Se protéger contre l’interception de mails
Résumé: Lorsque Plesk est utilisé comme hébergement mutualisé, les clients et les revendeurs peuvent créer des sites web avec des noms de domaines qui ne leur appartiennent pas. Cela peut entraîner l’interception des e-mails envoyés depuis un serveur Plesk vers un site web tiers. Par exemple, un e-mail envoyé depuis un serveur Plesk vers Gmail serait intercepté par un client ayant créé un site web nommé « gmail.com » sur ce serveur Plesk.
Les administrateurs de Plesk peuvent éviter ce problème en empêchant la création de sites web avec des noms de domaines n’appartenant pas à des clients ou à des revendeurs.
Dans cette section, vous découvrirez comment interdire la création de sites Web avec des noms de domaines spécifiques, ainsi qu’avec des noms de domaines qui ne se résolvent pas sur le serveur Plesk.
Vue d’ensemble
Lorsqu’un e-mail est envoyé depuis un serveur Plesk, Plesk vérifie d’abord si la boîte aux lettres de destination existe sur le serveur. Si c’est le cas, Plesk y distribue l’e-mail. Un pirate peut créer un domaine portant le même nom qu’un fournisseur de messagerie populaire (par exemple, « gmail.com » ou « mail.com ») sur un serveur d’hébergement mutualisé. Dans ce cas, il risque de recevoir les e-mails envoyés par d’autres utilisateurs de ce serveur Plesk (mais pas d’un autre serveur) à ce fournisseur de messagerie. C’est ce que l’on appelle « interception d’e-mails ».
Plesk propose deux méthodes pour empêcher l’interception du courrier :
- La possibilité d’empêcher la création de sites Web avec des noms de domaines qui ne se résolvent pas vers le serveur Plesk.
- La possibilité d’empêcher la création de sites web avec des noms de domaines trouvés dans une liste modifiable de noms de domaines.
Les deux méthodes peuvent être utilisées seules ou simultanément.
Interdire l’utilisation de noms de domaines qui ne correspondent pas au serveur Plesk
Il s’agit de la méthode privilégiée pour empêcher l’interception du courrier. Lorsqu’elle est utilisée, les tentatives de création d’un site Web avec un nom qui ne se résout pas au serveur Plesk (par exemple, « gmail.com » ou « mail.com ») échoueront. Cela n’affecte pas la création de sites Web avec des noms qui ne sont résolus nulle part.
Pour interdire l’utilisation de noms de domaines qui ne correspondent pas au serveur Plesk :
-
Allez dans Outils & Paramètres. Cliquez sur noms de domaines interdits (sous « Sécurité »).
-
Cliquez sur le bouton « Interdire la création de domaines qui résolvent vers d’autres serveurs » pour qu’il affiche « Activé ».
Il est désormais interdit de créer un site Web avec un nom qui ne résout pas vers le serveur Plesk. Toute personne essayant de le faire recevra un message d’erreur.
Note: L’interdiction d’utiliser des noms de domaines qui ne résolvent pas vers le serveur Plesk n’affecte pas les sites Web existants avec de tels noms. Pour empêcher l’interception des messages, assurez-vous qu’aucun site Web n’utilise les noms des fournisseurs de messagerie dans Plesk.
Interdire l’utilisation des noms de domaines figurant sur la liste des interdictions
Une autre méthode pour empêcher l’interception du courrier consiste à interdire la création de sites web avec des noms de domaines qui figurent dans la liste des sites interdits. Cette liste est alimentée par défaut par les noms de domaines de 100 sites web populaires, et de nouveaux noms peuvent y être ajoutés. Cette méthode demande plus d’efforts, mais offre une plus grande granularité.
Pour interdire l’utilisation de noms de domaines figurant sur la liste interdite :
-
Allez dans Outils & Paramètres. Cliquez sur noms de domaines interdits (sous « Sécurité »).
-
Cliquez sur le bouton « Interdire les noms de domaines créés depuis les domaines répertoriés sur la liste ci-dessous » pour qu’il affiche « Activé ».
Il est désormais interdit de créer un site Web avec un nom répertorié sur la liste ci-dessous. Toute personne essayant de le faire recevra un message d’erreur.
Note: L’interdiction d’utiliser des noms de domaines qui sont répertoriés sur la liste interdite n’affecte pas les sites Web existants avec de tels noms. Pour empêcher l’interception des messages, assurez-vous qu’aucun site Web n’utilise les noms des fournisseurs de messagerie dans Plesk.
Pour ajouter ou supprimer des noms de domaines de la liste des interdictions :
- Connectez-vous à Plesk.
- Allez dans Outils & Paramètres. Cliquez sur noms de domaines interdits (sous « Sécurité »).
- Pour ajouter un nom à la liste, cliquez sur Ajouter un nom de domaine, saisissez le nom, puis cliquez sur OK.
- Pour supprimer un ou plusieurs noms de la liste, sélectionnez-les, cliquez sur Supprimer, puis confirmez la suppression.
Les modifications que vous apportez à la liste prennent effet immédiatement.