NSpy - Journal du Freenaute

(version 4.0 Beta - 18 juillet 2010)



Date: 02 Nov 2017 11:30:09 GMT
From: Francois Petillon
Newsgroups: proxad.free.services.messagerie
Path: news.free.fr!xref-2.proxad.net!spooler1c-1.proxad.net!cleanfeed3-b.proxad.net!nnrp2-1.free.fr!not-for-mail
Afficher/cacher les entêtes complets
Path: news.free.fr!xref-2.proxad.net!spooler1c-1.proxad.net!cleanfeed3-b.proxad.net!nnrp2-1.free.fr!not-for-mail
User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
X-Received-Newsgroup: proxad.free.services.messagerie
NNTP-Posting-Host: 213.36.7.27
Xref: news.free.fr proxad.free.services.messagerie:87889
Date: 02 Nov 2017 11:30:09 GMT
To: nspy@journaldufreenaute.fr
Newsgroups: proxad.free.services.messagerie
Lines: 52
Content-Transfer-Encoding: 8bit
NNTP-Posting-Date: 02 Nov 2017 12:30:09 CET
From: Francois Petillon
Message-ID: <59fb01c1$0$3710$426a74cc@news.free.fr>
References:

<59f71363$0$3423$426a74cc@news.free.fr>

<59f85eb9$0$3302$426a74cc@news.free.fr>
<5elhvch577c33jgakm2e2i56qf5olm47mr@4ax.com>
MIME-Version: 1.0


X-Newsreader: PROGRAME
X-Complaints-To: abuse@proxad.net
X-Mailer: Perl5 Mail::Internet v2.18

On Tue, 31 Oct 2017 21:19:17 +0100, LaLibreParole wrote:
> Cela ne me semble en rien incompatible.
> Un pool de serveur qui utilise la même IP externe pour poster les mails
> ... ça existe aussi.

Vous rajoutez un SPOF (l'équipement qui va suivre les sessions TCP
établies et qui va router les paquets vers le bon serveur).

Mais vous répondez ici par une pirouette. Le greylisting est basé sur une
assomption (un mail va être reproposé par le même serveur) qui ne fait pas
partie des RFCs du protocole SMTP.

> Elle est en faveur de toute la communauté gérant des services mail.

Je peux comprendre que la lutte contre le spam sur les serveurs d'envois
est en faveur de toute la communauté mais pourriez-vous préciser en quoi
le greylisting sur les MXes l'est également ?

Quoi qu'il en soit, cela ne change rien au fait que vous vous reposez sur
les ressources d'un tiers pour assurer votre filtrage antispams.

> Ceux qui ne spamment pas, passent en liste blanche, les autres passent
> par là.

Je serais curieux de savoir comment les serveurs SMTP de Free passent en
liste blanche. Pour information, ils tentent d'envoyer les mails une seule
fois et, en cas de rejet temporaire, les transmettent à des serveurs
"fallback" (qui eux se retrouvent à gérer les domaines à problèmes avec
des dizaines/centaines de milliers de mails en attente).

> Mais le fait qu'un contournement existe ne doit pas empêcher de mettre
> en oeuvre la mesure si elle peut être efficace dans de nombreux cas.

Je ne serais pas aussi affirmatif que vous si le contournement de la
mesure implique l'augmentation de la volumétrie de spams.

> Mais ce procédé est parfaitement adapté aux gros spammeurs. Quand vous
> envoyez des milliers et des milliers de SPAM, la ressource serveur est
> importante et il est rare qu'ils prennent la peine de renvoyer les
> courriels. En tout cas c'est ce que j'ai observé, et il semble que
> d'autres personnes - comme ceux qui ont conçus cette technique - l'aient
> aussi observé.

J'ai observé des spammeurs qui rejouaient plusieurs fois les mêmes
séquences (IP d'émission, From enveloppe, destinataire) soit sur le même
mail soit sur des mails différents pour contourner le greylisting. Et,
comme il y a plusieurs tentatives d'envois, la volumétrie des spams
augmente (nottament pour les domaines qui n'utilisent pas le greylisting).

François






 

41478 posts enregistrés
(dont 67 sont cachés suite à la demande de l'auteur)

- Si un de vos posts apparait dans le NSpy du Journal du Freenaute et que vous souhaitez qu'il soit supprimé : -
contactez nous par mail ( ** Pensez à mettre le NUMERO DU POST en question ** )

Page générée en 0.001 secondes. - Pages du NSpy consultées 5 186 152 fois

Valid XHTML 1.0!  Valid CSS! Copyright 2005-2018 Journal du Freenaute - NSpy - Script par LiloBzH - Design de Mat Free en copyleft :-)