OVH Cloud OVH Cloud

Mon filtre antispam

49 réponses
Avatar
Tranquille
Bonjour à tous,
je suis en train de tester un filtre antispam plutôt simple à mettre en
place:
sur le serveur qui héberge ma boîte aux lettre (free en l'occurrence),
j'ai activé un filtre qui ne laisse passer les messages que s'ils
contiennent dans l'objet un /code/ que j'ai fixé et que je communique à
tous mes contacts (voir ma signature par exemple).

ça marche super, plus un seul spam!!!

bon, les moins que je constate:
il faut prévenir ses contacts
la solution consiste sur le serveur de free à retourner à l'expéditeur
un message de rejet avec une petite explication, ce que permet de faire
mfilter chez free.

au bout de quelques temps, ça fonctionne bien, une fois le réflexe pris
pour renseigner l'objet...

à votre avis quels sont les défauts d'un tel système?

merci de vos idées.

--
Prochain palier: Sortir du lot (proprement).
tranquille.xav@free.fr (ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.

10 réponses

1 2 3 4 5
Avatar
Tranquille
*Ecrits* *de* *Olivier Miakinen*:

sur le serveur qui héberge ma boîte aux lettre (free en l'occurrence),
j'ai activé un filtre qui ne laisse passer les messages que s'ils
contiennent dans l'objet un /code/ que j'ai fixé et que je communique à
tous mes contacts (voir ma signature par exemple).

[...]


Je viens de faire l'essai, en t'envoyant un message sans le mot-clé.
J'ai reçu ceci :

...

Puisque tu peux mettre un bout de texte dans le « bounce », tu devrais
au moins en profiter pour expliquer la marche à suivre. Je veux dire
mettre ceci :
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.




j'y ai pensé, je me suis posé la question en effet... sur le coup je
suis resté assez prudent dans le message de retour.
je m'étais dit que de toute façon j'aurais prévenu tous mes contacts de
la marche à suivre, et que ce bounce (donc) n'était là que pour leur
faire un déclic s'ils avaient oublié.
Mais je crois finalement que tu as raison, je vais modifier le message.


Mais quand même, essaye de faire le maximum pour détecter les vrais
spams *avant*, pour ne pas renvoyer de bounce inutile. Seuls les
messages qui risqueraient de provenir d'un humain devraient recevoir
cette réponse.


le problème, c'est les règles de filtrage.
On retombe alors dans le soucis général: il faut quand-même se palucher
la liste des messages rejetés pour voir si la règle semi-intelligente
n'a pas fait une boulette, ou alors on lui fait confiance en aveugle et
c'est justement ces deux choses que je souhaitais éviter.
En tout cas merci beaucoup de ton intervention.

--
Prochain palier: Sortir du lot (proprement).
(ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.


Avatar
Fabien LE LEZ
On Thu, 23 Sep 2004 08:27:06 +0200, Tranquille
:

et on a du mal parfois à savoir s'il faut ouvrir le message
ou la pj ...


Uh ?
Avec un vrai logiciel de courrier, ouvrir un message ne présente
jamais aucun danger.
Pour les PJ, c'est simple : si tu es absolument sûr qu'il n'y a aucun
risque à l'ouvrir, tu l'ouvres. Dans le doute (i.e. un fichier joint
sans explications précises), il suffit de répondre en demandant des
précisions.


--
;-)

Avatar
heddy Boubaker
"Tranquille" == Tranquille writes:






Tranquille> à votre avis quels sont les défauts d'un tel système?

Ton systeme est un dérivé simple de ce que l'on appelle le
Challenge-Response mail system. C'est un parfait moyen de saturer les
serveurs de mail ...

Un ex:

Un virus sur l'ordi de A envoie un mail à B en modifiant le from comme
étant C ... B et C utilisent ce système: que croyez vous qu'il se passe ?

A+

--

- heddy Boubaker -





Avatar
Tranquille
*Ecrits* *de* *heddy Boubaker*:
"Tranquille" == Tranquille writes:






Tranquille> à votre avis quels sont les défauts d'un tel système?

Ton systeme est un dérivé simple de ce que l'on appelle
le Challenge-Response mail system. C'est un parfait moyen de saturer
les serveurs de mail ...

Un ex:

Un virus sur l'ordi de A envoie un mail à B en modifiant le from
comme étant C ... B et C utilisent ce système: que croyez vous qu'il se
passe ?



B envoie une erreur à C, et comme etc, C renvoi à B, etc...
c'est un défaut majeur.
Pour parer ce défaut, j'accepte les messages de failure notice en
provenance de mon serveur de mail, avec une règle de filtrage sur
l'objet et l'expéditeur (strictement égal à).
Il me faudrait en fait des exemples de failure notice d'autres serveurs
(le mien chez free) pour voir si je peux mettre quelque chose de simple
en place...
j'imagine laisser passer ces failure notice en les mettant
automatiquement dans un dossier pour étude ultérieure.

le problème ici, c'est que le serveur free renvoi le contenu du message
dans la notice, y compris la pj, mais sous une forme à plat...

bon c'est la partie à approfondir,
merci de ton intervention

--
Prochain palier: Sortir du lot (proprement).
(ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.






Avatar
heddy Boubaker
"Tranquille" == Tranquille writes:






Tranquille> Il me faudrait en fait des exemples de failure notice d'autres
Tranquille> serveurs (le mien chez free) pour voir si je peux mettre
Tranquille> quelque chose de simple en place... j'imagine laisser passer
Tranquille> ces failure notice en les mettant automatiquement dans un
Tranquille> dossier pour étude ultérieure.

Alors là bonjour le casse tete il doit exister autant de formats que de
serveurs mails ... j'exagère à peine ;-)

Tranquille> bon c'est la partie à approfondir,

Pas que: <URL http://tardigrade.net/challengeresponse.html> entre
autres...

Tranquille> merci de ton intervention

De rien. Franchement je crois que ton système n'est pas l'idéal, loin de
la même, je ne crois pas que pour l'instant il existe mieux que des bon
filtres et un systeme de listes (black&white) tout ça bien tenu à jour, ce
qui n'est pas l'idéal non plus :-( De toutes façons tant qu'il existera
des fournisseurs et des hebergeurs laxistes voire complices, si ce n'est
plus, le spam continuera d'exister ...

a+ et bon courage

--

- heddy Boubaker -





Avatar
Tranquille
*Ecrits* *de* *Patrick Lamaizière*:
In article ,
says...

*Ecrits* *de* *Nicolas Le Scouarnec*:
Unix Rulez :-)


Proposer linux comme alternative à chaque fois que quelqu'un rencontre
des problèmes sous windows, c'est un peu facile... pour celui qui
propose :-) ...


Vous confondez Unix et Linux ...


votre référence à KDE m'a induit en erreur :-)

--
Prochain palier: Sortir du lot (proprement).
(ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.



Avatar
Tranquille
*Ecrits* *de* *Patrick Lamaizière*:
In article ,
says...

*Ecrits* *de* *Nicolas Le Scouarnec*:
Unix Rulez :-)


Proposer linux comme alternative à chaque fois que quelqu'un rencontre
des problèmes sous windows, c'est un peu facile... pour celui qui
propose :-) ...


Vous confondez Unix et Linux ...


pas sûr, il y avait une référence à KDE dans le post...
et puis il y a matière à, non?

--
Prochain palier: Sortir du lot (proprement).
(ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.



Avatar
Tranquille
*Ecrits* *de* *heddy Boubaker*:
"Tranquille" == Tranquille writes:






Tranquille> Il me faudrait en fait des exemples de failure notice
d'autres Tranquille> serveurs (le mien chez free) pour voir si je
peux mettre Tranquille> quelque chose de simple en place... j'imagine
laisser passer Tranquille> ces failure notice en les mettant
automatiquement dans un Tranquille> dossier pour étude ultérieure.

Alors là bonjour le casse tete il doit exister autant de formats que de
serveurs mails ... j'exagère à peine ;-)

Tranquille> bon c'est la partie à approfondir,

Pas que: <URL http://tardigrade.net/challengeresponse.html>
entre autres...

Tranquille> merci de ton intervention

De rien. Franchement je crois que ton système n'est pas l'idéal, loin
de la même, je ne crois pas que pour l'instant il existe mieux que des
bon filtres et un systeme de listes (black&white) tout ça bien tenu à
jour, ce qui n'est pas l'idéal non plus :-( De toutes façons tant
qu'il existera des fournisseurs et des hebergeurs laxistes voire
complices, si ce n'est plus, le spam continuera d'exister ...

a+ et bon courage


encore merci, finalement beaucoup d'inconvénients aussi... :-))
bon, je continue à réfléchir au sujet, encore merci

--
Prochain palier: Sortir du lot (proprement).
(ICQ: 342921409)
ATTENTION: rajouter (pour tranquille) dans l'objet pour passer le
filtre antispam.






Avatar
Ludovic LE MOAL
Tranquille nous a schtroumphé :

Le jour où je n'aurais plus un seul spam, je m'inquiéterais : cela
voudrait dire que de bons messages passent à la trappe. Trop
dangereux votre système.


pas vraiment dangereux, puisque le filtrage n'est pas fait par une
"intelligence artificielle" mais plutôt suite à une action volontaire
de l'envoyeur...


Oui m'enfin bon. Imagines qu'un de tes amis oublie de mettre le sésame dans
le titre. Paf! le message est supprimé ! Comment sais-tu que cette personne
t'a envoyé un message ?

Perso, c'est très rare que je supprime des messages directement sur le
serveur parce que je sais très bien qu'il y aura toujours des erreurs et à
partir du moment où *un seul message* licite est détruit accidentellement,
j'estime que le système n'est pas fiable. C'est pour cela que j'utilise un
filtre bayésien : les messages sont redirigés vers un dossier à pourriel et
je regarde de temps en temps si des messages licites ne s'y trouvent pas.
--
Ludovic LE MOAL


Avatar
Nicolas Le Scouarnec
oui j'y ai pensé en premier, le problème c'est que ça laisse passer les
éventuels messages gébérés par les virus à partir du carnet de la
personne, et on a du mal parfois à savoir s'il faut ouvrir le message
ou la pj ...


La plupart ne passent pas. Puisqu'en général, les virus générent des
adresses aléatoires, ou utilise des adresses de personnes que tu ne
connais pas (90% voir plus des virus par mail actuels).

Quand a la piece jointe. Il ne faut jamais ouvrir d'executable, et se
mefier des fichiers .doc. Quand on est pas sensé de te l'envoyer, tu ne
l'ouvre pas.

--
Nicolas Le Scouarnec

1 2 3 4 5