[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux-team] spam relay (HE HOTTEST etc...)



> On Tue, 20 Apr 1999, Emmanuel Tychon [C] wrote:
> 
> > Qu'est-ce qui distingue un SPAM d'au autre mail? A priori, rien...
> > 
> 
> QQ indices dans l'en-tête (règles procmail):


Même avant ça, lors de la négociation smtp (Helo, etc...).
Il y a un tas de truc qu'un machin comme Exim (les dernières versions 
de sendmail et smail itou) checke (ou peut checker) : vérifier que le 
helo correspond à la machine qui se connecte.  Vérifier que la machine 
en question est bien locale, ou possède un MX record (DNS).
Plus d'autres...

Ca élimine déjà pas mal de crasses.

Exim permet de configurer des filtres utilisateurs ainsi que des 
filtres systèmes, qui vérifient les headers, ou même le contenu du 
message, et qui permettent de réagir de diverses manières, du simple 
reject, à des opérations complexes, comme ajout de headers, mise du 
mail en stand-by, message à l'administrateur, à l'expéditeur, etc...

Pour les headers, c'est un peu en fonction de ce qui arrive sur le 
site.  Exemple : jeter tous les mails dont le subject "Important 
message from", en donnant le motif du rejet, du style "hé toto, Melissa 
habite tjs chez toi ?".  Le message du CERT contenait d'ailleurs la 
ligne de config à ajouter pour faire la même chose avec sendmail.

Sinon, s'il existe tjs, voir le site de blackmail, qui contenait pas 
mal d'infos sur le sujet.  Allez, je vérifie en vitesse.......
.........
.........
.........
http://www.bitgate.com/spam/  
Ils sont tjs vivants...

Sinon, ma page http://www.ping.be/~ping0200/home/intrnet.html#server 
traitait déjà du sujet depuis un bout de temps (voir e-mail tools).
Evidemment, elle n'a pas été mise à jour depuis plus de deux ans, mais 
si quelqu'un peut y trouver son bonheur...

Bonne chasse au corned-beef,

Michel
---
Charly: Come midnight, you hang here by the booth for a while.
        If Perkins plays it my way, nobody will show up. If he wants me
        erased, he'll send someone to kidnap and torture you for my
        whereabouts. If that happens, I know I can't trust him.

   - The Long Kiss Goodnight -

---------
This message was sent by Majordomo 1.94.3. Please repport problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.