OVH Cloud OVH Cloud

filtrage mail

17 réponses
Avatar
NOSPAM
Bonjour la liste,

Voilà, j'aimerais mettre en place un serveur de mail sur ma machine.
Je suis en SID.
J'ai installé:
- un serveur postfix
- un serveur pop3 qpopper
(j'ai suivi l'installation Alexis de Lattre)

L'objectifs serait pour moi de pouvoir récupérer mes mails sur ma
machine de n'importe où (pour l'instant c'est bon!)
mais avant tout dégager les virus et les spams.

En lisant sur le net, j'ai trouvé sur le net que le trio gagnant
semblait être:

- spamassasin
- clamav
- amavis

Mais voilà, je vois d'autres solutions qui utilise procmail mais je ne
vois pas trop la différence.

Les questions donc:
- Quel est le rôle d'amavis (je vois des amavis-new des amavis-ng etc... ?
- Est ce qu'il faut que j'installe procmail ?
- Est ce que je dois prendre les sources ou les paquets (bcp de sites
conseillent les sources) ?
- Est ce que quelqu'un pourrait m'indiquer un doc pour les nuls ;-/ ?
- J'ai vu un truc intéréssant qui permet d'envoyer des spams et des
nonspams pour l'apprentissage de spamassasin,
est ce utile ?

Merci de vos réponses.

Je suis conscient que la question a été posé x fois mais j'aimerais pas
tout cassé
et je ne trouve pas de trucs super comme la documentation d'alexis.

A bientôt.





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
Damien POBEL
On Thu, Jul 22, 2004 at 09:58:35PM +0200, NOSPAM wrote :
Bonjour la liste,

Voilà, j'aimerais mettre en place un serveur de mail sur ma machine.
Je suis en SID.
J'ai installé:
- un serveur postfix
- un serveur pop3 qpopper
(j'ai suivi l'installation Alexis de Lattre)

L'objectifs serait pour moi de pouvoir récupérer mes mails sur ma
machine de n'importe où (pour l'instant c'est bon!)
mais avant tout dégager les virus et les spams.

En lisant sur le net, j'ai trouvé sur le net que le trio gagnant
semblait être:

- spamassasin
- clamav
- amavis

Mais voilà, je vois d'autres solutions qui utilise procmail mais je ne
vois pas trop la différence.

Les questions donc:
- Quel est le rôle d'amavis (je vois des amavis-new des amavis-ng etc... ?


J'utilise Amavis-new, qui en gros joue le role de chef d'orchestre, chez ça se
passe comme ça :
Postfix reçoit un mail et le donne à Amavis-new comme ci c'était un smtp,
amavis-new se charge de le faire passer par clamav et spamassassin, ce qui
fait que les messages sont taggé voir changer (en cas de virus) et le ensuite
le redonne à Postfix pour la distribution.

- Est ce qu'il faut que j'installe procmail ?


Chez moi, procmail me sert au tri, tous ce qui est marqué comme Spam va dans
le maildir spams/, tous ce qui est marqué comme venant de cette liste dans
duf/ et ainsi de suite.


- Est ce que je dois prendre les sources ou les paquets (bcp de sites
conseillent les sources) ?


Les paquets marchent très bien. Ils conseillent de prendre les sources car
comme ça, ça marche quelque soit ta distrib mais bon, les paquets sont pas la
que pour faire jolie :)

- Est ce que quelqu'un pourrait m'indiquer un doc pour les nuls ;-/ ?


euh, les docs fournit avec les paquets m'ont suffit...

- J'ai vu un truc intéréssant qui permet d'envoyer des spams et des
nonspams pour l'apprentissage de spamassasin,
est ce utile ?


oui. Spamassassin intègre un filtre bayesien qui se base sur des stats, donc
il faut lui faire manger un bon paquet de message pour qu'il s'y retouve.


--
Damien POBEL
http://zeimg.free.fr

L'intelligence achevée est la faculté de fabriquer et d'employer des
instruments... en particuliers des outils à faire des outils
et d'en varier indéfiniment la fabrication.
-+- Henri Bergson (1859-1941), L'évolution Créatrice -+-


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
David Dumortier
Bonjour,

Le Thu Jul 22 2004 à 09:58:35PM +0200, NOSPAM dit :
Bonjour la liste,

Voilà, j'aimerais mettre en place un serveur de mail sur ma machine.
Je suis en SID.
J'ai installé:
- un serveur postfix
- un serveur pop3 qpopper
(j'ai suivi l'installation Alexis de Lattre)

L'objectifs serait pour moi de pouvoir récupérer mes mails sur ma
machine de n'importe où (pour l'instant c'est bon!)
mais avant tout dégager les virus et les spams.

En lisant sur le net, j'ai trouvé sur le net que le trio gagnant
semblait être:

- spamassasin
- clamav
- amavis



<vendredi ou pas>Cela me semble un bon trio.</vendredi ou pas>

Mais voilà, je vois d'autres solutions qui utilise procmail mais je ne
vois pas trop la différence.



Procmail te permet de trier tes mails. Mais il existe effectivement des
scripts qui te permettent de détecter des virus et vers, et puis d'éliminer
des spams. AMHA c'est plus lourd en charge que l'ensemble au dessus +
procmail.

Les questions donc:
- Quel est le rôle d'amavis (je vois des amavis-new des amavis-ng etc...
?



Faire passer tes mails à travers des anti-virus et accessoirement à travers
spamassassin.

- Est ce qu'il faut que j'installe procmail ?



Oui, si tu veux trier tes mails (par exemple jeter les spams).

- Est ce que je dois prendre les sources ou les paquets (bcp de sites
conseillent les sources) ?



Les paquets me semblent très biens.

- Est ce que quelqu'un pourrait m'indiquer un doc pour les nuls ;-/ ?



Je suis pas pour les docs pour les nuls.
(je sens déja le flame de l'enfer).
Désolé. À part peut être l'aide de dman en anglais (j'ai pas la réf sous la
main).

- J'ai vu un truc intéréssant qui permet d'envoyer des spams et des
nonspams pour l'apprentissage de spamassasin,
est ce utile ?



Oui, l'apprentissage de spamassassin. Cela permet d'avoir moins de faux
positifs et plus de détections, enfin chez moi (gain de 50 %).
Mais je vois de plus en plus de spams qui semblent casser l'apprentissage
(génération aléatoire de mots et c'est pas des vers).

Merci de vos réponses.

Je suis conscient que la question a été posé x fois mais j'aimerais pas
tout cassé
et je ne trouve pas de trucs super comme la documentation d'alexis.



On est vendredi on se lache ...

A bientôt.



Itou.
--
David Dumortier

http://www.dudu.dynalias.net/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Leopold BAILLY
Damien POBEL writes:

J'utilise Amavis-new, qui en gros joue le role de chef d'orchestre, chez ça se
passe comme ça :
Postfix reçoit un mail et le donne à Amavis-new comme ci c'était un smtp,
amavis-new se charge de le faire passer par clamav et spamassassin, ce qui
fait que les messages sont taggé voir changer (en cas de virus) et le e nsuite
le redonne à Postfix pour la distribution.



C'est justement ce que je n'avais pas réussi à comprendre.
Je voudrais qu'avec amavis le système se contente de marquer les messages et de
supprimer la pièce jointe quand elle contient un virus ; les messages doi vent
finalement être tous distribués.
Est-ce c'est possible, facile à faire (config par défaut ?) ou bien est -ce que je dois me
repalucher toute la doc ?
J'avais eu l'impression que par défaut les messages étaient isolés ou supprimés
; je n'ai pas insisté de peur de perdre des messages.


Léo.
Avatar
Loic Minier
Leopold BAILLY - Fri, Jul 23, 2004:

C'est justement ce que je n'avais pas réussi à comprendre. Je
voudrais qu'avec amavis le système se contente de marquer les messages
et de supprimer la pièce jointe quand elle contient un virus ; les
messages doivent finalement être tous distribués.



C'est une pratique relativement imprudente. Chaque matin, ma boîte
mail est pleine de messages complètement sans intérêt qui m'expliquent
que tel ou tel antivirus à trouver tel ou tel virus dans tel message.

En réalité, le message a été fabriqué de toutes pièces, ne contenait
aucune information, et n'est plus distinguable d'un message normal
lorsqu'il m'arrive.

Il y a des virus dont on *sait* qu'ils génèrent des messages, et dont
on sait également que l'expéditeur et le destinataire sont complètement
tirés au sort. Pour ces virus, il convient de ne rien faire du message,
simplement le mettre à la poubelle. Amavisd-new gère cela très bien.

--
Loïc Minier


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
philippe Guillaumaud
> Le Fri, 23 Jul 2004 14:28:59 +0200
Loic Minier <lool+ a écrit:
Leopold BAILLY - Fri, Jul 23, 2004:

> C'est justement ce que je n'avais pas réussi à comprendre. Je
> voudrais qu'avec amavis le système se contente de marquer les messages
> et de supprimer la pièce jointe quand elle contient un virus ; les
> messages doivent finalement être tous distribués.

C'est une pratique relativement imprudente. Chaque matin, ma boîte
mail est pleine de messages complètement sans intérêt qui m'expliq uent
que tel ou tel antivirus à trouver tel ou tel virus dans tel message.

En réalité, le message a été fabriqué de toutes pièces, ne contenait
aucune information, et n'est plus distinguable d'un message normal
lorsqu'il m'arrive.

Il y a des virus dont on *sait* qu'ils génèrent des messages, et d ont
on sait également que l'expéditeur et le destinataire sont complèt ement
tirés au sort. Pour ces virus, il convient de ne rien faire du message,
simplement le mettre à la poubelle. Amavisd-new gère cela très bie n.



perso, je préfère laisser l'expéditeur se débrouiller avec un mail infecté.

J'utilise pour cela le couple clamv-milter + sendmail.
Ca permet de rejeter un mail infecté PENDANT la connexion SMTP, ce qui évite
de poluer les bal inutilement.

L'installation est ultra-simple (sous debian en tout cas ;-), et pour peu q ue
l'on utilise sendmail), j'ai trouvé toutes les infos nécessaires ici:

http://clx.anet.fr/spip/article.php3?id_article#8

philippe G.
--
"Dans ce monde de chaos, MAGMA devait naître. Par moi, ou par quelqu'un
d'autre." Christian Vander
Avatar
Loic Minier
philippe Guillaumaud - Fri, Jul 23, 2004:

perso, je préfère laisser l'expéditeur se débrouiller avec un mail infecté.
J'utilise pour cela le couple clamv-milter + sendmail.
Ca permet de rejeter un mail infecté PENDANT la connexion SMTP, ce qui évite
de poluer les bal inutilement.



C'est une option sans rapport avec les précédentes, le fait de
gérer le problème au moment de la connexion SMTP a le mérite
d'économiser les ressources du serveur du destinataire (en particulier
du côté du disque dur).
Le fait de rejeter en SMTP est lui aussi discutable, cela va à tous
les coups générer un "bounce" (un message d'erreur en retour) à
quelqu'un qui n'a rien demandé non-plus : les virus utilisent de faux
expéditeurs, et c'est ce faux expéditeur qui recevra un message "votre
message n'a pas pu être expédié".

--
Loïc Minier


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Erwan David
Le Fri 23/07/2004, philippe Guillaumaud disait
> Le Fri, 23 Jul 2004 14:28:59 +0200
> Loic Minier <lool+ a écrit:
> Leopold BAILLY - Fri, Jul 23, 2004:
>
> > C'est justement ce que je n'avais pas réussi à comprendre. Je
> > voudrais qu'avec amavis le système se contente de marquer les messages
> > et de supprimer la pièce jointe quand elle contient un virus ; les
> > messages doivent finalement être tous distribués.
>
> C'est une pratique relativement imprudente. Chaque matin, ma boîte
> mail est pleine de messages complètement sans intérêt qui m'expliquent
> que tel ou tel antivirus à trouver tel ou tel virus dans tel message.
>
> En réalité, le message a été fabriqué de toutes pièces, ne contenait
> aucune information, et n'est plus distinguable d'un message normal
> lorsqu'il m'arrive.
>
> Il y a des virus dont on *sait* qu'ils génèrent des messages, et dont
> on sait également que l'expéditeur et le destinataire sont complètement
> tirés au sort. Pour ces virus, il convient de ne rien faire du message,
> simplement le mettre à la poubelle. Amavisd-new gère cela très bien.

perso, je préfère laisser l'expéditeur se débrouiller avec un mail infecté.

J'utilise pour cela le couple clamv-milter + sendmail.
Ca permet de rejeter un mail infecté PENDANT la connexion SMTP, ce qui évite
de poluer les bal inutilement.



Vu que 99% des vers portent une adresse d'émission qui n'est pas celle
de l'infecté tu ne fais que polluer la boite aux lettres de quelqu'un
d'autre. Pour moi le virus c'est poubelle sans notification.


--
Erwan


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Fri, Jul 23, 2004 at 04:46:33PM +0200, Loic Minier wrote:
Le fait de rejeter en SMTP est lui aussi discutable, cela va à tous
les coups générer un "bounce" (un message d'erreur en retour) à
quelqu'un qui n'a rien demandé non-plus : les virus utilisent de faux
expéditeurs, et c'est ce faux expéditeur qui recevra un message "votre
message n'a pas pu être expédié".



Non, si tu arrètes durant la transaction SMTP, c'est celui
qui fait la connection qui prend l'erreur, donc le véritable
emetteur. C'est là dessus que se base le greylisting, dont
je pense personellement qu'il bat la batterie
clamav/amavais/spamassasin: 3 spams chez moi en une semaine,
j'en recevais une centaine par jour avant. Et en plus c'est
simple à installer et ne génère de faux positifs que dans
des cas absolument exceptionels (quelques mailing listes
bizarres par exemple).

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Loic Minier
Yves Rutschle - Fri, Jul 23, 2004:

Non, si tu arrètes durant la transaction SMTP, c'est celui
qui fait la connection qui prend l'erreur, donc le véritable
emetteur.



Il n'y a aucune garantie que c'est la machine virussée qui est au
bout du fil !! Absolument *AUCUNE*, cela dépend de l'implémentation du
virus, d'un éventuel firewall avant la machine virussée, ...

Exemple, supposons que j'écrive un virus pour Outlook, je veux qu'il
fonctionne à tous les coups, donc je le programme pour utiliser :
- le carnet d'adresses du compte Outlook ;
- le serveur sortant du compte configuré.

Dans ce cas, c'est le serveur SMTP de ma société qui va envoyer le
virus. Et c'est ce serveur qui se verra refuser la transaction SMTP. Et
c'est aussi ce serveur qui va envoyer un message de "bounce" à un
utilisateur pris au hasard dans le carnet d'adresse Outlook.

--
Loïc Minier


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
mr-NOSPAM
Tout d'abord merci à tous pour vos réponses.

Je pense que je vais opter pour une solution se reposant sur procmail.

Si j'ai bien compris l'intérêt de amavis-new c'est de pouvoir traiter
les mails
en amont de leur arrivée sur le disque. Ce qui pour ma part, n'est pas
utile.

Avec le fichier de configuration que vous m'avez fourni (merci Leoplod
Bailly) je devrais y arriver.

Voilà me feuille de route !

1ère étape:

Fetchmail -> Postfix -> Procmail ->
si virus alors /boîtevirus/
si spam alors /boîtespam/
sinon alors /boîteok/

Le problème c'est que j'aimerais mettre en place sur tous les utilisateurs
via un fichier de configuration commun.

Est ce que cela est possible ?
D'autre part, compte tenu du fait que j'aimerais bien me passer des
comptes linux, je ne sais comment procéder.

2ème étape:

Installer un serveur imap. Pour pouvoir accéder aux différentes boîtes.

Est ce que vous avez un serveur imap qui permettrait d'accéder à ces
différents comptes ?

3ème étape:

L'objectif serait de pouvoir créer des comptes mails sans avoir a créer
de comptes linux.
Je pensais faire cela avec mysql.

Je suppose que cela nécéssite un serveur imap qui puisse gérer cela.

4ème étape:

Créer un compte "spam" et un compte "ham" pour regrouper les mails et
lancer l'apprentissage.

Par contre, je suppose que cela implique des règles particulières sur
procmail pour qu'il ne filtre pas ses mails. Non ?
Peut être lancer la commande directement via postfix dans le fichier
/etc/aliases/ ?

Merci pour vos réponses et à bientôt.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2