OVH Cloud OVH Cloud

Carnet infecté

17 réponses
Avatar
Yann MARTINEAU
Bonjour,
Quelle est la solution aujourd'hui lorsque le carnet d'adresse complet
d'une entreprise est infecté, du moins quand celui ci a été communiqué
à un spameur. Nous recevons plusieurs dizaines de messages infectés par
jour sur toutes les BAL. Faut-il revoir toutes les adresses ? ou un
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.
Cela fait des mois que nous subissons cela et pas de solution en vue.

--
Yann MARTINEAU

10 réponses

1 2
Avatar
Nofuture
Yann MARTINEAU wrote:
Bonjour,
Quelle est la solution aujourd'hui lorsque le carnet d'adresse complet
d'une entreprise est infecté, du moins quand celui ci a été communiqué à
un spameur. Nous recevons plusieurs dizaines de messages infectés par
jour sur toutes les BAL. Faut-il revoir toutes les adresses ? ou un
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.
Cela fait des mois que nous subissons cela et pas de solution en vue.



l'occasion de passer l'entreprise à Thunderbird avec son filtre
anti-spam très efficace et de garantir un peu de sécurité.

Avatar
Xavier Roche
Yann MARTINEAU wrote:
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.


Ben pour les virus ce n'est pas très difficile: rejet de tous les
messages contenant du exe, du pif, etc..

(Quelques extensions potentiellement "problématiques":
exe|com|cmd|bat|pif|sc[rt]|lnk|dll|ocx|vb[se]?|hta|p[lm]|sh[bs]|hlp|chm|eml|ws[cfh]|ad[ep]|jse?|md[abew]|ms[ip]|reg|asd|cil|asx|wm[szd]|nw
s)

Avatar
Yann MARTINEAU
Yann MARTINEAU wrote:
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.


Ben pour les virus ce n'est pas très difficile: rejet de tous les messages
contenant du exe, du pif, etc..

(Quelques extensions potentiellement "problématiques":
exe|com|cmd|bat|pif|sc[rt]|lnk|dll|ocx|vb[se]?|hta|p[lm]|sh[bs]|hlp|chm|eml|ws[cfh]|ad[ep]|jse?|md[abew]|ms[ip]|reg|asd|cil|asx|wm[szd]|nw
s)


Merci

--
Yann MARTINEAU


Avatar
Yann MARTINEAU
Nofuture a formulé la demande :
l'occasion de passer l'entreprise à Thunderbird avec son filtre anti-spam
très efficace et de garantir un peu de sécurité.


Je viens de me l'installer, effectivement c'est assez performant.
Par contre autre question y'en a t-il un qui jetterai les messages par
rapport à leur pièce jointe, car les nombreux messages qui nous
arrivent n'ont que deux types de pièces jointe, cela serait donc plus
facile de faire un tri si un logiciel savait les filtrer. Thunderbird
ne semble pas pouvoir le faire...?

--
Yann MARTINEAU

Avatar
Fabien LE LEZ
On Mon, 04 Oct 2004 16:17:34 +0200, Yann MARTINEAU :

Par contre autre question y'en a t-il un qui jetterai les messages par
rapport à leur pièce jointe,


Un filtre bayésien finit par reconnaître les emails contenant des
virus.


--
;-)

Avatar
kael
On 04/10/2004 08:50, Yann MARTINEAU wrote:

Bonjour,
Quelle est la solution aujourd'hui lorsque le carnet d'adresse complet
d'une entreprise est infecté, du moins quand celui ci a été communiqué
à un spameur.


Pour éviter que votre carnet d'adresse soit encore plus infecté, il est
possible d'utiliser le LDAP de façon à éviter de stocker le carnet
d'adresse en local; je ne crois pas qu'un 'worm' sache interroger un
carnet d'adresse en LDAP. ;o)

--
kael

http://del.icio.us/ubi.quito.us

Avatar
Noshi
On Mon, 04 Oct 2004 08:50:21 +0200, Yann MARTINEAU wrote:

Bonjour,
Quelle est la solution aujourd'hui lorsque le carnet d'adresse complet
d'une entreprise est infecté, du moins quand celui ci a été communiqué
à un spameur. Nous recevons plusieurs dizaines de messages infectés par
jour sur toutes les BAL. Faut-il revoir toutes les adresses ? ou un
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.
Cela fait des mois que nous subissons cela et pas de solution en vue.


Ou se trouve le serveur de mail de l'entreprise?
Local? Chez un fournisseur de service? Le fournisseur d'accès internet?
Quelle est la taille de l'entreprise?
Qui administre les ordinateurs et les installations?

Quel prix l'entreprise est elle prête a investir pour changer le système de
mail ou l'adapter si besoin est?
Quels programmes sont utilisés pour naviguer sur internet et relever son
courrier ?

--
Noshi

Avatar
Jérémy JUST
On Mon, 04 Oct 2004 17:08:50 +0200
kael wrote:

je ne crois pas qu'un 'worm' sache interroger un carnet d'adresse en
LDAP. ;o)


D'un autre côté, vu ce que font les virus actuels (interrogation des
news pour swen, SMTP pour beaucoup...), je pense que l'accès aux
serveurs LDAP n'est qu'une question de mois.

Bientôt, les virus auront plus de fonctionnalités que les OS qui les
acceptent.

--
Jérémy JUST

Avatar
Yann MARTINEAU
Le 04/10/2004, Noshi a supposé :
Ou se trouve le serveur de mail de l'entreprise?
Local? Chez un fournisseur de service? Le fournisseur d'accès internet?
Quelle est la taille de l'entreprise?
Qui administre les ordinateurs et les installations?

Quel prix l'entreprise est elle prête a investir pour changer le système de
mail ou l'adapter si besoin est?
Quels programmes sont utilisés pour naviguer sur internet et relever son
courrier ?


Tu as bien raison...je suis "un peu" vague... :-Z
Je ne m'y connais pas assez pour donner toutes les réponses, mais je
peux dire que nous avons notre serveur "interne" (oleane je crois,
fournisseur France Telecom, comptes type IMAP), que nous sommes 250
personnes (50 comptes...?), qu'il y a un service d'admin informatique
qui crée les comptes et qui s'occupe normalement de ces problèmes, mais
que là ils n'ont pas mis de démarche en route. J'essaye de "règler" le
problème localement dans mon service en gérant les comptes du dit
service et en essayant donc d'appliquer des filtres...ceci en attendant
une opération d'envergure de la part du service d'admin réseau...pas
pour tout de suite aux dernières nouvelles.
Outlook et IE sont les outils classiques principaux...ce serait
difficile de leur faire tout changer à mon avis...idem pour les
comptes, ils sont nombreux et diffusés partout, sur cartes de visites
etc...l'entreprise se voit mal investir financièrement en ce moment
pour tout ça. Il n'y a que moi je crois qui essaye d'autres produits,
pratique les news et travaille sur plusieurs plateformes...je suis
"responsable" de la maintenance du parc PAO.
Je trouve Thunderbird vraiment clair et bien depuis hier....mais il ne
fait pas tout et il faut le laisser actif pour qu'il fasse son travail,
je suis donc conscient que cela ne remplacera pas une démarche plus
globale au niveau du serveur...mais j'aimerai "nettoyer" un peu mon
service en attendant.
voili voilou...j'espère que j'ai pas dit trop de conneries... :')

--
Yann MARTINEAU

Avatar
mdnews
Tue, 05 Oct 2004 08:31:57 +0200, Yann MARTINEAU :


Je ne m'y connais pas assez pour donner toutes les réponses, mais je
peux dire que nous avons notre serveur "interne" (oleane je crois,
fournisseur France Telecom, comptes type IMAP), que nous sommes 250
personnes (50 comptes...?), qu'il y a un service d'admin informatique
qui crée les comptes et qui s'occupe normalement de ces problèmes, mais
que là ils n'ont pas mis de démarche en route. J'essaye de "règler" le
problème localement dans mon service en gérant les comptes du dit
service et en essayant donc d'appliquer des filtres...ceci en attendant
une opération d'envergure de la part du service d'admin réseau...pas
pour tout de suite aux dernières nouvelles.
Outlook et IE sont les outils classiques principaux...ce serait
difficile de leur faire tout changer à mon avis...idem pour les
comptes, ils sont nombreux et diffusés partout, sur cartes de visites
etc...l'entreprise se voit mal investir financièrement en ce moment
pour tout ça. Il n'y a que moi je crois qui essaye d'autres produits,
pratique les news et travaille sur plusieurs plateformes...je suis
"responsable" de la maintenance du parc PAO.
Je trouve Thunderbird vraiment clair et bien depuis hier....mais il ne
fait pas tout et il faut le laisser actif pour qu'il fasse son travail,
je suis donc conscient que cela ne remplacera pas une démarche plus
globale au niveau du serveur...mais j'aimerai "nettoyer" un peu mon
service en attendant.



Pour un réseau local hébergeant son propre serveur de mail, il
est facile et nécessaire de mettre en place une machine dédiée,
agissant en tant que passerelle filtrante contre les virus et le spam.
C'est l'affaire d'environ 5000 Eur (machine + installation +
logiciels) et environ 300eur /an pour la licence.
Ceci peut paraître cher mais qui n'est rien du tout comparé au
temps perdu pour gérer les dégâts infligés à 250 personnes ou leur
apprendre un nouveau logiciel (qui de toute façon ne les empêcheraient
pas de cliquer sur une PJ. Les utilisateurs ne lisent jamais les
messages d'avertissement)
La passerelle ne doit pas supprimer les spams, mais les mettre
en quarantaine le temps qu'un admin vérifie les faux positifs. De même
pour les virus, il faut aussi mettre en quarantaine car on peut
recevoir un bon message mais infecté à l'insu de son émetteur.

1 2