OVH Cloud OVH Cloud

Que pensez vous de ces filtre ?

6 réponses
Avatar
JoeBaratin
Depuis maintenant + d'un mois je j'ai plus aucun soucis avec les virus
et mail contenant des programme.
Il sont pour mailwasher, mais adaptable pour les autre anti spam.
Il ne sont supprimé du serveur qu'apres validation. C'est une
protection mais je n'ai jamais eu de faux spam.

Je met donc ici mes filtre en esperant que cela aidera quelqu'un et si
vous avez des ajout a mettre je suis preneur ainsi que des critique.

Je signale tout de suite que ces filtre sont radical. Je ne fait
aucune difference entre un EXE d'un spammer, swen, ou ami....Ils sont
systematiquement supprimé sans menagement une fois validé. Il y a
possibilité de mettre un bounce. Ce bounce sert essentielement aux
amis qui sauront que le mail n'est pas arrivé. Donc normalement ca
doit leur faire tilt et il me recontacte en me demandant "pourquoi ca
marche pu ton nimail"

D'ailleur si quelqu'un sait comment modifier le texte du bounce je
l'en remercie par avance.

1er filtre :
------------
(Il sert a virer tous les mail ne contenant aucun adresse ni dans le
TO ou ni dans le FROM. Je ne vois pas comment et surtout pourquoi
quelqu'un m'ecrit un mail en laissant l'email vide. Donc ces mail otn
dans le header a la place des adresses des <> ou < >)

[enabled],"To, from,.... =
Vide",Filtered,255,OR,Delete,From,contains,"< >",To,contains,"<
>",From,contains,<>,To,contains,<>



2ieme et 3ieme filtre :
----------------------
(Celui là est contre SWEN. Mais attention il gicle tout ce qui
contient Microsoft, MS,.... ainsi que tout ce qui contient des EXE,
pif, scr, .... meme en base64.)

[enabled],MicroSoft,Filtered,16711680,OR,Delete,Body,contains,"Microsoft
Customer",Body,contains,"Microsoft Partner",Body,contains,"Microsoft
Consumer",Body,contains,"MS User",Body,contains,"Microsoft
Client",Body,contains,"MS Client",Body,contains,"MS
Customer",Body,contains,"Microsoft User",Body,containsRE,"MS
Consumer",Body,containsRE,^Hi.

[enabled],Microsoft2,Filtered,16711680,OR,Delete,Body,contains,"MS
Partner",Body,contains,"^I'm afraid the message returned below could
not be delivered to the following addresses:",Body,contains,"I'm
afraid",Body,contains,.vbs,Body,contains,.pif,Body,contains,.exe,Body,contains,.scr,Body,
containsRE,^TVqQAA,Body,containsRE,^TVp6AA,Body,containsRE,^AMkgIC






--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

6 réponses

Avatar
Andy Array
"JoeBaratin" a pensé très fort :
Depuis maintenant + d'un mois je j'ai plus aucun soucis avec les virus
et mail contenant des programme.
Il sont pour mailwasher, mais adaptable pour les autre anti spam.
Il ne sont supprimé du serveur qu'apres validation. C'est une
protection mais je n'ai jamais eu de faux spam.

Je met donc ici mes filtre en esperant que cela aidera quelqu'un et si
vous avez des ajout a mettre je suis preneur ainsi que des critique.

Je signale tout de suite que ces filtre sont radical. Je ne fait
aucune difference entre un EXE d'un spammer, swen, ou ami....Ils sont
systematiquement supprimé sans menagement une fois validé. Il y a
possibilité de mettre un bounce. Ce bounce sert essentielement aux
amis qui sauront que le mail n'est pas arrivé. Donc normalement ca
doit leur faire tilt et il me recontacte en me demandant "pourquoi ca
marche pu ton nimail"

D'ailleur si quelqu'un sait comment modifier le texte du bounce je
l'en remercie par avance.

1er filtre :
------------
(Il sert a virer tous les mail ne contenant aucun adresse ni dans le
TO ou ni dans le FROM. Je ne vois pas comment et surtout pourquoi
quelqu'un m'ecrit un mail en laissant l'email vide. Donc ces mail otn
dans le header a la place des adresses des <> ou < >)

[enabled],"To, from,.... > Vide",Filtered,255,OR,Delete,From,contains,"< >",To,contains,"<
",From,contains,<>,To,contains,<>



à quoi correspond 255 ? :-(


2ieme et 3ieme filtre :
----------------------
(Celui là est contre SWEN. Mais attention il gicle tout ce qui
contient Microsoft, MS,.... ainsi que tout ce qui contient des EXE,
pif, scr, .... meme en base64.)

[enabled],MicroSoft,Filtered,16711680,OR,Delete,Body,contains,"Microsoft


et ici c'est quoi 16711680 ? :-(

Customer",Body,contains,"Microsoft Partner",Body,contains,"Microsoft
Consumer",Body,contains,"MS User",Body,contains,"Microsoft
Client",Body,contains,"MS Client",Body,contains,"MS
Customer",Body,contains,"Microsoft User",Body,containsRE,"MS
Consumer",Body,containsRE,^Hi.

[enabled],Microsoft2,Filtered,16711680,OR,Delete,Body,contains,"MS
Partner",Body,contains,"^I'm afraid the message returned below could
not be delivered to the following addresses:",Body,contains,"I'm
afraid",Body,contains,.vbs,Body,contains,.pif,Body,contains,.exe,Body,contains,.scr,Body,
containsRE,^TVqQAA,Body,containsRE,^TVp6AA,Body,containsRE,^AMkgIC


--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
JoeBaratin
On Sat, 08 Nov 2003 17:45:44 +0100, Andy Array
wrote:

et ici c'est quoi 16711680 ? :-(


J'en sais rien c'est mail washer qui me les met
De meme que dans le fichier blacklist.txt apres les email il y a aussi
des numero.....


--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

Avatar
rm
le Sat, 08 Nov 2003 16:14:02 +0100, JoeBaratin <Ben Y En A Pas>
écrivait :

salut,

Depuis maintenant + d'un mois je j'ai plus aucun soucis avec les virus
et mail contenant des programme.
Il sont pour mailwasher,


version free ou "pro" ?

mais adaptable pour les autre anti spam.
Il ne sont supprimé du serveur qu'apres validation. C'est une
protection mais je n'ai jamais eu de faux spam.

Je met donc ici mes filtre en esperant que cela aidera quelqu'un et si
vous avez des ajout a mettre je suis preneur ainsi que des critique.

Je signale tout de suite que ces filtre sont radical. Je ne fait
aucune difference entre un EXE d'un spammer, swen, ou ami....Ils sont
systematiquement supprimé sans menagement une fois validé. Il y a
possibilité de mettre un bounce. Ce bounce sert essentielement aux
amis qui sauront que le mail n'est pas arrivé. Donc normalement ca
doit leur faire tilt et il me recontacte en me demandant "pourquoi ca
marche pu ton nimail"

D'ailleur si quelqu'un sait comment modifier le texte du bounce je
l'en remercie par avance.

1er filtre :
------------
(Il sert a virer tous les mail ne contenant aucun adresse ni dans le
TO ou ni dans le FROM. Je ne vois pas comment et surtout pourquoi
quelqu'un m'ecrit un mail en laissant l'email vide. Donc ces mail otn
dans le header a la place des adresses des <> ou < >)

[enabled],"To, from,.... >Vide",Filtered,255,OR,Delete,From,contains,"< >",To,contains,"<
",From,contains,<>,To,contains,<>




2ieme et 3ieme filtre :
----------------------
(Celui là est contre SWEN. Mais attention il gicle tout ce qui
contient Microsoft, MS,.... ainsi que tout ce qui contient des EXE,
pif, scr, .... meme en base64.)


à condition qu'il filtre sur l'intégralité du corps, hein...


[enabled],MicroSoft,Filtered,16711680,OR,Delete,Body,contains,"Microsoft
Customer",Body,contains,"Microsoft Partner",Body,contains,"Microsoft
Consumer",Body,contains,"MS User",Body,contains,"Microsoft
Client",Body,contains,"MS Client",Body,contains,"MS
Customer",Body,contains,"Microsoft User",Body,containsRE,"MS
Consumer",Body,containsRE,^Hi.

[enabled],Microsoft2,Filtered,16711680,OR,Delete,Body,contains,"MS
Partner",Body,contains,"^I'm afraid the message returned below could
not be delivered to the following addresses:",Body,contains,"I'm
afraid",Body,contains,.vbs,Body,contains,.pif,Body,contains,.exe,Body,contains,.scr,Body,
containsRE,^TVqQAA,Body,containsRE,^TVp6AA,Body,containsRE,^AMkgIC


sachant que Mailwasher ne peut actuellement garantir un filtrage sur
le _corps_entier_ mais seulement sur les x premières lignes de
celui-ci (x0, non réglable pour MW free, réglable sur la version
"pro" mais reste à trouver une valeur... 999999 ?), je ne pense pas
qu'on puisse garantir un fonctionnement absolu pour d'autres saletés
que les swen effectivement connus et stables... (j'ai un Swen dont
l'exe commence vers la 300ième ligne du corps, donc un MW free ou un
MW pro réglé à 299 lignes ne le détecteront jamais, par exemple, un
magicmailmonitor non plus mais là c'est normal, il filtre pas sur le
corps, au moins c'est clair!)

par contre, comme tu fais un OU entre chaque critère, pourquoi ne pas
tout concaténer les MS et MS2 en un seul filtre ? y'a-t-il une limite
en nombre de critère/filtre ?

@+
--
rm


Avatar
JoeBaratin
On Sat, 08 Nov 2003 20:44:04 +0100, rm wrote:

sachant que Mailwasher ne peut actuellement garantir un filtrage sur
le _corps_entier_ mais seulement sur les x premières lignes de
celui-ci (x0, non réglable pour MW free, réglable sur la version
"pro" mais reste à trouver une valeur... 999999 ?),


J'ai la version pro donc pas testé sur la free.
Mais je pense pas qu'il y ai de difference entre pro et free au niveau
des filtre.

je ne pense pas
qu'on puisse garantir un fonctionnement absolu pour d'autres saletés
que les swen effectivement connus et stables... (j'ai un Swen dont
l'exe commence vers la 300ième ligne du corps, donc un MW free ou un
MW pro réglé à 299 lignes ne le détecteront jamais, par exemple, un
magicmailmonitor non plus mais là c'est normal, il filtre pas sur le
corps, au moins c'est clair!)


Ha j'en ai jamais eu des comme ca. Et a chaque fois il l'a choppé.
Parfois au bout de quelque seconde comme ca m'arrive souvent avec les
mais AOL.

par contre, comme tu fais un OU entre chaque critère, pourquoi ne pas
tout concaténer les MS et MS2 en un seul filtre ? y'a-t-il une limite
en nombre de critère/filtre ?


Oui effectivement 10 maxi
Donc on cree un deuxieme filtre.

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

Avatar
rm
le Sat, 08 Nov 2003 23:59:21 +0100, JoeBaratin <Ben Y En A Pas>
écrivait :

On Sat, 08 Nov 2003 20:44:04 +0100, rm wrote:

sachant que Mailwasher ne peut actuellement garantir un filtrage sur
le _corps_entier_ mais seulement sur les x premières lignes de
celui-ci (x0, non réglable pour MW free, réglable sur la version
"pro" mais reste à trouver une valeur... 999999 ?),


J'ai la version pro donc pas testé sur la free.
Mais je pense pas qu'il y ai de difference entre pro et free au niveau
des filtre.


si, si... y'en a. le x, au moins ;-)


je ne pense pas
qu'on puisse garantir un fonctionnement absolu pour d'autres saletés
que les swen effectivement connus et stables... (j'ai un Swen dont
l'exe commence vers la 300ième ligne du corps, donc un MW free ou un
MW pro réglé à 299 lignes ne le détecteront jamais, par exemple, un
magicmailmonitor non plus mais là c'est normal, il filtre pas sur le
corps, au moins c'est clair!)


Ha j'en ai jamais eu des comme ca. Et a chaque fois il l'a choppé.


"mon" Swen aurait aussi été "chopé" avant la détéction hypothétique de
^TVqQAA grace la première ligne = Microsoft Customer !!!
en fait, amha, pour le Swen, un simple filtrage sur le sujet et
éventuellement la taille peut suffire...


Parfois au bout de quelque seconde comme ca m'arrive souvent avec les
mais AOL.


un filtrage sur le corps complet serait forcément plus long mais cela
parait nécessaire pour des mails dont on ne connait pas le contenu !
en gros, si tu veux pièger les exe Win32 (ou un fichier particulier)
joints à un message, quels que soient le contenu texte/html et la
longueur de celui-ci, un truc comme MailWasher est pas vraiment adapté
(à moins qu'une prochaine version ne limite plus le nombre de lignes
téléchargées dès qu'un filtre sur le corps est activé...)


par contre, comme tu fais un OU entre chaque critère, pourquoi ne pas
tout concaténer les MS et MS2 en un seul filtre ? y'a-t-il une limite
en nombre de critère/filtre ?


Oui effectivement 10 maxi
Donc on cree un deuxieme filtre.


m'enfin, tu mettrais ne serait-ce qu'un petit AND quelque part, ca
t'éviterais d'effacer le superbe économiseur d'ecran que ton meilleur
pote veut bêtement te faire découvrir ou le diaporama executable de
ses photos de vacances qu'il à naïvement oublié de ziper, par ex :-)

@+
--
rm


Avatar
JoeBaratin
On Sun, 09 Nov 2003 00:41:08 +0100, rm wrote:

m'enfin, tu mettrais ne serait-ce qu'un petit AND quelque part, ca
t'éviterais d'effacer le superbe économiseur d'ecran que ton meilleur
pote veut bêtement te faire découvrir ou le diaporama executable de
ses photos de vacances qu'il à naïvement oublié de ziper, par ex :-)


Ben non meme pas ca.
J'en veux pas.
Et un exe zipper je le vire , sauf si c'est pas mon pc ;o))

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.