40.44 SMTP
Le protocole SMTP a pour objectif de détecter les connexions entre un client et un serveur e-
mail ou entre deux serveurs e-mails utilisant le protocole SMTP. Il permet d'envoyer des e-
mails. Il est utilisé par Stormshield Vulnerability Manager pour détecter la version du client et /
ou du serveur e-mail afin de remonter d'éventuelles vulnérabilités.
40.44.1 Onglet IPS
Détecter et inspecter
automatiquement le
protocole
Extensions du protocole SMTP
Filtrer l'extension
CHUNKING
Filtrer les extensions
spécifiques à
Microsoft Exchange
Server
Filtrer la demande de
notification de sens
de connexion ATRN et
ETRN
Taille maximale des éléments (octets)
La mise en place d'une taille maximale pour les éléments (en octets) permet de lutter contre
les attaques par débordement de tampon (buffer overflow).
En-tête du message
[64 – 4096]
Ligne de réponse
serveur [64 – 4096]
Données Exchange
(XEXCH50)[102400
– 1073741824]
En-tête de l'extension
BDAT[102400 –
10485760]
Ligne de commande
[64 – 4096]
Page 343/524
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Permet de filtrer les données transférées d'une adresse mail à une autre.
EXEMPLE
Les pièces jointes incluses dans un mail.
Permet de filtrer les commandes additionnelles provenant du serveur de mails
Microsoft Exchange Server.
Permet de filtrer les données contenues dans la demande de notification de sens de
connexion, du client vers le serveur, ou du serveur vers le client.
Lors d'une communication SMTP, l'utilisation des commandes ATRN et ETRN permet
d'échanger les rôles client/serveur.
Nombre maximum de caractères que peut contenir l'en-tête d'un e-mail (adresse
mail de l'expéditeur, date, type de codage utilisé etc.)
Nombre maximum de caractères que peut contenir la ligne de réponse du serveur
SMTP.
Taille maximale des données lors d'un transfert de fichier au format MBDEF
(Message Database Encoding Format).
Taille maximale des données transmises via la commande BDAT.
Taille maximale des données que peut contenir une ligne de commande (en dehors
de la commande DATA).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES