OVH Cloud OVH Cloud

Ca marche l'anti-^pam chez galacsys ??

47 réponses
Avatar
Jojo
Bonjour,

Je viens de changer d'hébergeur pour mes mails de ovh (qui ne gere plus
grand chose) pour galacsys donc j'avais cru entendre du bien: j'ai 2
adresses mails sensiblement spammés de la même manière, j'ai viré
l'anti-spam sur l'un et mis l'anti spam sur l'autre, hé bien ils sont tous
les deux spammés autant, pour l'instant spamassassin n'a rien arreté du tout
!

Il me semble pourtant bien avoir le script installé et correct (c'est tres
simple) donc question: galacsys est il fiable finalement ou alors quel
problème peut il y avoir ?

merci

7 réponses

1 2 3 4 5
Avatar
Luc
Luc nous a déclaré...

- L'adresse dans le 'Reply-to' n'est pas spammée.... mais je ne l'ai
mise en place que depuis quelques jours. Il faut donc attendre un peu
pour que ce test soit plus probant.


6 jours après sa création, l'adresse dans mon 'Reply-to' vient d'être
spammée par 4 messages virusés (du même tonneau que ceux qui arrivent dans
mon 'From').

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Luc
Luc nous a déclaré...

Luc nous a déclaré...

- L'adresse dans le 'Reply-to' n'est pas spammée.... mais je ne l'ai
mise en place que depuis quelques jours. Il faut donc attendre un peu
pour que ce test soit plus probant.


6 jours après sa création, l'adresse dans mon 'Reply-to' vient d'être
spammée par 4 messages virusés (du même tonneau que ceux qui arrivent
dans mon 'From').


Désolé pour le doublon ! Maladresse de ma part.


Je disais qu'ils étaient du même tonneau. C'est encore "mieux" que ce que je
pensais car, en fait, les virus que je reçois dans mon 'From' et dans mon
'Reply-to' sont les mêmes !!!
http://cjoint.com/?dcs0wWL7nt

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y



Avatar
gloops
Eric Demeester a écrit, le 01/03/2006 13:42 :
niark.fr est un pour l'instant un peu difficile à obtenir pour un
particulier, mais niark.org est disponible et si tu as entre 12 et 25
euros HT à investir annuellement, tu peux te l'offrir...

Il me plait bien ce nom, d'ailleurs, mais bon tu as eu l'idée, je te le
laisse :)


Moi, je voyais ça un peu comme un synonyme de "beurk", ou une façon de
"faire la nique" aux spammeurs. Le type même de nom qu'on n'a pas envie
de porter, quoi ...

Et puis, j'ai entendu mon voisin du dessus écouter du trash métal, je me
suis dit, ma parole, mais ce gars-là, ça devrait lui plaire, comme nom,
niark.fr ...

Toi aussi, alors. Bon, espérons que le prochain qui ira mettre des sous
là-dedans attendra que les spammeurs se soient découragés.

N'utiliser ni Internet Explorer ni Outlook/OE sont aussi des moyens très
efficaces de se prémunir contre le spam et les virus.


En même temps, j'ai essayé Mozilla pour éviter IE, et je me suis rendu
compte que Mozilla exécutait systématiquement tous les scripts sans me
demander mon avis, à la différence d'IE.



C'est configurable (désolé, j'ai une version internationale mais tu ne
devrais pas avoir trop de mal à traduire) :

Menu tools -> options -> web features

Là, tu peux choisir de bloquer les fenêtres pop-up, d'autoriser ou non
les sites à installer des logiciels sur ta machine, d'accepter java
et/ou javascript, le tout de façon fine en choisissant d'autoriser ou
d'interdire à tel ou tel site de faire telle ou telle chose via les
boutons à droite en regard des options ci-dessus.


Ah, dans Mozilla, il y a tout ça ?
Pas la version Gecko je crois.
Il va falloir que je regarde, j'avais chargé ça pour les newsgroups, et
même là je commence à me dire qu'il y a des choses qui pourraient être
gérées plus finement.

En tout cas Mozilla ne connaît
pas, il me semble, la notion de zones de sécurité, ou alors je n'ai pas
passé assez de temps (ah, la matière rare ...) à chercher. Mais quand on
cherche "zone", l'aide en ligne parle de lignes horizontales.



Mozilla/FireFox n'a que faire des zones de sécurité. Le grand danger
d'IE est qu'il est totalement intégré à Windows, ce qui fait que des
sites hostiles sont capables d'injecter directement des programmes ou
des codes malicieux directement exécutables par le système
d'exploitation.

La notion de zone de sécurité d'IE peut se traduire par « quels sont les
sites que j'autorise à installer des logiciels sur ma machine » ? En
toute bonne logique, la réponse doit être « aucun ». C'est à toi de
déterminer ce que tu acceptes d'installer sur ta bécane, pas à ton
navigateur Internet et encore moins à ton système d'exploitation d'en
décider à ta place...


Là, je suis tout-à-fait d'accord. A telle enseigne que je ne me connecte
avec des droits administrateur que lorsque vraiment je ne peux pas faire
autrement, et quand ça arrive je proteste auprès du site concerné.
Comme ça, effectivement, sites autorisés à installer des programmes :
aucun. On fait le téléchargement dans une zone partagée locale, on ferme
la session, on ouvre une session administrateur, et on installe sans se
connecter, le programme dont on a bien lu la description. Après il faut
redémarrer, et quand tout est fini, on revient en utilisateur limité.

En fait, je vois les zones de sécurité comme moyen d'autoriser ou non
les sites à exécuter les scripts :
- sites de confiance : autorisés
- sites Internet : demander à l'utilisateur
- sites sensibles (surtout la presse) : bloquer les scripts (plus de pub
en lisant le journal, le pied non ?)

Comme il y a la barre Google, la question des popups ne se pose pas sous IE.


Le moteur de rendu HTML de FireFox (Gecko), voir :
http://www.geckozone.org/

fait que par essence, du fait qu'il soit multiplateformes et totalement
indépendant du moteur de rendu HTML inclus dans Windows, est incapable
d'injecter des cochonneries dans ta machine à l'insu de ton plein gré.


Je vais voir ça de plus près. Une fois que j'aurai un Mozilla capable de
bloquer les scripts ou non, ça devrait être intéressant.

Et IE fait pour modifier le système, à utiliser en tant que tel.

Mais quand on réalise une application sous VB avec un navigateur, il est
basé sur le moteur d'IE. Par exemple, un navigateur qui ne peut se
connecter qu'à un seul site -pratique pour gérer la sécurité ça. Je ne
sais pas si on a un composant disponible pour un navigateur Mozilla, je
dois dire que je n'ai jamais cherché. Techniquement ça doit être
possible, mais ça suppose que quelqu'un avec suffisamment de bagage se
soit penché sur la question, et si possible ne soit pas tombé dedans.

Bon, pourquoi pas, mais à titre personnel, j'aime bien comprendre ce qui
se passe, et je tiens à ce que sur mon ordinateur ce soit moi qui
commande et pas la machine.


Là, je te rejoins.


Le dernier paragraphe n'est probablement pas irréprochable : histoire
d'être un peu bref quand même (oui un peu seulement je sais), finalement
je ne suis peut-être clair que pour les gens qui sont déjà convaincus.



Je n'ai pas compris cette phrase...


Tant mieux. J'avais peur d'avoir été confus, mais si c'est cette
phrase-là qui n'est pas claire, tout va bien.


Amicalement,

Aussi


(argh, je me rappelle le jour où j'ai fait la bise à une fille et
qu'elle m'a répondu idem ... "Ah bon parce que tu parles Latin ?")

--
______________________________________________________________
niark.fr ne répond pas des masses
zailes.org, plus



Avatar
gloops
Tu ne m'en veux pas si je ne vérifie pas si c'était toi ?
Je vois que nous sommes d'accord sur les mêmes constatations.
Mettre son adresse en from ou reply-to, ça expose à pas mal de spam. En
revanche cerbermail et autre, j'y crois assez.

---
zailes (point) org
Avatar
gloops
Mais alors finalement, est-ce raisonnablement efficace d'ajouter un
en-tête qui est lu par le destinataire une fois qu'il a déjà vu qu'il
s'agissait d'un spam, et que ledit spam a déjà retardé le chargement de
son vrai mail ?
Avatar
Eric Demeester
dans (in) fr.comp.mail, gloops ecrivait (wrote)

Bonjour,

Eric Demeester a écrit, le 01/03/2006 13:42 :


[Mozilla/IE]

Menu tools -> options -> web features
Là, tu peux choisir de bloquer les fenêtres pop-up, d'autoriser ou non
les sites à installer des logiciels sur ta machine, d'accepter java
et/ou javascript, le tout de façon fine en choisissant d'autoriser ou
d'interdire à tel ou tel site de faire telle ou telle chose via les
boutons à droite en regard des options ci-dessus.


Ah, dans Mozilla, il y a tout ça ?


Dans FireFox plus précisément, voir : http://frenchmozilla.org/firefox/

Il va falloir que je regarde, j'avais chargé ça pour les newsgroups, et
même là je commence à me dire qu'il y a des choses qui pourraient être
gérées plus finement.


Mozilla est le logiciel à tout faire de la fondation Mozilla. Mieux vaut
lui préférer FireFox (qui n'est qu'un navigateur à l'instar d'IE) pour
naviguer, et Thunderbird (mail plus news) qui est un remplaçant
avantageux à Outlook Express, pour un peu les mêmes raisons (beaucoup
moins lié à l'OS). Voir : http://frenchmozilla.org/thunderbird/

En fait, je vois les zones de sécurité comme moyen d'autoriser ou non
les sites à exécuter les scripts :
- sites de confiance : autorisés
- sites Internet : demander à l'utilisateur
- sites sensibles (surtout la presse) : bloquer les scripts (plus de pub
en lisant le journal, le pied non ?)


Firefox permet de faire tout ça, avec un vocabulaire et une logique qui
ne sont pas identiques à ceux d'IE, ce qui peut être perturbant au
début. Moi, c'est le vocabulaire et le mode de fonctionnement d'IE qui
me perturbent :)

Comme il y a la barre Google, la question des popups ne se pose pas sous IE.


Je n'aime pas la barre Google mais c'est une autre histoire et on
devient carrément hors sujet ici.

Je vais voir ça de plus près. Une fois que j'aurai un Mozilla capable de
bloquer les scripts ou non, ça devrait être intéressant.


Un _FireFox_. Préfère utiliser les deux logiciels cités ci-dessus que
l'intégré.

Et IE fait pour modifier le système, à utiliser en tant que tel.


Je ne l'utilise personnellement que pour faire les mises à jour de
sécurité (genre une fois par an quand ça me prend, j'ai une bécane
stable, donc...) et accéder à de rares sites écrits en jsp.

Mais quand on réalise une application sous VB avec un navigateur, il est
basé sur le moteur d'IE.


Oui, on en revient à la logique du « tout intégré au système », de même
que si tu programmes un client de mail en VB ou en Windev, par défaut il
va aller taper dans les API Windows et les composants d'Outlook Express
si tu utilises les fonctions standard proposées par le langage.

Par contre rien n'interdit d'écrire ses propres fonctions et de faire
appel aux ressources externes de son choix. Bien sur c'est plus de
boulot...

Par exemple, un navigateur qui ne peut se
connecter qu'à un seul site -pratique pour gérer la sécurité ça. Je ne
sais pas si on a un composant disponible pour un navigateur Mozilla, je


Je ne sais pas, mais comme c'est de l'open source, tu dois trouver ton
bonheur... sauf qu'il faudra te farcir la lecture de la documentation,
apprendre l'API qui va bien t'atendre à une programmation moins
assistée... :)

Amicalement,

--
Eric


Avatar
gloops
Eric Demeester a écrit, le 04/03/2006 11:44 :

Je ne l'utilise personnellement que pour faire les mises à jour de
sécurité (genre une fois par an quand ça me prend, j'ai une bécane
stable, donc...) et accéder à de rares sites écrits en jsp.


Ah, ça, c'est sûr que les mises à jour, une fois qu'on a mis un doigt
dedans, on est souvent obligé d'y mettre le bras pour que la machine ne
plante plus.

On peut rêver, peut-être que dans quatre ou cinq ans ils pourront nous
sortir un système d'exploitation qui sera aussi stable que Windows XP à
sa sortie, tout en étant bien sécurisé et ne nécessitant pas de tout
remettre en question chaque mois. En comptant trois ans de plus les
machines qui pourront le supporter deviendront accessibles.

Je ne sais pas, mais comme c'est de l'open source, tu dois trouver ton
bonheur... sauf qu'il faudra te farcir la lecture de la documentation,
apprendre l'API qui va bien t'atendre à une programmation moins
assistée... :)


ça, il faut reconnaître que Microsoft a quand même un gros avantage,
c'est des docs qui tiennent bien la route. Si il faut un entier et une
chaîne, non seulement on te dit qu'il faut un entier et une chaîne, mais
en plus quoi mettre dedans.

Beaucoup moins de choses à "deviner" que chez les autres.

Inconvénient de l'avantage, comme il y en a un paquet, on a intérêt à
savoir où trouver quoi, et après on a intérêt à noter l'adresse.

Et puis il faut avouer que quand on a mis du temps à percevoir l'intérêt
de diversifier les plates-formes, on en a bien assimilé une, et c'est du
boulot de passer aux autres. Déjà que du temps, on en manque aussi
ailleurs ...

--
______________________________________________________________
niark.fr ... Vous avez déjà vu un nom de domaine pareil, vous ?
Complètement gloops, ce mec ...

1 2 3 4 5