OVH Cloud OVH Cloud

Saturation spamesque de ma boîte caramail

11 réponses
Avatar
claude.rouyer
Un échantillon de ce que je reçois:
Inet Message Delivery SystemUndelivered Message12:47 141 KB
Microsoft Corporation Program Security DepartmentLast Net Critical
Patch12:24 13 KB
Microsoft Program Security DepartmentLast Microsoft Security
Update12:24 153 KB
Internet Storage Servicereturned message: returned to sender12:191 KB
Security ServicesLast Microsoft Critical Patch12:18 154 KB
Microsoft Security DepartmentUpdate12:08 154 KB

10 réponses

1 2
Avatar
Mac Larinett
In article ,
(claude) wrote:

Microsoft etc..


pb connu depuis un moment, voir le forum adéquat:
fr.comp.securite.virus
Avatar
Dominique
A ajouter:
Ce virus n'a rien à voir de près ou de loin à M$ (cf l'adresse bidon de
l'expéditeur) !!!!!
M$ est aussi victime que les usagers de ceci.
Par contre, il semblerait que ce troyen récupère ses adresses mails en
"consultant" les forums de messagerie. Il appartient donc à chacun de
"masquer" son adresse mail de telle sorte qu'un robot la recupérant ne
puisse rien en faire.
Ex: mon mail (fictif) est , masquez ceci par
(par exemple) Ainsi, votre
correspondant éventuel, aussi abruti soit il (quoi que ...) saura que faire
pour répondre en utilisant votre mail purgé des caractères superflus.

Dominique

(autre conseil: n'utilisez jamais votre adresse mail principale sur un
forum, site commercant, ...)




"Mac Larinett" a écrit dans le message de
news:
In article ,
(claude) wrote:

> Microsoft etc..
pb connu depuis un moment, voir le forum adéquat:
fr.comp.securite.virus


Avatar
benoit.rivet
Dominique wrote:

"masquer" son adresse mail de telle sorte qu'un robot la recupérant ne
puisse rien en faire.
Ex: mon mail (fictif) est , masquez ceci par
(par exemple) Ainsi, votre
correspondant éventuel, aussi abruti soit il (quoi que ...) saura que faire
pour répondre en utilisant votre mail purgé des caractères superflus.



Oui, mais vous pouvez faire mieux encore : utilisez le suffixe .invalid
(par exemple ). Le domaine
.invalid est explicitement réservé à cet usage, et tous les logiciels de
courriers ou serveurs smtp savent qu'une adresse .invalid n'existe pas :
il refusent donc d'envoyer un message à une adresse de ce domaine.

Cela permettra à toute personne cherchant à envoyer du courrier à votre
adresse antispam (par exemple en utilisant la fonction : "écrire à
l'expéditeur" de leur logiciel de lecture de forum) de savoir _tout de
suite_ que l'adresse est invalide, donc de la rectifier en conséquence
(si c'est possible).

--
Benoît RIVET
Avatar
Shaga
"Benoit Rivet" a écrit dans le message de
news: 1g1sofj.tu6vdm1yyeae8N%
Oui, mais vous pouvez faire mieux encore : utilisez le suffixe .invalid
(par exemple ). Le domaine
.invalid est explicitement réservé à cet usage, et tous les logiciels de
courriers ou serveurs smtp savent qu'une adresse .invalid n'existe pas :
il refusent donc d'envoyer un message à une adresse de ce domaine.
--
Benoît RIVET



C'est vrai que les bots qui collectent les emails sont pas très malins alors
qu'il suffirait simplement de demander au bot de retirer les protections
classiques. Et retirer un NOSPAM et un .invalid d'une chaine de caractère
est la portée de n'importe quel programmeur débutant. La seule solution est
que chacun personnalise sa technique anti-spam tout en étant sur que celui
qui veut envoyer un mail la découvre du premier coup, là est la difficulté.

Que pensez vous de la mienne ? On comprend du premier coup ?
Avatar
Ivanhoe
c'est sur que
enlevermoicemorceaudechainedecaracterepourmerepondre.etjevousrepondraisemont

sera plus dur pour un robot à enlever...
quoique si ont fait un teste sur la longeur de la chaine on peut tjs tenter
des coupures ;)

la tienne est pas mal mais est ce qu'une extension de domaine à 5 caractères
existe ? ".comme"
car un robot pourra tjs remplacer l'extension par une extension valide mais
bon faudrait tomber sur un robot qui en veux ! ;))
le hotmaille est pas mal encore faut il que la personne qui souhaite te
répondre connaisse hotmail.

mais je crois que personnaliser son adresse mail reste une bonne solution.

dans un autre style pas tjs très clair non plus :p

apl+

"Shaga" a écrit dans le message de news:
bksfo1$5k2$

"Benoit Rivet" a écrit dans le message de
news: 1g1sofj.tu6vdm1yyeae8N%
> Oui, mais vous pouvez faire mieux encore : utilisez le suffixe .invalid
> (par exemple ). Le domaine
> .invalid est explicitement réservé à cet usage, et tous les logiciels de
> courriers ou serveurs smtp savent qu'une adresse .invalid n'existe pas :
> il refusent donc d'envoyer un message à une adresse de ce domaine.
> --
> Benoît RIVET

C'est vrai que les bots qui collectent les emails sont pas très malins


alors
qu'il suffirait simplement de demander au bot de retirer les protections
classiques. Et retirer un NOSPAM et un .invalid d'une chaine de caractère
est la portée de n'importe quel programmeur débutant. La seule solution


est
que chacun personnalise sa technique anti-spam tout en étant sur que celui
qui veut envoyer un mail la découvre du premier coup, là est la


difficulté.

Que pensez vous de la mienne ? On comprend du premier coup ?




Avatar
benoit.rivet
Shaga wrote:

"Benoit Rivet" a écrit dans le message de
news: 1g1sofj.tu6vdm1yyeae8N%
> Oui, mais vous pouvez faire mieux encore : utilisez le suffixe .invalid
> (par exemple ). Le domaine
> .invalid est explicitement réservé à cet usage, et tous les logiciels de
> courriers ou serveurs smtp savent qu'une adresse .invalid n'existe pas :
> il refusent donc d'envoyer un message à une adresse de ce domaine.

C'est vrai que les bots qui collectent les emails sont pas très malins alors
qu'il suffirait simplement de demander au bot de retirer les protections
classiques. Et retirer un NOSPAM et un .invalid d'une chaine de caractère
est la portée de n'importe quel programmeur débutant.



Je ne propose pas d'ajouter .invalid à une adresse valide (par exemple
). Je rappelle qu'il existe une convention
qui veut que l'on rajoute le suffixe .invalid à une adresse antispam.
Par exemple :

Cette convention est utile car elle est connue des logiciels de
messagerie et des serveur smtp, qui refusent d'envoyer des messages dans
le domaine .invalid.

La seule solution est que chacun personnalise sa technique anti-spam tout
en étant sur que celui qui veut envoyer un mail la découvre du premier
coup, là est la difficulté.

Que pensez vous de la mienne ? On comprend du premier coup ?



Ce serait nettement mieux si vous utilisiez la convention .invalid :
.

Mais vous ne perdez rien pour attendre. Un robot intelligent ne se
focalise que sur le préfixe de l'adresse (ici : le_shaga) et envoie ses
spam à toutes les variantes possibles : ,
, , ,
, etc...

Il n'est pas exclu qu'il finisse par vous contacter.

--
Benoît RIVET
Avatar
Ivanhoe
s'il ne se concentre que sur le suffixe ma méthode est pas si mal finalement
;) inverser le suffixe et le préfixe

les variantes telles que ,
, etc, étant quasi certain de n'être pas des adresses
valident.

Ivanhoé

"Benoit Rivet" a écrit dans le message de
news: 1g1t862.tcx2i3upzt3xN%
Shaga wrote:

> "Benoit Rivet" a écrit dans le message


de
> news: 1g1sofj.tu6vdm1yyeae8N%
> > Oui, mais vous pouvez faire mieux encore : utilisez le suffixe


.invalid
> > (par exemple ). Le


domaine
> > .invalid est explicitement réservé à cet usage, et tous les logiciels


de
> > courriers ou serveurs smtp savent qu'une adresse .invalid n'existe pas


:
> > il refusent donc d'envoyer un message à une adresse de ce domaine.
>
> C'est vrai que les bots qui collectent les emails sont pas très malins


alors
> qu'il suffirait simplement de demander au bot de retirer les protections
> classiques. Et retirer un NOSPAM et un .invalid d'une chaine de


caractère
> est la portée de n'importe quel programmeur débutant.

Je ne propose pas d'ajouter .invalid à une adresse valide (par exemple
). Je rappelle qu'il existe une convention
qui veut que l'on rajoute le suffixe .invalid à une adresse antispam.
Par exemple :

Cette convention est utile car elle est connue des logiciels de
messagerie et des serveur smtp, qui refusent d'envoyer des messages dans
le domaine .invalid.

> La seule solution est que chacun personnalise sa technique anti-spam


tout
> en étant sur que celui qui veut envoyer un mail la découvre du premier
> coup, là est la difficulté.
>
> Que pensez vous de la mienne ? On comprend du premier coup ?

Ce serait nettement mieux si vous utilisiez la convention .invalid :
.

Mais vous ne perdez rien pour attendre. Un robot intelligent ne se
focalise que sur le préfixe de l'adresse (ici : le_shaga) et envoie ses
spam à toutes les variantes possibles : ,
, , ,
, etc...

Il n'est pas exclu qu'il finisse par vous contacter.

--
Benoît RIVET


Avatar
Shaga
> Mais vous ne perdez rien pour attendre. Un robot intelligent ne se
focalise que sur le préfixe de l'adresse (ici : le_shaga) et envoie ses
spam à toutes les variantes possibles : ,
, , ,
, etc...

Il n'est pas exclu qu'il finisse par vous contacter.

--
Benoît RIVET



Merci pour toutes ses suggestions qui me permettront d'améliorer mon bot...
heu, non non c'est pas moi qui fournit les spammeurs je suis innocent !
Avatar
Shaga
"Ivanhoe" [retirer].fr> a écrit dans le message de news:
bkt1eu$3ra$
s'il ne se concentre que sur le suffixe ma méthode est pas si mal


finalement
;) inverser le suffixe et le préfixe

les variantes telles que ,
, etc, étant quasi certain de n'être pas des adresses
valident.

Ivanhoé



Et je demande au bot de rechercher si le prefixe est un serveur mail connu
et si c'est le cas d'inverser les deux.
Avatar
Ivanhoe
oui oui.. bin dans ce cas c perdu ! ;)


"Shaga" a écrit dans le message de news:
bkuigp$7eq$

"Ivanhoe" [retirer].fr> a écrit dans le message de


news:
bkt1eu$3ra$
> s'il ne se concentre que sur le suffixe ma méthode est pas si mal
finalement
> ;) inverser le suffixe et le préfixe
>
> les variantes telles que ,
> , etc, étant quasi certain de n'être pas des


adresses
> valident.
>
> Ivanhoé

Et je demande au bot de rechercher si le prefixe est un serveur mail connu
et si c'est le cas d'inverser les deux.




1 2