OVH Cloud OVH Cloud

[HS] Sur le spam

10 réponses
Avatar
steve
Bonjour =E0 toutes et =E0 tous,

j'ai une question qui me trotte dans la t=EAte depuis bien longtemps et com=
me il=20
fait moche dehors (vous voyez un rapport? pas moi..), je la pose aujourd'hu=
i.

Tout le monde re=E7oit du spam dans sa BL, mais la question que je me pose =
est=20
comment puis-je recevoir du spam alors m=EAme que je n'appara=EEs nul part =
dans=20
les en-t=EAtes ? Faut bien que mon adresse email apparaisse quelque part po=
ur=20
que je re=E7oives ce courrier, non ?

J'ai rat=E9 quelque chose ?

Merci d'=E9clairer ma lanterne.

Bon dimanche=20

=2D-=20
steve
jabber : sdl@jabber.org

10 réponses

Avatar
Charles Plessy
Le Sun, May 21, 2006 at 10:31:47AM +0200, steve a écrit :

Tout le monde reçoit du spam dans sa BL, mais la question que je me pose est
comment puis-je recevoir du spam alors même que je n'apparaîs nul part dans
les en-têtes ? Faut bien que mon adresse email apparaisse quelque part pour
que je reçoives ce courrier, non ?



Je crois me souvenir que certains vers d'Outlook récupèrent le carnet
d'adresse de la victime... Piste à suivre ?

Bon dimanche,

--
Charles


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
steve
Le Dimanche 21 Mai 2006 10:39, Charles Plessy a écrit :
Le Sun, May 21, 2006 at 10:31:47AM +0200, steve a écrit :
> Tout le monde reçoit du spam dans sa BL, mais la question que je me p ose
> est comment puis-je recevoir du spam alors même que je n'apparaîs n ul
> part dans les en-têtes ? Faut bien que mon adresse email apparaisse
> quelque part pour que je reçoives ce courrier, non ?

Je crois me souvenir que certains vers d'Outlook récupèrent le carnet
d'adresse de la victime...



la victime c'est moi ? pourtant je n'utilise *pas* Outlook ;-) Je comprends
bien qu'un outlook vérolé permet de récupérer des adresses, mais si la mienne
ne se trouve pas dans les en-têtes, comment est-ce possible que je reço ive
ces spams ?

Piste à suivre ?



.....? moi bientôt être Sherlock ;-)

Bon dimanche,



Merci de même.

--
steve
jabber :
Avatar
steve
Le Dimanche 21 Mai 2006 10:36, laurux a écrit :
Le Sun, 21 May 2006 10:31:47 +0200, steve a voulu dire :
> Bonjour à toutes et à tous,
>
> j'ai une question qui me trotte dans la tête depuis bien longtemps et
> comme il fait moche dehors (vous voyez un rapport? pas moi..), je la po se
> aujourd'hui.
>
> Tout le monde reçoit du spam dans sa BL, mais la question que je me p ose
> est comment puis-je recevoir du spam alors même que je n'apparaîs n ul
> part dans les en-têtes ? Faut bien que mon adresse email apparaisse
> quelque part pour que je reçoives ce courrier, non ?

Parce que ton adresse mail est dans le champs Cci (copie cachée ou
invisible).



qui devrait quand même se trouver dans les en-têtes non ? Et pourtant i l n'y
est pas.

Je ne comprends toujours pas.

--
steve
jabber :
Avatar
Charles Plessy
Le Sun, May 21, 2006 at 11:01:49AM +0200, steve a écrit :

la victime c'est moi ? pourtant je n'utilise *pas* Outlook ;-) Je comprends
bien qu'un outlook vérolé permet de récupérer des adresses, mais si la mienne
ne se trouve pas dans les en-têtes, comment est-ce possible que je reçoive
ces spams ?



Il suffit d'avoir envoyé un mail à un ami qui utilise Outlook...
L'adresse vérolée est elle uniquement employée pour la liste, ou est-ce
une adresser personnelle « non publiée » ?

--
Charles


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
steve
Le Dimanche 21 Mai 2006 11:08, Charles Plessy a écrit :
Le Sun, May 21, 2006 at 11:01:49AM +0200, steve a écrit :
> la victime c'est moi ? pourtant je n'utilise *pas* Outlook ;-) Je
> comprends bien qu'un outlook vérolé permet de récupérer des adr esses,
> mais si la mienne ne se trouve pas dans les en-têtes, comment est-ce
> possible que je reçoive ces spams ?

Il suffit d'avoir envoyé un mail à un ami qui utilise Outlook...



je ne sais pas si on peut les appeler « amis » dans ce cas ;-)

L'adresse vérolée est elle uniquement employée pour la liste, ou es t-ce
une adresser personnelle « non publiée » ?



je n'utilise cette adresse *que* pour les listes Debian.



--
steve
jabber :
Avatar
Glennie Vignarajah
--nextPart2525759.56GkDeUQDt
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Sunday 21 May 2006 10:59, steve(steve ) a écrit:

Bonjour

> Parce que ton adresse mail est dans le champs Cci (copie cachée
> ou invisible).



qui devrait quand même se trouver dans les en-têtes non ? Et
pourtant il n'y est pas.
Je ne comprends toujours pas.



Si j'ai bien compris les RFC smtp :
- Le 'BCc: ' n'apparait pas dans les entêtes mails. Heureusement
d'ailleurs!. La distribution du mail se fait en se basant sur 'rcpt
to:' qui n'apparaît pas dans les entêtes.
Votre email apparaît dans les logs et spools du serveur !

A+

--
Glennie
"D'abord ils vous ignorent, ensuite ils vous raillent, ensuite ils
vous combattent et, enfin, vous gagnez"

--nextPart2525759.56GkDeUQDt
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iQEVAwUARHA9zdHiioqkksXaAQIzBQf+PXntiMKhVcWofWPySewnmgD+U3+dw7as
ktdF9nDW7noKlTAaBrAHZaM5bUD1PC7//55C41RFCsXd99FhvOXaCAfZoe9igRSz
gNr3nQgyfH6MO6+lpV39eyefcpJGZFP3mAd5DerI8SExX0Ucg9kHGd3fD7oD8MEV
KUjHYEEFlMcWey1G18+RjqMqSsC8gXu8WAfrHHhbxQUZe9Q0c5ujrrGumu6o8fof
qLWw7E349STw4L2T2ghIq4h7QhexAJxAbyZRz2mEa+ldxFW3s86CksbIgHq3AE42
wdUOGcFRuWPpFc0CjugPIu88ia7YCA/JPjx1QqaQbLTZU1QPbnk96A= =Yecv
-----END PGP SIGNATURE-----

--nextPart2525759.56GkDeUQDt--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
steve
Le Dimanche 21 Mai 2006 12:15, Glennie Vignarajah a écrit :
Le Sunday 21 May 2006 10:59, steve(steve ) a écrit:

Bonjour



bonjour,


> > Parce que ton adresse mail est dans le champs Cci (copie cachée
> > ou invisible).
>
> qui devrait quand même se trouver dans les en-têtes non ? Et
> pourtant il n'y est pas.
> Je ne comprends toujours pas.

Si j'ai bien compris les RFC smtp :
- Le 'BCc: ' n'apparait pas dans les entêtes mails. Heureusement
d'ailleurs!.



effectivement, sinon le bbc ne servirait à rien

La distribution du mail se fait en se basant sur 'rcpt
to:' qui n'apparaît pas dans les entêtes.
Votre email apparaît dans les logs et spools du serveur !



Donc si j'ai bien compris, le responsable est le smtp de mon FAI ?

et si j'ai bien compris n°2, le spammeur envoie un mail avec les champs F rom
et TO au bol, puis mets une liste d'adresses dans le BBC et c'est mon FAI q ui
s'arrange pour distribuer le courrier aux différents destinataires du BBC ?

Donc aucun moyen d'ennuyer le spammeur car le smtp de mon FAI n'y voit que du
feu (pour lui c'est normal..).

ça n'a pas fini de me tourmenter ces histoires...

A+



ya

--
steve
jabber :
Avatar
Txo
En ce dimanche 21 mai 2006 à 12:36:00 steve nous
susurrait :

Donc aucun moyen d'ennuyer le spammeur car le smtp de mon FAI n'y
voit que du feu (pour lui c'est normal..).



Il y a de toutes façons longtemps que les spammeurs utilisent des PC
vérolés d'utilisateurs qui l'ignorent pour accomplir leur sale besogne.

Et ce n'est pas aux FAI de contrôler ce que l'on reçoit, il serait
plus utile qu'il fasse attention au courrier sortant. Sinon on tombe
dans les travers de gens comme AOL qui refusent à la place du
destinataire, des courriers de listes de diffusion fort respectables.

--
-+- Dominique Marin http://txodom.free.fr -+-
«Vers l'ouest, toujours à l'ouest western de carton pâte, Le
dentifrice dans la nuit se tient au rose. Un néon de misére emprunté
-+- à tes yeux.» Léo Ferré Les amants tristes. -+-
Avatar
Yves Rutschle
On Sun, May 21, 2006 at 10:31:47AM +0200, steve wrote:
Tout le monde reçoit du spam dans sa BL, mais la question que je me pose est
comment puis-je recevoir du spam alors même que je n'apparaîs nul part dans
les en-têtes ? Faut bien que mon adresse email apparaisse quelque part pour
que je reçoives ce courrier, non ?



Il y a plusieurs choses à ne pas confondre: La conversation
entre serveurs au niveau SMTP (définit par RFC2821), et le
contenu du mail proprement dit (définit par RFC2822), qui
est ce que tu vois dans ton programme de mail.

Au niveau SMTP, l'emetteur va dire au recepteur pour qui est
le mail (avec une commande "RCPT TO:"), puis émettre le mail
(après une commande "DATA"). Il commence le mail par les
entêtes du-dit mail, qui contient des champs tels que
"Subject:", "From:", "To:". Ces champs ne font plus parti de
SMTP.

Pour faire une analogie, les entêtes du mail + le corps du
mail, c'est ce qui est imprimé sur la page de la lettre que
tu envoies par la poste. Le protocole SMTP fait la gestion
des enveloppes. Je peux bien entendu écrire que la lettre
est pour "steve" et la mettre dans une enveloppe adressée à
"joe". Le protocole SMTP jouant le rôle de la secrétaire qui
ouvre les enveloppes, Joe reçoit une lettre adressée à
Steve, sans que son nom n'apparaisse sur la lettre.

Pour prendre un exemple à essayer en faisant un telnet sur
le port 25 de sa machine:

HELO |
MAIL FROM: | Ceci est du SMTP,
RCPT TO: | entre les serveurs
DATA |
Subject: hello world
From:
To:

Bonjour, voici un message dont les entêtes ne correspondent
pas à l'enveloppe.

. | (fin du message en SMTP)
QUIT | SMTP


J'ai raté quelque chose ?



Voilà voilà, j'espère avoir été clair.

Y.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
FIX Jerome
Le Dimanche 21 Mai 2006 11:12, steve a écrit :

je n'utilise cette adresse *que* pour les listes Debian.



Ton email apparait tout de même à chaque fois que tu écris à cette liste ...
comme la mienne en ce moment même.
Par contre heuresement la liste de tous les destinataires n'est pas envoy ée ni
consultable.

Donc si tu lis simplement les mailings tu ne risques pas de de te faire «
spammer », par contre dès le moment ou tu écris ... c'est mort !!

Jérôme