OVH Cloud OVH Cloud

Multipart/report

6 réponses
Avatar
Pascale
Je viens de recevoir une m... (avec virus) dont le content type est :
multipart/report. Je ne me souviens pas avoir déjà rencontré ce genre de
content-type. Est-ce qu'on peut filtrer là dessus sans état d'âme ?

--
Pascale

6 réponses

Avatar
Jacques L'helgoualc'h
Je viens de recevoir une m... (avec virus) dont le content type est :
multipart/report. Je ne me souviens pas avoir déjà rencontré ce genre de
content-type. Est-ce qu'on peut filtrer là dessus sans état d'âme ?


Ça dépend© : c'est typique des renvois de mailer-daemon & cie, vrais ou
faux ... j'en ai plein dans ~/Mail/SPAM_mailer-daemon_sucks :

Content-Type: multipart/report; report-typeÞlivery-status;

--
Jacques L'helgoualc'h

Avatar
Pascale
Jacques L'helgoualc'h <lhh+ écrivait
news:slrncsldoh.hm1.lhh+:

Ça dépend© : c'est typique des renvois de mailer-daemon & cie, vrais ou
faux ... j'en ai plein dans ~/Mail/SPAM_mailer-daemon_sucks :
Content-Type: multipart/report; report-typeÞlivery-status;


Bon, et bien, je crois que je vais demander à mon Hamster de filtrer ces
machins là...

--
Pascale

Avatar
F. Senault

Jacques L'helgoualc'h <lhh+ écrivait
news:slrncsldoh.hm1.lhh+:

Ça dépend© : c'est typique des renvois de mailer-daemon & cie, vrais ou
faux ... j'en ai plein dans ~/Mail/SPAM_mailer-daemon_sucks :
Content-Type: multipart/report; report-typeÞlivery-status;


Bon, et bien, je crois que je vais demander à mon Hamster de filtrer ces
machins là...


Au passage, mes règles (format perso, basé sur des regexp) pour les
bounces d'A-V :

(x-virus-scan-result|x-mailscanner|x-tnz-problem-type)=~
(repaired | deleted | generated | 40)

(return-path)=~
virus[_-]alert@

(content-type)=~
multipart/report

(X-Auto-Generated)=~
Sophos antivirus plugin

Et finalement, plus complexe : un fichier attaché exécutable de moins de
10 bytes, ou dont le nom est (_*warn.txt | viruswarning.txt |
deleted.?.txt | InterScan_SafeStamp.txt)

Fred
--
Lauer, L.; de Boer, A.; VanDevender, S. 2001. Analysis of unusual
electrical and biomechanical methods of discouraging lusers from opening
attachments within Outlook. Bastardology 18:20-455.
(David P. Murphy in the SDM)


Avatar
Pascale
"F. Senault" écrivait
news::

Au passage, mes règles (format perso, basé sur des regexp) pour les
bounces d'A-V :


Merci. Ça veut dire quoi, le tilde ~ juste après les = ?

--
Pascale

Avatar
F. Senault

"F. Senault" écrivait
news::

Au passage, mes règles (format perso, basé sur des regexp) pour les
bounces d'A-V :


Merci. Ça veut dire quoi, le tilde ~ juste après les = ?


Ca vient du perl, ça signifie qu'il faut appliquer une expression
régulière ; $a=~/a(b|c)/, en perl, signifie qu'il faut chercher un a
suivi de b ou c dans la chaîne $a.

Bref, ici, c'est juste pour faire joli... :) Il faut y lire "chercher
dans la liste de champs à gauche du =~ les valeurs à droite".

Fred
--
perl -we '$_ = q ;4a75737420616e6f74686572205065726c204861636b65720as;;
for (s;s;s;s;s;s;s;s;s;s;s;s)
{s;(..)s?;qq qprint chr 0x$1 and 161 ssq;excess;}'


Avatar
Pascale
"F. Senault" écrivait
news::

Bref, ici, c'est juste pour faire joli... :)


Le Perl expliqué comme ça, je comprends (o;

--
Pascale