Comment est-ce que des intrus peuvent utiliser ton serveur pour envoyer du spam ?
Cela ne devrait pas pouvoir arriver
On 12/12/2015 16:56, Cyril Feraudet wrote:
Salut,
Il y a une technique consistant à faire sortir tes mails par différentes ip choisies en fonction de la note donnée à tes mails à forwarder par ton anti-spam.
Genre si ton anti-spam note de 1 à x tu peux configurer ton MTA pour :
- Envoyer les mails « propres » noté entre 1 et 2 via une IP A
- Envoyer les mails « douteux » noté entre 3 et 5 via une IP B
- Envoyer les mails « vraiment douteux » noté entre 5 et 8 via une IP C
- Envoyer les mails « vraiment très très douteux » noté plus de 8 via une IP D
Cyril
Le 12 déc. 2015 à 13:35, Jeremie Le Hen jeremie@le-hen.org a écrit :
Hello,
Ca fait pas mal de temps de j'ai mon propre MTA et j'en suis très content. A part mon mail perso pour lequel il s'agit du serveur final, les autres ne sont que des redirections vers des mails @gmail.com typiquement.
Mon problème c'est que mes chers utilisateurs ont utilisé leur adresse mail ! ;-) Du coup, leurs adresses ont rapidement été collectées par ces gros c*****ds de spammers (désolé si certains lisent ces lignes) si bien que la majorité de ce que je forwarde aujourd'hui sur Gmail est du spam.
Bon, chez Google ils sont sympas et intelligents, donc plutôt que de blacklister mon domaine ou mes IPs, ils limitent le débit. L'important est là : les mails légitimes finiront par arriver. (Chez Microsoft, ils sont moins subtils, ils blacklistent même si toutes les RBL sont au vert.)
Bref, non pas que mon MX parle beaucoup avec live.com ou Hotmail, mais du coup la latence vers Gmail me gène.
Il fût un temps où un grey-listing supprimait la majeur partie du spam. Malheureusement, le dark side s'est structuré et maintenant ça ne sert plus à grand chose. Personnellement sur ma mailbox, j'utilise du bayesian filter et ça marche plutôt bien. Mais je ne peux pas le mettre en place pour les redirections car les utilisateurs ne pourront pas faire de feedback (et de toute façon avec l'antispam de Gmail, n'auront aucun incitateur à le faire). J'ai mis un SpamAssassin sur la route, mais par crainte des faux positifs, je ne refuse que les scores très élevés si bien que peu de spams sont effectivements bloqués.
Bref la questions est simple. Quels outils efficaces, non-commerciaux de préférence, utilisez-vous ?
-- Jeremie Le Hen
Scientists say the world is made up of Protons, Neutrons and Electrons. They forgot to mention Morons. _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/