Accéder directement au contenu

Les courriels

Le courrier électronique, ou courriel, est devenu un élément majeur de la communication entre personnes. Les paragraphes suivants décrivent comment y accéder et comment sont traités les courriers entrants et sortants.

Consultation du courriel

Via le web

Un outil de consultation de courriels est en service : Roundcube. Pour y accéder, il suffit d’ouvrir une connexion web sécurisée à l̛’adresse suivante :

Lors de la connexion sur cette page, il y aura importation d’un certificat qui permettra de chiffrer la session (vous devrez acquitter une suite d’écran pour valider le certificat). Vous aurez alors une page qui vous permettra de vous identifier, puis d’accéder à votre courrier. Les inconvénients de cette solution sont qu’elle impose une connexion permanente et que les fonctionnalités sont limitées.

Via les services POPs ou IMAPs

POPs et IMAPs sont les versions sécurisées des protocoles POP et IMAP. Elles sont utilisables avec la plupart des lecteurs de courriels récents (Thunderbird, K9 Mail, ...), et présentent l’avantage de chiffrer le transfert d’informations entre le poste client et le serveur. Ce protocole est à privilégier. Cela évite, en particulier, que le mot de passe ne transite en clair sur le réseau et soit ainsi collecté par des indélicats. Les paramètres de la configuration sont, pour le serveur POP ou IMAP :

Utilisateurs du domaine « recherche » :

  • serveur IMAP : imap.bio.ens.psl.eu
  • serveur POP : pop.bio.ens.psl.eu

Utilisateurs du domaine « enseignement » :

  • serveur IMAP : horus.ens.fr
  • serveur POP : horus.ens.fr

Il faut en général spécifier les options “Utiliser SSL” et authentification en clair (mot de passe normal) [1]. Le port à indiquer est, pour POP3s, 995 ou, pour IMAPs, 993.

Via une connexion terminal

La consultation du courrier se fait alors avec les outils classiques (mutt, ...) après avoir ouvert une session sur le serveur de courrier. Le port à indiquer est, pour POP3s, 995 et, pour IMAPs, 993.

Traitement du courrier entrant

Le courriel, avant d’être délivré à son destinataire, subit plusieurs traitements locaux.

1. Test antivirus

Si le test est positif, le message n’est pas délivré à son destinataire. Un message d’information est transmis à l’expéditeur et au destinataire sauf dans le cas de quelques virus pour lesquels ces adresses sont usurpées.

2. Test antispam

Dans tous les cas, le message est délivré au destinataire. Quelques lignes sont simplement ajoutées dans l’en-tête (souvent non visible directement avec votre lecteur de courriel). Parmi ces lignes, il y en a une qui comporte “X-Spam-Status :” suivi de “Yes” ou “No”. Cette ligne permet au destinataire de trier automatiquement les messages dans une boite spécifique.

Un filtre anti-spam n’est pas fiable à 100%. Il y a donc un risque de mauvais classement, d’où l’intérêt de ne pas détruire directement les messages marquées comme SPAM [2].

3. Duplication du courriel pour sauvegarde

Le courriel est sauvegardé dans un fichier chiffré pour récupération des éventuels messages perdus. La durée de conservation est de 8 jours en ligne. Ces fichiers sont sauvegardés suivant la procédure habituelle.
La demande de récupération doit être faite par l’utilisateur concerné et par courriel à sysinfo chez bio.ens.psl.eu.

Attention :

  •  Cela ne concerne que les courriels adressés à “bio.ens.psl.eu” ou à “horus.ens.psl.eu” (ou noms équivalents) et donc délivrés par les serveurs de courriers de milda.ens.psl.eu et horus.ens.psl.eu. Cela ne concerne donc pas les courriers délivrés par d’autres serveurs comme Free, Wanadoo, AOL, LaPoste, ... Ceux-ci ont leurs propres politiques de traitement des courriers.
  • Le mécanisme décrit est celui normalement en fonction. Il peut arriver des pannes susceptibles d’inactiver une ou plusieurs des étapes indiquées. Cela ne dispense donc en aucun cas d’avoir un antivirus à jour et fonctionnel sur sa machine et de faire ses propres sauvegardes.
  • Cela n’est pas antinomique non plus avec l’utilisation d’un anti-spam sur sa propre machine. Certains lecteurs de courriels en incluent désormais un (e.g. : Thunderbird), souvent complémentaire, car fonctionnant avec des méthodes basées sur un apprentissage spécifique de l’utilisateur.

Traitement du courrier sortant

Le courrier émis depuis le département via les serveurs SMTP milda et horus subit un test antivirus, suivant le même protocole que décrit plus haut. Si son destinataire est local, il est délivré directement au serveur associé à l’adresse du destinataire. Dans les autres cas, il est transmis à la machine nef.ens.fr (ou nef2.ens.fr) qui assurera le relai vers le serveur externe. La taille des courriels sortants est limitée au plus à 32 Mo vers l’extérieur.

Configuration du client de courriel pour l’envoi (serveur SMTP sans authentification)

Cette configuration simple consiste à utiliser un serveur anonyme. Cette configuration n’est utilisable que depuis le réseau interne du département. Non sécurisée, elle est déconseillée. Les paramètres de la configuration sont alors :

Utilisateurs du domaine « recherche » :

  • Serveur SMTP : smtp.bio.ens.psl.eu
  • Port : 25
  • Ne pas cocher l’option “Utiliser un nom d’utilisateur”
  • Connexion sécurisée : Non

Utilisateurs du domaine « enseignement » :

  • Serveur SMTP : horus.ens.fr
  • Port : 25
  • Ne pas cocher l’option “Utiliser un nom d’utilisateur”
  • Connexion sécurisée : Non

Note : Il est impératif de bien spécifier comme serveur d’envoi smtp.bio.ens.psl.eu pour un compte recherche et horus.ens.fr pour un compte enseignement.

Configuration du client de courriel pour l’envoi (serveur SMTP sécurisé)

Cette configuration nécessite une authentification de l’utilisateur qui devra donc fournir le login et mot de passe utilisés habituellement au département de biologie. Cette configuration permet d’envoyer du courrier quel que soit le lieu où l’on se trouve.

Utilisateurs du domaine « recherche » :

  • Serveur SMTP : smtp.bio.ens.psl.eu
  • Port : 587
  • Nom utilisateur : VotreLoginBiologie
  • Connexion sécurisée : STARTTLS

Utilisateurs du domaine « enseignement » :

  • Serveur SMTP : horus.ens.fr
  • Port : 587
  • Nom utilisateur : VotreLoginBiologie
  • Connexion sécurisée : STARTTLS

[1Cela ne concerne que l’initialisation de la session pour la vérification des certificats.

[2Par défaut, un fichier de configuration adapté (.procmailrc) est installé dans votre environnement. Tous les courriels portant la mention “X-Spam-Status : Yes” sont automatiquement collectés dans une boite spéciale “AUTO-SPAMS—” dans le répertoire “Mail”. _ Attention : toutes les boîtes dans le répertoire Mail portant un nom commençant par “AUTO-SPAMS-” sont automatiquement détruites 100 jours après leurs dernières modifications.