OVH Cloud OVH Cloud

Carnet infecté

17 réponses
Avatar
Yann MARTINEAU
Bonjour,
Quelle est la solution aujourd'hui lorsque le carnet d'adresse complet
d'une entreprise est infecté, du moins quand celui ci a été communiqué
à un spameur. Nous recevons plusieurs dizaines de messages infectés par
jour sur toutes les BAL. Faut-il revoir toutes les adresses ? ou un
utilitaire sait-il efficacement éliminer la source du spam ? ou faut-il
mettre des filtres ? qui je crois ne sont pas très efficaces dans ce
domaine.
Cela fait des mois que nous subissons cela et pas de solution en vue.

--
Yann MARTINEAU

7 réponses

1 2
Avatar
Yann MARTINEAU
Francoise Marre-Fournier avait énoncé :
Yann MARTINEAU nous disait, ici :

Cela fait des mois que nous subissons cela et pas de solution en vue.


Glourps. Pour faire bouger vos admin., donnez quelques références sur le
coût du spam et des vcirus en entreprise à vos dirigeants. On ne sait
jamais, ça peut faire bouger les choses...


En fait ce n'est pas que les admin ne veulent pas, c'est que ce n'est
"pas le moment" financièrement notamment, d'investir du temps et de
l'argent (5000 euros...) dans ce domaine imprévu. c'est une affaire à
suivre.
Pour en revenir au spam ou virus, ce que l'on reçoit est le fruit d'un
message avec PJ qu'il ne fallait pas toucher et que l'un de nos
employés a évidemment double-cliqué. Tout son carnet d'adresse (celui
de l'entreprise+contacts divers dont clients) a donc été récupéré par
un "pirate" extérieur qui envoie à tous ces contact des dizaines de
messages avec PJ de type virus (leur nom, il y'en a 2 : "partie 1.2" et
"partie 1.3"). Les en-têtes sont du genre "Re: hi" ou "Re: hello" ou
"re: your details" etc...
C'est pourquoi je demandais si l'on pouvais filtrer à partir des deux
PJ seulement, ça aurait été plus simple que de donner des tas de
mot-clés contenus dans les en-têtes. Je vais voir ce que donne
l'adaptation de Mozilla aux messages indésirables aussi...s'il apprend
bien les leçons que je lui donne :-)

--
Yann MARTINEAU


Avatar
Noshi
On Tue, 05 Oct 2004 08:31:57 +0200, Yann MARTINEAU wrote:

Le 04/10/2004, Noshi a supposé :
Ou se trouve le serveur de mail de l'entreprise?
Local? Chez un fournisseur de service? Le fournisseur d'accès internet?
Quelle est la taille de l'entreprise?
Qui administre les ordinateurs et les installations?

Quel prix l'entreprise est elle prête a investir pour changer le système de
mail ou l'adapter si besoin est?
Quels programmes sont utilisés pour naviguer sur internet et relever son
courrier ?


Tu as bien raison...je suis "un peu" vague... :-Z
Je ne m'y connais pas assez pour donner toutes les réponses, mais je
peux dire que nous avons notre serveur "interne" (oleane je crois,
fournisseur France Telecom, comptes type IMAP), que nous sommes 250
personnes (50 comptes...?),


Donc une grosse PME :)

qu'il y a un service d'admin informatique
qui crée les comptes et qui s'occupe normalement de ces problèmes, mais
que là ils n'ont pas mis de démarche en route.
J'essaye de "règler" le
problème localement dans mon service en gérant les comptes du dit
service et en essayant donc d'appliquer des filtres...ceci en attendant
une opération d'envergure de la part du service d'admin réseau...pas
pour tout de suite aux dernières nouvelles.


Si le serveur est local il est envisageable de loger un système antispam
dessus pour nettoyer chaque mail qui arrive (mais a te lire tu n'es pas la
personne qui le ferra donc ...)

Outlook et IE sont les outils classiques principaux...ce serait
difficile de leur faire tout changer à mon avis...idem pour les
comptes, ils sont nombreux et diffusés partout, sur cartes de visites
etc...l'entreprise se voit mal investir financièrement en ce moment
pour tout ça.


J'imagine tout cela a un cout (oui oui même les produits gratuits)

Il n'y a que moi je crois qui essaye d'autres produits,
pratique les news et travaille sur plusieurs plateformes...je suis
"responsable" de la maintenance du parc PAO.


Ok. Je suggèrerais bien un systàme genre mailwasher par personne en
attendant que le service informatique je pense que le changement de
logiciel mail serait trop couteux (surtout en temps/formation) surtout si
on se base sur le fait que le service admin va mettre une solution globale
en route.

Je trouve Thunderbird vraiment clair et bien depuis hier....mais il ne
fait pas tout et il faut le laisser actif pour qu'il fasse son travail,


Ben oui. C'est le principe de ce genre de logiciel ca filtre en local sur
le poste. (on peut commencer a virer du serveur mais bon faut se pencher
sur les filtres.)

je suis donc conscient que cela ne remplacera pas une démarche plus
globale au niveau du serveur...mais j'aimerai "nettoyer" un peu mon
service en attendant.


Un logiciel genre mailwasher (je sais plus si il est gratuit et dans
quelles mesures il le serait pour une entreprise...) ou assimilé me parait
le meilleur compromis en attendant que la solution soit gérée en global.

voili voilou...j'espère que j'ai pas dit trop de conneries... :')


:)
En tout cas bon courage...

--
Noshi


Avatar
Noshi
On Tue, 05 Oct 2004 15:21:08 +0200, Yann MARTINEAU wrote:

Francoise Marre-Fournier avait énoncé :
Yann MARTINEAU nous disait, ici :

Cela fait des mois que nous subissons cela et pas de solution en vue.


Glourps. Pour faire bouger vos admin., donnez quelques références sur le
coût du spam et des vcirus en entreprise à vos dirigeants. On ne sait
jamais, ça peut faire bouger les choses...


En fait ce n'est pas que les admin ne veulent pas, c'est que ce n'est
"pas le moment" financièrement notamment, d'investir du temps et de
l'argent (5000 euros...) dans ce domaine imprévu. c'est une affaire à
suivre.


Je ne suis pas d'accord. La récupération d'une machine + des compétences
en linux/BSD suffisent pour monter rapidement un serveur local avec des
filtres antispam et antivirus corrects. Et ca ne coutera pas 5000 euros (du
moins ca serra éclaté en heure de prestation des admins donc en les
rentabilisant).
Maintenant la question est de savoir si un des admins (ou plusieurs) sont
compétents dans ce domaine ce qui est une autre histoire.

Pour en revenir au spam ou virus, ce que l'on reçoit est le fruit d'un
message avec PJ qu'il ne fallait pas toucher et que l'un de nos
employés a évidemment double-cliqué. Tout son carnet d'adresse (celui
de l'entreprise+contacts divers dont clients) a donc été récupéré par
un "pirate" extérieur qui envoie à tous ces contact des dizaines de
messages avec PJ de type virus (leur nom, il y'en a 2 : "partie 1.2" et
"partie 1.3"). Les en-têtes sont du genre "Re: hi" ou "Re: hello" ou
"re: your details" etc...
C'est pourquoi je demandais si l'on pouvais filtrer à partir des deux
PJ seulement, ça aurait été plus simple que de donner des tas de
mot-clés contenus dans les en-têtes. Je vais voir ce que donne
l'adaptation de Mozilla aux messages indésirables aussi...s'il apprend
bien les leçons que je lui donne :-)


Tout dépend de vos contacts mais si aucun contact ne parle anglais et bien
filtrer deja sur le re: hi permettrait de virer une partie des mails
indésirables.

--
Noshi



Avatar
Eric Demeester
dans (in) fr.comp.mail, mdnews ecrivait (wrote) :

Bonsoir,

Pour un réseau local hébergeant son propre serveur de mail, il
est facile et nécessaire de mettre en place une machine dédiée,
agissant en tant que passerelle filtrante contre les virus et le spam.
C'est l'affaire d'environ 5000 Eur (machine + installation +
logiciels) et environ 300eur /an pour la licence.


Une autre solution, qui est de plus en plus d'actualité parce que les
admins de serveurs de courrier (surtout dans les PME mais aussi chez les
grands comptes) n'ont souvent pas que ça à faire, sont dépassés par
l'ampleur des dégats en matière de spam et de virus, est d'externaliser
la gestion du service en la confiant à des gens dont c'est le métier.

Ceci peut paraître cher mais qui n'est rien du tout comparé au
temps perdu pour gérer les dégâts infligés à 250 personnes ou leur
apprendre un nouveau logiciel (qui de toute façon ne les empêcheraient
pas de cliquer sur une PJ. Les utilisateurs ne lisent jamais les
messages d'avertissement)


Le prestataire extérieur va tout prendre en charge, fournir et maintenir
des solutions de filtrage adaptées, et tout ça, de façon bien plus
fiable et pour beaucoup moins cher que ne pourrait le faire l'entreprise
en interne.

--
Eric

Avatar
Nicolas Le Scouarnec
en linux/BSD suffisent pour monter rapidement un serveur local avec des
filtres antispam et antivirus corrects. Et ca ne coutera pas 5000 euros (du
moins ca serra éclaté en heure de prestation des admins donc en les
rentabilisant).


Un vrai serveur, fiable au niveau matériel, ca coute assez cher quand
meme. Et meme si un serveur mail ne stocke pas beaucoup de donnée, ca
serait malheureux de les perdre, donc un simple PC qui ronronne, ca
n'est pas forcement l'idéal. Ceci dit un serveur de "faible"
performance, c'est pas super cher non plus, mais un peu plus qu'un PC
bas de gamme.


--
Nicolas Le Scouarnec

Avatar
Yann MARTINEAU
Il se trouve que Noshi a formulé :
Tout dépend de vos contacts mais si aucun contact ne parle anglais et bien
filtrer deja sur le re: hi permettrait de virer une partie des mails
indésirables.


Oui c'est ce que j'ai mis en place avec une bonne douzaine de mots de
ce genre, ça nettoie déjà pas mal.
Ensuite j'espère que le filtre adaptatif de thunderbird va faire des
merveilles ! :')

--
Yann MARTINEAU

Avatar
Yann MARTINEAU
Noshi a exprimé avec précision :
Un logiciel genre mailwasher (je sais plus si il est gratuit et dans
quelles mesures il le serait pour une entreprise...) ou assimilé me parait
le meilleur compromis en attendant que la solution soit gérée en global.
En tout cas bon courage...


Merci, je vais voir ce qu'est ce "mailwasher" peut-être at-il plus de
possibilités que thunderbird...

--
Yann MARTINEAU

1 2