OVH Cloud OVH Cloud

Adresse antispam valide pour les news et le web ?

24 réponses
Avatar
Olivier Miakinen
[ publication croisée sur fr.usenet.abus.d, fr.usenet.logiciels,
fr.comp.infosystemes.www.auteurs et fr.comp.mail, avec suivi
sur ce dernier ]

Bonjour,

Voyez mon adresse pour écrire dans les news : 'om+news@miakinen.net'.
Cette adresse est valide.

Pourtant, j'ai l'impression de ne pas recevoir tant de spam que ça sur
l'adresse 'om+news', non plus que sur l'adresse 'om' « non-plussée ».
En revanche j'en reçois une palanquée de foultitudes sur l'adresse
'news' de mon domaine.

J'ai d'abord cru que c'était des vers Swen qui traînaient, mais je suis
en train de me demander si, tout simplement, les spammeurs ne seraient
pas encore plus cons que ne le prévoit la règle numéro 1, et qu'ils
supprimeraient le caractère '+' et tout ce qui le précède.

Je n'ai pas trop le temps de tester moi-même, et même si je l'avais
je ne suis pas sûr que tout le spam est arrêté par mes filtres persos
et pas, par exemple, par des filtres au niveau du serveur. Aussi, si
quelqu'un me lisant avait son propre serveur (je suis sûr qu'il y en a),
peut-être aura-t-il envie de faire les tests et de publier le résultat
d'ici quelque temps...


L'idée, c'est d'écrire dans les news avec comme adresse
<machintruc+bidulechouette@example.com>, et de compter
combien on reçoit au final de spam pour :
1) <machintruc+bidulechouette@example.com> ;
2) <machintruc@example.com> ;
3) <bidulechouette@example.com>.


Tant qu'on y est, la même expérience serait intéressante aussi sur des
pages web (d'où ma publication croisée avec fciwa), avec bien sûr une
autre combinaison de mots pour que les résultats news et web soient bien
différenciés.


Cordialement,
Olivier Miakinen

10 réponses

1 2 3
Avatar
Fabien LE LEZ
On Tue, 13 Jul 2004 23:32:05 +0200, chmod 777
:

J'espère être tranquille grâce à la méthode Paugam


Méthode beaucoup plus efficace : mettre une adresse bidon (mais valide
au sens NNTP, i.e. valide au sens SMTP ou ) dans
"From:" et une vraie adresse dans "Reply-to:". Radical modulo Swen.

Avatar
Olivier Miakinen

Note qu'elle est écrite à l'envers. Si elle est bidon, elle doit se
terminer par .invalid.


je ne comprend pas ?
Mon adresse invalide serait-elle invalide ? ;-)


Ce n'est pas forcé, justement.

Si tu n'es pas le propriétaire du domaine invalide.fr, tu ne peux pas
savoir si le spam envoyé à cette adresse part ou non dans un trou noir.
Alors qu'il est assuré que le TLD .invalid n'existera jamais.


Avatar
christophe


Note qu'elle est écrite à l'envers. Si elle est bidon, elle doit se
terminer par .invalid.


je ne comprend pas ?
Mon adresse invalide serait-elle invalide ? ;-)



Ce n'est pas forcé, justement.

Si tu n'es pas le propriétaire du domaine invalide.fr, tu ne peux pas
savoir si le spam envoyé à cette adresse part ou non dans un trou noir.
Alors qu'il est assuré que le TLD .invalid n'existera jamais.
concrètement il faudrait que j'écrive


--
____________________________________________________________________

http://batraciens.net/
"BATRACIENS" : Un site consacré à l'élevage et à la maintenance des
batraciens, aquatiques ou terrestres.
Nombreuses Photos et articles de maintenance. Petites annonces.
____________________________________________________________________
____________________________________________________________________

http://css-astuces.batraciens.net/
Trucs et astuces de codage CSS pour enrichir vos pages Web.
____________________________________________________________________
____________________________________________________________________



Avatar
Eric Demeester
dans (in) fr.comp.mail, christophe ecrivait
(wrote) :

Bonjour,

concrètement il faudrait que j'écrive


Voila. Pile-poil.

--
Eric

Avatar
Pierre Goiffon
"Fabien LE LEZ" a écrit dans le message de
news:
Méthode beaucoup plus efficace : mettre une adresse bidon (mais valide
au sens NNTP, i.e. valide au sens SMTP ou ) dans
"From:" et une vraie adresse dans "Reply-to:". Radical modulo Swen.


Mhh je suivais cette méthode jusqu'à mi 2003, où j'ai alors commencé à
recevoir des tonnes de Swen et autre cochonneries, alors que cette adresse
ne recevait strictement aucun spam depuis des éternités. Supprimer le
Reply-To et ne laisser que l'adresse invalide en from, et juste ça, a permi
d'arrêter au bout de quelques semaines cet envoi massif de spam.

Avatar
Olivier Miakinen

Méthode beaucoup plus efficace : mettre une adresse bidon (mais valide
au sens NNTP, i.e. valide au sens SMTP ou ) dans
"From:" et une vraie adresse dans "Reply-to:". Radical modulo Swen.


Mhh je suivais cette méthode jusqu'à mi 2003, où j'ai alors commencé à
recevoir des tonnes de Swen et autre cochonneries, [...]


Fabien avait écrit « modulo Swen » mais sans parler d'autres
cochonneries. Il existe encore des virus Swen en circulation ?
Ou bien il existe des cochonneries Swen-like ? Est-ce que cette
méthode qui était efficace avant Swen ne l'est plus aujourd'hui ?


Avatar
F. Senault


Mhh je suivais cette méthode jusqu'à mi 2003, où j'ai alors commencé à
recevoir des tonnes de Swen et autre cochonneries, [...]


Fabien avait écrit « modulo Swen » mais sans parler d'autres
cochonneries. Il existe encore des virus Swen en circulation ?
Ou bien il existe des cochonneries Swen-like ? Est-ce que cette
méthode qui était efficace avant Swen ne l'est plus aujourd'hui ?


Je reçois environ 20 swen.a par jour pour toute lacave.net. Avec ses
150Ko pièce, c'est d'ailleurs, en taille, le plus important en ce moment
(c'est très calme côté virus pour l'instant).

Fred
--
Et tu veux du silence En veux-tu ?
Des années-lumière blanches Par dessus
Il y a le bruissement de tes ailes
Et les grands souffles qui nous appellent (Noir Désir, A la longue)


Avatar
Olivier Miakinen

Je reçois environ 20 swen.a par jour pour toute lacave.net.


Ça me semble un argument suffisant pour se dispenser de mettre son
adresse en Reply-To: si on n'est pas suffisamment protégé.

--
Olivier Miakinen (sortez couvert)

Avatar
Laurent Wacrenier
Francoise Marre-Fournier écrit:
Olivier Miakinen nous disait, ici <cd5tbj$dup$ :

Il existe encore des virus Swen en circulation ?


Dans les dernières stat. hebdomadaires du CERT-Renater, swen n'est pas
dans le top 15. En revanche, Netsky et ses variantes oui.


Il est 13ième chez nous ce matin (32 exemplaires sur 10311).


Avatar
Eric Demeester
dans (in) fr.comp.mail, Olivier Miakinen <om+
ecrivait (wrote) :

Fabien avait écrit « modulo Swen » mais sans parler d'autres
cochonneries. Il existe encore des virus Swen en circulation ?


J'en compte 32 poubellisés sur mon compte Teaser sur les deux derniers
jours, mais en revanche aucun sur mes comptes Galacsys.

Je suis loin des 4000 reçus dans les premières 24h, mais il en traine
encore, quoi.

--
Eric

1 2 3