Comment fonctionne une messagerie mail Exchange server ?

La messagerie mail server est devenu un élément indispensable tant pour les particuliers que les professionnels. Une messagerie électronique professionnel est avant tout un outil pour communiquer en interne comme en externe. Vous avez certainement déjà entendu parler de protocoles IMAP, POP, de serveur Exchange ou client de messagerie Outlook, Thunderbird Lotus Notes ou autres… Mais savez-vous comment fonctionne une messagerie mail ? Que désigne SMTP, filtre antispam, DNS ?

Fonctionnement d’un serveur de messagerie Exchange

Il est important de comprendre comment fonctionne un service de messagerie Exchange. De l’envoi d’un mail jusqu’à sa réception sur une boite mail, une multitude d’étapes se déroulent. Ce schéma résume ces différents points de passage des emails au travers des différents protocoles mails.

Fonctionnement serveur de messagerie exchange server protocole IMAP et SMTP

Comment fonctionne une messagerie électronique ? Différents agents intervenants (MUA, MTA et MDA) et les protocoles SMTP et IMAP/POP

Les différents éléments du trajet d’un mail Exchange

Sur le schéma précédent vous pouvez constater les différents points de contrôle entre ces deux Exchange Server 2016. Voici à quoi correspondent ces différents acronymes :

  • Le MUA = Mail User Agent : Le MUA désigne le client de messagerie (ou logiciel) utilisé pour envoyer ou recevoir ses mails. La messagerie professionnelle la plus répandue est Microsoft Outlook Exchange mais il en existe d’autres tels que Thunderbird, Lotus Notes, Zimbra ou encore Google Suite avec Gmail.
  • Le MSA = Mail Submission Agent : C’est le programme serveur qui traite les demandes de mails envoyés. En fait le Mail User Agent envoi une demande d’envoi email au MSA qui y répondra favorablement si toutes les conditions sont remplis (login et password corrects, contenu autorisé…).
  • Le MTA = Mail Transfert Agent : Cet élément correspond à la voiture de transport du courrier électronique pour amener le mail d’un serveur Exchange à l’autre.
  • Le MDA = Mail Delivery Agent : Jouant le rôle inverse du MSA, le Mail Delivery Agent comme son nom l’indique permet de délivrer le mail dans le client de messagerie du destinataire. C’est un logiciel serveur qui traite l’information du courrier électronique pour le transmettre à un Mail User Agent comme Outlook Exchange par exemple.

Pour communiquer entre eux de manière sécurisée, tous ces agents mails reposent sur des protocoles de sécurité afin protéger vos échanges mails.

Les protocoles de messagerie mail

Vous avez certainement entendu parler de POP et IMAP lors de la configuration de votre application de messagerie mail sur Android ou iOS. Ces termes désignent des protocoles de transfert et de communication pour le transport de vos emails.

  • Protocole IMAP = Internet Message Access Protocol : Avec le protocole POP, c’est certainement le plus connu des protocoles mails. Il permet aux agents de « discuter » avec les boites mails. En gros grâce au protocole IMAP vous pouvez interroger, consulter et modifier des e-mails dans vos boites mails. Encore souvent on trouve du protocole POP qui ne permet malheureusement pas autant d’interaction. Avec le POP vous ne pouvez surtout que prélever les mails dans votre boite mail et utiliser un webmail est vraiment difficile
  • SMTP = Simple Mail Transfert Protocol : Ce protocole permet globalement d’émettre les mails, il est donc surtout utilisé par le Mail Submission Agent et le Mail Transfert Agent
  • LMTP = Local Mail Transfert Protocol : Le protocole LMTP est utilisé de manière locale pour transférer des mails sur un même serveur Exchange. Par exemple pour des mails émis et reçus en interne dans votre entreprise, le LMTP sera utilisé dans le transfert des messages mails.

Chemin d’un email entre deux serveurs de messagerie

Comment donctionne un serveur de messagerie email entreprise Gmail Exchange

  1. Transfert mail vers serveur exchangeL’utilisateur envoyeur rédige un mail depuis son service de messagerie Outlook ou Lotus Notes et l’envoi à un utilisateur en dehors de l’entreprise. Avec le protocole SMTP, cet email est soumis au Mail Submission Agent MSA qui vérifiera alors l’identité de l’émetteur ainsi que son autorisation à envoyer ce type de mails. Les vérifications du MSA permettent de limiter le spam dans un premier temps. Afin de lutter contre le spam différentes stratégies peuvent être utilisées : obliger une authentification serveur grâce au protocole SMTP-AUTH (Simple Mail Transfert Protocol Authentified) ; imposer une limite de volume de mails envoyés en une fois pour bloquer l’utilisateur en cas d’abus ou de fraude (le plus efficace en cas d’infection par un virus ou malware).
  2. L’agent MSA transfère ensuite le mail à l’agent Mail Transfert Agent qui sont généralement déployés sur le même serveur de l’infrastructure de messagerie du fournisseur mail. Afin de savoir sur quel serveur de messagerie l’email doit être délivré, le serveur Exchange de l’émetteur effectue une requête DNS pour connaitre l’adresse IP du serveur destinataire. Le serveur Exchange recevant le message électronique est donc accessible par internet ce qui en soi l’expose à des risques de sécurité qu’il est très important de prendre en compte. Un filtre antispam sur messagerie Exchange permet donc de déterminer si le serveur mail émetteur est identifié en tant qu’émetteur spam ou non. Si une activité de spam est détectée alors le serveur Exchange bloque le transfert de mails avant même qu’il ne passe sur le serveur (plus de détails sur les méthodes anti-spam en fin d’article). Une fois tous les contrôles et filtres de messageries validés, le serveur de messagerie destinataire transfert en toute sécurité le mail au client de messagerie Outlook Exchange ou autre.
  3. Serveur de messagerie microsoft exchangeLe serveur destinataire présente donc le mail au logiciel de messagerie en passant par certains filtres de contrôle de sécurité et d’identification du contenu du mail. En fonction des filtres utilisés sur le logiciel mail, le courrier électronique sera placé dans la boite de réception (inbox) ou autre dossier mail.
  4. Enfin, pour visualiser son courrier mail fraichement reçu, l’utilisateur ouvre son service de messagerie Outlook 2016 ou Outlook Web Access (OWA sur le web) qui enverra une requête IMAP ou POP pour présenter le mail de manière visuelle.

 

Un système de messagerie complexe pour lutter contre le spam

Loin de toute considération technique, cet article vous permettra de comprendre de manière globale le fonctionnement d’une messagerie électronique comme Microsoft Exchange Server en entreprise. Au travers du déroulement du transfert d’un mail, on constate que de multiples filtres de sécurité peuvent être mis en place afin de lutter contre les mails frauduleux. Nul besoin de rappeler l’intérêt de protéger ses boites mails professionnelles, mais il peut être intéressant de définir les filtres antispam et autres sécurité mails possibles :

  • Sécurité filtre antispam messagerie professionnelleLes filtres bayésiens qui permettent de bloquer les mails selon certaines conditions non remplies.
  • Les Sender Policy Framework (SPF) : c’est une norme de vérification du nom de domaine de l’expéditeur d’un message électronique.
  • Les RBL (Realtime Blackhole List) ou DNSBL (Black List DNS) : ce sont des listes de serveurs ou de réseaux IP connus pour aider le spam ou fournir un service de support pour l’expédition de spams : OpenSMTP Relay, Open Proxy List (OPL) par exemple.
  • La technique de vérification du compte émetteur ou Sender Verifiy : ce filtre de sécurité consiste à simuler l’envoi d’un mail à partir du serveur émetteur avant d’accepter le mail original, si le mail test passe alors le compte émetteur existe certainement.
  • Les listes grises ou Grey List : cette technique à elle seule permet déjà de limiter grandement le spam sur une messagerie mail.
  • Les limites en termes de volume mails envoyés (Quotas à définir)
  • Etc…

Bien entendu, une messagerie professionnelle évolue constamment en fonction de ses utilisateurs et de l’environnement web qui l’entoure. Il est donc primordial de maintenir son infrastructure bien à jour afin de garantir l’efficacité du système de sécurité mail, un audit Exchange Server peut être une bonne solution pour identifier les points d’amélioration sans avoir à tout bouleverser. Nos différentes offres de messagerie mail Exchange vous permettent de sélectionner la meilleure messagerie mail possible selon les besoins de vos utilisateurs.

Découvrez nos offres de messagerie professionnelle Exchange

 

Articles similaires :

  • Email pro : Quelle solution de messagerie professionnelle choisir ?Pour représenter votre entreprise de manière sérieuse, une adresse mail professionnelle est essentielle. Encore trop nombreuses sont les sociétés qui ne bénéficient pas d’une boite mail professionnelle avec une adresse de type gmail, yahoo, hotmail… La première impression est clé, pour éviter d'ébranler la confiance de vos futurs clients nous…
  • Découvrez les nouveautés Exchange Server 2016 ! La version Microsoft Exchange Server 2016 offre de nouvelles possibilités pour mettre en place votre messagerie professionnelle. De nouvelles fonctionnalités sont venues s’ajouter à la version Exchange 2013 et d’importantes modifications pour les utilisateurs notamment au niveau du webmail Outlook Exchange et concernant…
  • Mobilité et Productivité avec Outlook Web Access OWALa messagerie mail est un des outils majeurs de travail pour toutes les entreprises, pouvoir y accéder à tout moment est donc essentiel pour être efficace. Exchange Web Access (OWA) se présente comme un accès classique à votre messagerie mail en ligne (SaaS). Depuis les versions Exchange 2013 et Exchange…