OVH Cloud OVH Cloud

Non-filtrage de Spam basé sur le Message-ID

4 réponses
Avatar
Maxime Ritter
J'ai fait une page web sur comment, en utilisant les message-ID et les
champs References et In-reply-to être sur a 100,00 % qu'un mail n'est pas
un spam, et donc limiter le recours aux anti-spam (typiquement SpamAssassin,
ifile ou bogofilter), et diminuer le nombre de faux-positifs. La page
s'adresse surtout a des personnes qui connaissent déjà le fonctionnement du
mail sur un unix-like, et en particulier qui utilisent procmail.

http://maxime.ritter.eu.org/Spam/filtrage_MID.html

La page est pour le moment a l'état de brouillon, mais depuis sa premiere
version elle est devenue bien plus lisible, et j'ai eu du retour assez
positif parmis les gens qui l'ont lus. Si vous avez des choses critiques
constructives ou des choses intéressantes a rajouter, je suis complètement
ouvert (par mail ou bien sur fr.comp.mail ou je fait suivre).

fu2 fr.comp.mail.

--
Maxime Ritter | French Computer Geek
Mail : mritter@alussinan.org | http://maxime.ritter.eu.org

4 réponses

Avatar
Vincent Lefevre
In fr.comp.mail, article <slrnbtpd0b.vn1.mritter+,
Maxime Ritter <mritter+ wrote:

J'ai fait une page web sur comment, en utilisant les message-ID et les
champs References et In-reply-to être sur a 100,00 % qu'un mail n'est pas
un spam,


Pas à 100%, car certains spammeurs font des réponses à des messages
que l'on poste dans des mailing-lists.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/> - 100%
validated (X)HTML - Acorn Risc PC, Yellow Pig 17, Championnat International
des Jeux Mathématiques et Logiques, TETRHEX, etc.
Work: CR INRIA - computer arithmetic / SPACES project at LORIA

Avatar
Maxime Ritter
Le Sun, 14 Dec 2003 19:17:57 +0000 (UTC),
dans fr.comp.mail, Vincent Lefevre a dit :
J'ai fait une page web sur comment, en utilisant les message-ID et les
champs References et In-reply-to être sur a 100,00 % qu'un mail n'est pas
un spam,
Pas à 100%, car certains spammeurs font des réponses à des messages

que l'on poste dans des mailing-lists.


Et pourtant, j'ai pas trouvé un seul de ces cas sur les 8 derniers mois
de Spams que j'ai archivé...

--
Maxime Ritter | French Computer Geek
Mail : | http://maxime.ritter.eu.org


Avatar
Laurent H.
C'est très interessant.
En revanche ca s'applique à un faible pourcentage de nos mails...
C'est toujours ça de pris.

Cordialement,

Laurent

"Maxime Ritter" <mritter+ a écrit
http://maxime.ritter.eu.org/Spam/filtrage_MID.html



Avatar
Laurent Wacrenier
Maxime Ritter <mritter+ écrit:
J'ai fait une page web sur comment, en utilisant les message-ID et les
champs References et In-reply-to être sur a 100,00 % qu'un mail n'est pas
un spam, et donc limiter le recours aux anti-spam (typiquement SpamAssassin,
ifile ou bogofilter), et diminuer le nombre de faux-positifs. La page
s'adresse surtout a des personnes qui connaissent déjà le fonctionnement du
mail sur un unix-like, et en particulier qui utilisent procmail.

http://maxime.ritter.eu.org/Spam/filtrage_MID.html



Plutôt que

grep message-id /var/log/mail.log* | sed -e 's/.*message-id= *<(.*)>/1/' -e '/^$/d' | sort | uniq

Faire

< /var/log/mail.log* sed -ne 's/.*message-id= *<(.*)>.*/1/p' | sort -u

Pour rechercher un message-id dans la liste, sachant qu'elle est déjà
triée, on peut utiliser join :

formail -c -x References -x In-Reply-To | xargs printf "%sn" | sort -u | join Message-ID - | head -1

Ça peut ne pas être plus mal avec une grosse liste.

Il faut faire attentions aux Message-ID avec des commentaires (ex:
added by ...), et ce n'est pas vraiment utilisable avec un gros
serveur mutualisé.