Author Topic: le spam, encore lui...  (Read 2738 times)

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
le spam, encore lui...
« on: Juin 18, 2007, 03:08:26 pm »
Bonjour les amis,

Dites, je me demandais un truc...

J'ai une adresse email qui est assez envahie par le spam, malheureusement. Thunderbird filtre assez bien mais quelques uns restent alors qu'ils sont clairement du spam... L'erreur de débutant que j'ai fait est de mettre l'adresse en question sur un site (un peu codée, mais visiblement pas suffisamment...).

Je sais que la solution serait de la supprimer et d'en recréer une autre. Mais le seul truc c'est que c'est une adresse de contact que j'ai donné à plein de collaborateurs et que changer d'adresse mail ne serait pas une solution... hmmm... élégante.

Alors je pose une question : comment font les grosses boites, qui ont des adresses génériques qu'elles ne peuvent changer ? Est-ce que vous auriez une solution magique et miracle à me proposer ?

A très bientôt,

Trucmuche

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6047
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : le spam, encore lui...
« Reply #1 on: Juin 19, 2007, 08:26:43 pm »
Je ne crois pas qu'il y a de solution miracle...

Chez EdelweissHosting, nous utilisons Thunderbird. Mais on a essayé plein de trucs avant y compris des solutions payantes comme des softs de McAfree.

Avec Thunderbird, il y a 3 ou 4 emails de spam qui passent par jour, mais le reste est filtré.

Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
Re : le spam, encore lui...
« Reply #2 on: Juin 19, 2007, 09:40:13 pm »
Ah bon... C'est surprenant, en fait, et à la fois pas surprenant...

Surprenant parce que je me dis que ce problème doit toucher de nombreuses sociétés, de nombreuses adresses email, et que tout le monde n'utilise pas thunderbird...

Et pas surprenant parce que je pense qu'au fond, il n'y a pas de solution contre le spam... à moins que tous les FAI ne prennent vraiment des mesures... mais ça on en est loin...

Si toutefois qqn a une solution géniale (et il faudrait sans doute qu'elle le soit), plein de monde sera preneur, je le sens :-)

Offline Spinacle

  • Revendeurs
  • Hero Member
  • ******
  • Posts: 993
  • Karma: 28
    • View Profile
    • Aubergedunet
Re : le spam, encore lui...
« Reply #3 on: Juin 19, 2007, 10:35:01 pm »
Me concernant, j'utilise les services de Google Host, leur anti-spam est vraiment puissant.
Depuis, lorsque je récupère mes mails, je n'ai plus de spam.
Il me suffit de vérifier une fois de temps en temps les mails bloqués.

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
Re : le spam, encore lui...
« Reply #4 on: Juin 19, 2007, 10:53:41 pm »
tiens je ne connais pas cela ; tu utilises cela sur des adresses créées sur tes comptes chez edel ? Pas juste sur une adresse gmail, je veux dire... ?
Je vais un peu me renseigner, mais demain :-) Merci pour l'info !

Offline gameslover

  • Full Member
  • ***
  • Posts: 150
  • Karma: 16
    • View Profile
Re : Re : le spam, encore lui...
« Reply #5 on: Juin 20, 2007, 12:12:39 am »
Si toutefois qqn a une solution géniale (et il faudrait sans doute qu'elle le soit), plein de monde sera preneur, je le sens :-)
Euh couper l'internet en Asie lol n'empêche ça marche ^^
La preuve en image et infos sur ce site :
http://www.canardplus.com/actus/5628/The-only-good-commie-is-the-one-thats-dead

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
Re : le spam, encore lui...
« Reply #6 on: Juin 20, 2007, 09:00:57 am »
N'empèche que la peine de mort... pour ca... :-(

Offline gameslover

  • Full Member
  • ***
  • Posts: 150
  • Karma: 16
    • View Profile
Re : Re : le spam, encore lui...
« Reply #7 on: Juin 20, 2007, 10:17:13 am »
N'empèche que la peine de mort... pour ca... :-(
C'est sévère en effet... mais bon quelle idée aussi d'aller voler 43km de fibre optique sous-marine lol

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
Re : le spam, encore lui...
« Reply #8 on: Juin 20, 2007, 10:26:04 am »
oui, quelle idée, ça :-) N'empèche que ca me serait bien pratique pour avoir un accès internet en pêchant dans le lac  :-D

Doris

  • Guest
Re : le spam, encore lui...
« Reply #9 on: Juin 20, 2007, 10:51:00 am »
Ca fait environ deux mois que j'ai mis en place le filtrage par RBL sous Exim sur mon VPS. Si j'en trouve le temps prochainement, je posterai sur ce fourm les détails. Ca a divisé par au moins dix la quantité de spam qui atteint les clients mail (qui peuvent encore filtrer de leut côté, bien entendu).

Offline trucmuche

  • Hero Member
  • *****
  • Posts: 858
  • Karma: 11
    • View Profile
    • Chroma Quartet
Re : le spam, encore lui...
« Reply #10 on: Juin 20, 2007, 05:18:24 pm »
Ah oui c'est intéressant ; mais cela peut-être mis en oeuvre sous DA avec un compte mutualisé seulement (parce que j'ai pas encore de vps, moi) ?

Doris

  • Guest
Re : Re : le spam, encore lui...
« Reply #11 on: Juin 20, 2007, 05:41:05 pm »
Ah oui c'est intéressant ; mais cela peut-être mis en oeuvre sous DA avec un compte mutualisé seulement (parce que j'ai pas encore de vps, moi) ?

Ca exige un accès root (modification du fichier exim.conf). Donc pas possible sur un compte mutualisé.

Doris

  • Guest
Re : Re : le spam, encore lui...
« Reply #12 on: Juin 20, 2007, 05:46:20 pm »
Je parlais tout a l'heure avec Amine des serveurs de RBL, et il a emis une remarque interessante.
Configure un antispam utilisant ces adresses IP est assez dangeureux.

Il suffit que l'IP soit blackliste, et tout les emails qui partirons du serveur possedant cette IP seront rejete.

Exemple, sur un serveur mutualise, il y a plusieurs dizaines de comptes avec des noms de domaine.
Il suffit qu'un seul de ces comptes envoie sur "spams" ou tout simplement une mailing liste qui soit traite comme spam et l'IP sera Blacklistee....et par consequent tous les emails qui sortirons de ce serveur seront rejete :(

Si les emails etaient dans une quarantaines consultable, ca serais jouable, mais la il sont purement et simplement rejete.

L'utilisation de RBL n'est pas aussi simple sur un serveur mutualisé que sur un dédié/VPS, c'est exact. Cependant, je ne vois pas ce que le spam en _sortie_ d'un serveur a à voir avec le filtrage en _entrée_ du serveur par des RBL : Si un client mutualisé spamme et se fait blacklister dans les RBL, le serveur entier sera blacklisté, tous clients compris, qu'il utilise un filtrage par RBL ou non.

Offline Spinacle

  • Revendeurs
  • Hero Member
  • ******
  • Posts: 993
  • Karma: 28
    • View Profile
    • Aubergedunet
Re : Re : le spam, encore lui...
« Reply #13 on: Juin 20, 2007, 06:45:27 pm »
tiens je ne connais pas cela ; tu utilises cela sur des adresses créées sur tes comptes chez edel ? Pas juste sur une adresse gmail, je veux dire... ?
Je vais un peu me renseigner, mais demain :-) Merci pour l'info !

Oui c'est bien cela, il suffit juste de modifier les MX de son domaine.

Doris

  • Guest
Re : Re : le spam, encore lui...
« Reply #14 on: Juin 20, 2007, 08:12:43 pm »
Doris, je ne parle pas de filtrage en entree, mais du serveur qui sera blackliste.

Par exemple si un de mes clients de mon serveur Numero1 abuse, mon IP Numero1 sera blackliste, et par la meme tout mes clients qui sont sur ce serveur, en quelques sortent.

Dans le sens inverse, si je configure Exim pour qu'il utilise les RBL, et qu'un client de mon serveur Numero1 m'ecrive et que mon compte soit sur mon serveur Numero2, alors je ne recevrais jamais ces emails, car Exim rejetera tout les mails qui proviendrons de mon serveur Numero1, meme s'ils sont legitime.

Tu comprend mieux le danger de configure Exim avec les RBL?? Par exemple rien n'est certains que je puisse t'envoyer un email car ton VPS le rejetera si un de mes clients heberger sur le meme serveur que moi a fait blackliste mon IP ou si un hacker a utilise un script mal ecrit qui etait sur mon mutualise

Ca n'a rien de spécifique à Exim, ce sera le cas avec n'importe quel MTA filtrant en entrée par RBL. La moindre de choses quand on est revendeur est d'avoir une adresse mail de contact dédiée à ça, située hors des services qu'on revend, et qu'on ne filtrera pas. Et l'intelligence voudrait aussi que les clients utilisent pour le contact avec le revendeur une adresse située hors du compte client loué à ce revendeur. Et tu peux m'envoyer un mail qui me parviendra, rassure-toi :-) (Du reste, si un client spamme au point de faire blacklister dans les RBL l'adresse IP depuis lauqelle il spamme, il l'a mérité... Et le premier devoir du revendeur est alors de clore le compte de ce client, pas de lui faire des câlins rassurants par mails interposés.)

Par contre, il est absolument exaspérant de n'avoir aucune possibilité de filtrage anti-spam côté serveur alors que c'est faisable, en tout cas sous Exim, avec quelques lignes de config, car Exim est préparé expressément à l'utilisation de RBL. Ca ne consomme quasi rien comme puisance de calcul, comparé à SpamAssassin & Co, et c'est facile à mettre en oeuvre. Si je suis passée d'un compte mutualisé en VPS, c'est en premier lieu à cause de ça : avoir enfin la main sur le MTA (et en second lieu, ne plus avoir à me taper de downtimes collectifs d'un serveur mutualisé hacké à cause d'un bidouilleur qui a installé un script troué...) Le filtrage uniquement du côté MUA est archi-pénible, ne serait-ce que parce qu'il faut perdre du temps à expliquer à chaque client comment le mettre en oeuvre avec son MUA spécifique. De longues heures d'amusement en perspective, je parle d'expérience...

Et pour tout de suite contrer l'éternel argument "Et les faux positifs ?" : le filtrage par RBL que j'ai mis en place sur mon VPS chez Edelweiss, je l'utilise à l'identique depuis des années sur un serveur à la maison, sans avoir jamais reçu de plainte pour faux positifs (et ce MTA tourne beaucoup, crois-moi). Suffit de bien choisir ses RBL et ses règles de filtrage.