OVH Cloud OVH Cloud

[HS]connaitre le contenu des Blacklists

17 réponses
Avatar
julien
Désolé, je fait un test pour voir si mon adresse est passé dans les spams :/
J'ai fait, il y a peu de temps un serveur mail et je crois que j'ai des
problèmes, en effet yahoo considère mes mail comme spam :/

Tant mieux si vous pouvez lire ce mail.
gloups...


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

7 réponses

1 2
Avatar
julien
François Boisson a écrit :
Le Mon, 27 Nov 2006 09:37:24 +0100
julien a écrit:

Désolé, je fait un test pour voir si mon adresse est passé dans les spams :/
J'ai fait, il y a peu de temps un serveur mail et je crois que j'ai des
problèmes, en effet yahoo considère mes mail comme spam :/



J'ai amélioré le programe rblcheck qui permet d'interroger pluysieurs
listes noires:

paquet rblcheck

deb http://boisson.homeip.net/sarge/ ./




Merci je vais tester de suite.
François Boisson

(On rentre les listes noires dans
/etc/rblchecksites
On interroge par

:~$ rblcheck 62.147.168.124
62.147.168.124 not RBL filtered by relays.ordb.org
62.147.168.124 not RBL filtered by dnsbl.njabl.org
62.147.168.124 not RBL filtered by ztl.dorkslayers.com
62.147.168.124 not RBL filtered by blacklist.spambag.org
62.147.168.124 not RBL filtered by opm.blitzed.org
62.147.168.124 not RBL filtered by will-spam-for-food.eu.org
62.147.168.124 not RBL filtered by sbl.spamhaus.org
62.147.168.124 not RBL filtered by bl.Spamcop.net
62.147.168.124 not RBL filtered by cbl.abuseat.org
62.147.168.124 RBL filtered by www.abhl.org
62.147.168.124 not RBL filtered by map.spam-rbl.com
62.147.168.124 not RBL filtered by l1.spews.dnsbl.sorbs.net
62.147.168.124 not RBL filtered by l2.spews.dnsbl.sorbs.net
62.147.168.124 not RBL filtered by rbl-plus.mail-abuse.org
62.147.168.124 RBL filtered by blackholes.five-ten-sg.com
:~$

Donc tu n'es sur aucune liste noire parmi celle ci excepté
www.abhl.org, ce qui n'a pas d'importance, tout le monde est sur cette
liste, par exemple wanadoo:
80.12.242.12 not RBL filtered by relays.ordb.org
80.12.242.12 not RBL filtered by dnsbl.njabl.org
80.12.242.12 not RBL filtered by ztl.dorkslayers.com
80.12.242.12 not RBL filtered by blacklist.spambag.org
80.12.242.12 not RBL filtered by opm.blitzed.org
80.12.242.12 not RBL filtered by will-spam-for-food.eu.org
80.12.242.12 not RBL filtered by sbl.spamhaus.org
80.12.242.12 not RBL filtered by bl.Spamcop.net
80.12.242.12 not RBL filtered by cbl.abuseat.org
80.12.242.12 RBL filtered by www.abhl.org
80.12.242.12 not RBL filtered by map.spam-rbl.com
80.12.242.12 not RBL filtered by l1.spews.dnsbl.sorbs.net
80.12.242.12 not RBL filtered by l2.spews.dnsbl.sorbs.net
80.12.242.12 not RBL filtered by rbl-plus.mail-abuse.org
80.12.242.12 not RBL filtered by blackholes.five-ten-sg.com




Bon, j'ai testé le site http://www.mxtoolbox.com/ , il apparaît que je
suis blacklisté sur 13 listes contre 138 qui réponde 'Ok' à peu près les
même résultats que wanadoo en effet.
Donc, je me suis inquiété pour rien apparement, mais en tous cas j'aurai
passé une journée un peu stressante mais instructive.

Merci à tous et bonne soirée.

Julien


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
À ce sujet, une bonne nouvelle est l'attitude de Free qui va fdermé le
port 25 par défaut sauf à ceux qui le demande.

http://www.journaldufreenaute.fr/31/10/2006/lutte-anti-spam-le-port-25-tcp-bientot-ferme-par-defaut.html


PS: Pour donner des statistiques sur les deux (plutôt petits) serveurs
de courriers dont je m'occupe (sans liste noire):

Sur 20 connexions de SMTP

* 16 donnent lieu à des messages d'erreurs (compte inexistants, erreur
de sympa, etc)
* 3 sont des spams (trouvés par spamassassin en général)
* 1 est un message utile.

J'ai mis en place une liste grise (temps d'attente de 6 minutes). Sur
20 connexions:
* 18 ne se renouvellent pas (!)
* 1 donne lieu à spam (détecté par spamassassin en général)
* 1 est un message utile.

La liste grise a divisé les spams traités par spamassassin par 3 et a
considérablement baissé la charge d'exim.

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
Pascal Hambourg a écrit :
julien a écrit :

Je suis chez free en non-dégroupée et j'ai déjà une IP fixe.



Au temps pour moi, il me semblait que les blocs IP/ADSL fixes de Free
étaient indiqués comme "static" dans le whois.



Ah, il me semblait bien. Par exemple :

inetnum: 81.56.190.0 - 81.56.255.255
netname: FR-PROXAD-ADSL
descr: Proxad / Free SAS
descr: Static pool (IP/ADSL FT)

Mais vu ton cas ce n'est pas systématique, ou alors le whois n'est pas à
jour.

Un truc qui peut aider à ne pas être filtré ou à se sortir des
blacklistes si tu as une adresse IP fixe chez Free : remplacer le
reverse DNS par défaut par un reverse personnalisé.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
julien
Pascal Hambourg a écrit :
Pascal Hambourg a écrit :
julien a écrit :

Je suis chez free en non-dégroupée et j'ai déjà une IP fixe.



Au temps pour moi, il me semblait que les blocs IP/ADSL fixes de Free
étaient indiqués comme "static" dans le whois.



Ah, il me semblait bien. Par exemple :

inetnum: 81.56.190.0 - 81.56.255.255
netname: FR-PROXAD-ADSL
descr: Proxad / Free SAS
descr: Static pool (IP/ADSL FT)

Mais vu ton cas ce n'est pas systématique, ou alors le whois n'est pas à
jour.

Un truc qui peut aider à ne pas être filtré ou à se sortir des
blacklistes si tu as une adresse IP fixe chez Free : remplacer le
reverse DNS par défaut par un reverse personnalisé.




Je pense avoir déjà fait ce que vous dites, en effet
chaotique.hd.free.fr pointe sur la même IP que xeme.fr

Où est-ce que whois va chercher ses infos?
Si c'est sur la freebox, le problème vient peut-être du fait que j'ai
été obligé d'initialiser (la première fois) ma freebox chez un amis, en
effet il m'est impossible depuis 'la migration au débit maximum' de
mettre à jour ma freebox (un hard reboot me laisse dans les choux), ceci
étant surement due à une mauvaise qualité des câbles de France Telecom...


Ps: c'est bizarre un mail sur deux n'arrive plus à la liste.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
> > Un truc qui peut aider à ne pas être filtré ou à se sortir des
> blacklistes si tu as une adresse IP fixe chez Free : remplacer le
> reverse DNS par défaut par un reverse personnalisé.
>
>
Je pense avoir déjà fait ce que vous dites, en effet
chaotique.hd.free.fr pointe sur la même IP que xeme.fr




Non, il veut dire que si le serveur prétend s'appeler smtp.toto.fr, les
RFC exige juste que

$ host smtp.toto.fr

renvoit l'IP effective.

MAIS Aol, IMAG, rr.com, unil.ch, netscape.net, Noos, chez.com, la
plupart des universités Françaises et tous les inconscients (à mon avis
hautement personnel) utilisant mail.abuse exige que
$ host IP

renvoit smtp.toto.fr ou pour le moins une adresse du domaine toto.fr.
Cela n'est pas du tout la même chose.

Cela est possible sur Free en demandant la personalisation du reverse
DNS (je l'ai fait pour un de mes serveurs), cependant l'opération est
irréversible donc il faut bien réfléchir. Mis à part Free, je ne sais
pas si beaucoup de FAI permette cela.

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
T. Preud'homme
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enig565B6A6C8B16C281D1FBA518
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

François Boisson a écrit :
Un truc qui peut aider à ne pas être filtré ou à se sortir de s
blacklistes si tu as une adresse IP fixe chez Free : remplacer le
reverse DNS par défaut par un reverse personnalisé.




Je pense avoir déjà fait ce que vous dites, en effet
chaotique.hd.free.fr pointe sur la même IP que xeme.fr




Non, il veut dire que si le serveur prétend s'appeler smtp.toto.fr, l es
RFC exige juste que

$ host smtp.toto.fr

renvoit l'IP effective.

MAIS Aol, IMAG, rr.com, unil.ch, netscape.net, Noos, chez.com, la
plupart des universités Françaises et tous les inconscients (à mo n avis
hautement personnel) utilisant mail.abuse exige que
$ host IP

renvoit smtp.toto.fr ou pour le moins une adresse du domaine toto.fr.
Cela n'est pas du tout la même chose.

Cela est possible sur Free en demandant la personalisation du reverse
DNS (je l'ai fait pour un de mes serveurs), cependant l'opération est
irréversible donc il faut bien réfléchir. Mis à part Free, je n e sais
pas si beaucoup de FAI permette cela.



Personnellement j'avais activé le reverse DNS chez free il y a de ça un
an pour le domaine rtfs.be et cela marchait très bien et je viens de le
changer tout récemment (cette semaine) et j'ai à nouveau eu le choix
entre le reverse DNS personnalisé et leur reverse DNS malgré
l'avertissement qui indique la non réversibilité de l'opération.

Je conseillerai donc à la personne concernée de demander à free pou r
être sûr.

Cordialement,

T. Preud'homme


François Boisson







--------------enig565B6A6C8B16C281D1FBA518
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFbI/VRUwzR/UnVgcRAtyrAKCCgoR+YRaJWotMs/oob0ZBK2SGPgCfZmhS
+twtFKRuoA1eM8VbfI01/m8 =z2W1
-----END PGP SIGNATURE-----

--------------enig565B6A6C8B16C281D1FBA518--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
julien
T. Preud'homme a écrit :
François Boisson a écrit :
Un truc qui peut aider à ne pas être filtré ou à se sortir des
blacklistes si tu as une adresse IP fixe chez Free : remplacer le
reverse DNS par défaut par un reverse personnalisé.




Je pense avoir déjà fait ce que vous dites, en effet
chaotique.hd.free.fr pointe sur la même IP que xeme.fr



Non, il veut dire que si le serveur prétend s'appeler smtp.toto.fr, les
RFC exige juste que

$ host smtp.toto.fr

renvoit l'IP effective.

MAIS Aol, IMAG, rr.com, unil.ch, netscape.net, Noos, chez.com, la
plupart des universités Françaises et tous les inconscients (à mon avis
hautement personnel) utilisant mail.abuse exige que
$ host IP

renvoit smtp.toto.fr ou pour le moins une adresse du domaine toto.fr.
Cela n'est pas du tout la même chose.

Cela est possible sur Free en demandant la personalisation du reverse
DNS (je l'ai fait pour un de mes serveurs), cependant l'opération est
irréversible donc il faut bien réfléchir. Mis à part Free, je ne sais
pas si beaucoup de FAI permette cela.



Personnellement j'avais activé le reverse DNS chez free il y a de ça un
an pour le domaine rtfs.be et cela marchait très bien et je viens de le
changer tout récemment (cette semaine) et j'ai à nouveau eu le choix
entre le reverse DNS personnalisé et leur reverse DNS malgré
l'avertissement qui indique la non réversibilité de l'opération.

Je conseillerai donc à la personne concernée de demander à free pour
être sûr.



Sur le site de free:
L'attribution d'un alias de type blabla.hd.free.fr n'est pas
irréversible si la demande de modification implique l'attribution d'un
nom de domaine de type blabla.com.
Dans le reste des cas de figure, l'action d'attribution d'un Reverse DNS
est irréversible.

J'essaie de contacter free pour leur demander si cela est toujours
appliqué...

En attendant, j'ai fait pointer mon nom de domaine sur mon IP à partir
du site de free.

Julien

Cordialement,

T. Preud'homme

François Boisson










--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2