMTP En bleu les commandes de l'utilisateur En rouge les réponses du serveur SMTP
Les protocoles Lecture du message par le destinataire à l'aide d'un client de messagerie Yonel GRUSSON
Les protocoles Le protocole SMTP SMTP ne demande pas d'authentification mais elle peut être mise en place par les couches supérieures à SMTP. Par exemple le serveur SENDMAIL demande l'authentification des clients. Autre exemple, des fournisseurs d'accès instaurent une sorte d'authentification avec le "pop-before-smtp" qui oblige l'abonné à relever son courrier (relève authentifiée) avant de transmettre. Yonel GRUSSON
Les protocoles Le protocole SMTP Il n'y a pas de commande pour les fichiers joints. Les fichiers joints codés au format MIME (sur 7 bits) sont ajoutés derrière le message. La distinction entre message et fichiers joints est prise en compte par le client de messagerie. Yonel GRUSSON
Les protocoles Le protocole Secure SMTP Extension du protocole SMTP lui permettant d'utiliser le protocole TLS pour sécuriser les échanges entre un serveur et un client SMTP. Yonel GRUSSON
Les protocoles Le courrier électronique est normalisé par deux catégories de protocoles : Le protocole POP (POP2 ou POP3) Le protocole POP (Post Office Protocol) décrit dans la rfc 1939, permet à l'utilisateur de relever son courrier électronique. Il fonctionne à l'aide de commandes textuelles sur le port 109 (pour POP2) ou le port 110 (pour POP3). Il assure l'authentification mais n'est pas sécurisé. Le mot de passe circule en clair. Yonel GRUSSON
Les protocoles Le protocole POP Certains serveurs offre la possibilité d'utilisé un "haschage" MD5 pour le mot de passe. Le protocole IMAP (Internet Message Access Protocol) Protocole plus évolué que POP3 mais moins proposé par les fournisseurs d'accès. Il offre plus de possibilités. Il permet en particulier plusieurs accès simultanés sur une boite ce qui n'est pas permis avec POP qui n'autorise qu'un seul accès simultané Yonel GRUSSON
Les protocoles Message envoyé par un client de messagerie et récupéré à l'aide d'un client Telnet (voir page suivante) Yonel GRUSSON
Les protocoles D:\> telnet pop.wanadoo.fr 110 +OK connected to pop3 on 2327 USER xxxxxxxxx +OK name is a valid mailbox PASS xxxxxxxx +OK user exist with that password TOP 1 20 +OK Message follows Return-Path: xxxxxxxxxxx@xxxxxxxxxx Received: from mwinf2539.orange.fr (mwinf2539.orange.fr) by mwinb1702 (SMTP Server) with LMTP; Mon, 19 Mar 2007 18:23:42 +0100 ….. …. (partie de l'en-tête du message supprimée pour des raison de place) …. Date: Mon, 19 Mar 2007 18:23:51 +0100 From: xxxxxxxxxxx@xxxxxxxxxx User-Agent: Thunderbird 1.5.0.10 (Windows/20070221) MIME-Version: 1.0 To: xxxxxxxxxxx@xxxxxxxxxx Subject: Test pour le protocole POP Content-Type: text/plain; charset=ISO-8859-1; format=flowed Content-Transfer-Encoding: 7bit Envoi de test QUIT Connexion au serveur POP Nom d'utilisateur (login) Mot de passe Demande l'affichage des 20 premières lignes du message 1 (le dernier reçu) avec son en-tête (TOP)
Installation du service POP3 Yonel GRUSSON
Installation du service SMTP Yonel GRUSSON
Création d'un domaine DNS Une service de messagerie est associé à un domaine DNS que l'on retrouve dans l'adresse : prénom.nom@domaine_dns Ce domaine est en général celui de l'entreprise, l'organisation, etc. Ainsi l'IMAG de Grenoble détient le domaine imag.fr (www.imag.fr) et les chercheurs y travaillant auront l'adresse prénom.nom@imag.fr. Dans cet exposé, un domaine particulier sera créé pour le service de messagerie. Yonel GRUSSON
Création d'un domaine DNS Yonel GRUSSON
Création d'un domaine DNS Yonel GRUSSON
Création d'un domaine DNS L'élément important dans une zone DNS sur laquelle est définie un service de messagerie est l'enregistrement MX. Cet enregistrement qui désigne le serveur SMTP doit correspondre à l'enregistrement A qui pointe sur ce serveur. Création de l'enregistrement A Création de l'enregistrement MX Yonel GRUSSON
Création d'un domaine DNS 1 - Création de l'enregistrement A Yonel GRUSSON
Création d'un domaine DNS 2 - Création de l'enregistrement MX Choisir l'enregistrement A correspondant au serveur SMTP Yonel GRUSSON
Création d'un domaine DNS La création d'alias permet d'être conforme aux habitudes de dénomination des serveurs. Yonel GRUSSON
Configuration du service POP3 Ou Yonel GRUSSON
Configuration du service POP3 Yonel GRUSSON
Configuration du service POP3 Yonel GRUSSON
Configuration du service POP3 Création d'un boite au lettre pour un utilisateur authentifié par l'Active Directory Yonel GRUSSON
Configuration du service POP3 Création d'un boite au lettre pour un utilisateur authentifié par l'Active Directory (résultat) Sur le disque Dans l'Active Directory Yonel GRUSSON
Configuration du service SMTP Adresse IP : Pour n'accepter que les requêtes provenant d'une interface particulière. Yonel GRUSSON
Configuration du service SMTP Obligatoire pour un serveur ouvert sur l'internet. Yonel GRUSSON
Configuration du service SMTP Les serveurs OPEN RELAY Par exemple, le fournisseur d'accès "fai.fr" fournit un serveur de mail appelé smtp.fai.fr. à ses abonnés. Si des internautes qui ne sont pas clients de "fai.fr" sont autorisés à utiliser smtp.fai.fr, alors ce serveur SMTP est un open relay. Ces serveurs sont utilisés par les spammers pour relayer leurs envois. Les opens relay sont rapidement inscrits dans une RBL (RBL: Realtime Blackhole List -Liste Noire en Temps réel) et se retrouve injoignable même par les abonnés. Yonel GRUSSON
Configuration du service SMTP Yonel GRUSSON
Client de messagerie L'utilisateur d'un service de messagerie a 2 possibilités pour accéder à son courrier : Utiliser le service WebMail de son fournisseur d'accès. Cette fonctionnalité permet d'accès au courrier à l'aide d'un navigateur web et du protocole http. Ce technique nécessite aucune configuration et permet à l'utilisateur d'accéder à son courrier depuis n'importe quelle machine connectée sur l'Internet. Yonel GRUSSON
Client de messagerie Un client de messagerie proprement dit ; il s'agit d'un logiciel spécialisé comme Outlook, Outlook express, Thunderbird, Eudora, etc. Un tel client offre de nombreux avantages : De charger les messages depuis le serveur sur la machine du destinataire. De gérer et d'organiser un carnet d'adresses. D'organiser et trier les messages reçus et envoyés. D'ajouter une signature sur les messages. D'écarter automatiquement les messages indésirables (expéditeurs particuliers, spams,…). Etc. Yonel GRUSSON
Client de messagerie Il offre également quelques inconvénients : Le client doit être configuré sur une machine particulière. Les messages ne sont donc consultables que depuis la machine configurée. Il est toujours possible de configurer plusieurs clients de messagerie sur des machines différentes ; dans ce cas il faut prendre la précaution de ne charger les messages que sur une seule machine au risque sinon d'avoir les messages éparpillés sur plusieurs machines. Yonel GRUSSON
Client de messagerie La configuration d'un client de messagerie nécessite de connaître : Le login (nom d'utilisateur dans l'AD) et son mot de passe L'adresse électronique (login@domaine_DNS) ; si le login est différent de nom.prénom la création d'un alias permet d'utiliser nom.prénom@domaine_DNS L'adresse (IP ou FQDN) du serveur POP dit "entrant" L'adresse (IP ou FQDN) du serveur SMTP dit "sortant" Yonel GRUSSON
Client de messagerie Yonel GRUSSON
Client de messagerie Yonel GRUSSON
Client de messagerie Sur le serveur : L'ouverture de ce fichier permet d'obtenir Yonel GRUSSON