[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux-team] spam relay (HE HOTTEST etc...)
> On Tue, 20 Apr 1999, Emmanuel Tychon [C] wrote:
>
> > Qu'est-ce qui distingue un SPAM d'au autre mail? A priori, rien...
> >
>
> QQ indices dans l'en-tête (règles procmail):
Même avant ça, lors de la négociation smtp (Helo, etc...).
Il y a un tas de truc qu'un machin comme Exim (les dernières versions
de sendmail et smail itou) checke (ou peut checker) : vérifier que le
helo correspond à la machine qui se connecte. Vérifier que la machine
en question est bien locale, ou possède un MX record (DNS).
Plus d'autres...
Ca élimine déjà pas mal de crasses.
Exim permet de configurer des filtres utilisateurs ainsi que des
filtres systèmes, qui vérifient les headers, ou même le contenu du
message, et qui permettent de réagir de diverses manières, du simple
reject, à des opérations complexes, comme ajout de headers, mise du
mail en stand-by, message à l'administrateur, à l'expéditeur, etc...
Pour les headers, c'est un peu en fonction de ce qui arrive sur le
site. Exemple : jeter tous les mails dont le subject "Important
message from", en donnant le motif du rejet, du style "hé toto, Melissa
habite tjs chez toi ?". Le message du CERT contenait d'ailleurs la
ligne de config à ajouter pour faire la même chose avec sendmail.
Sinon, s'il existe tjs, voir le site de blackmail, qui contenait pas
mal d'infos sur le sujet. Allez, je vérifie en vitesse.......
.........
.........
.........
http://www.bitgate.com/spam/
Ils sont tjs vivants...
Sinon, ma page http://www.ping.be/~ping0200/home/intrnet.html#server
traitait déjà du sujet depuis un bout de temps (voir e-mail tools).
Evidemment, elle n'a pas été mise à jour depuis plus de deux ans, mais
si quelqu'un peut y trouver son bonheur...
Bonne chasse au corned-beef,
Michel
---
Charly: Come midnight, you hang here by the booth for a while.
If Perkins plays it my way, nobody will show up. If he wants me
erased, he'll send someone to kidnap and torture you for my
whereabouts. If that happens, I know I can't trust him.
- The Long Kiss Goodnight -
---------
This message was sent by Majordomo 1.94.3. Please repport problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.