OVH Cloud OVH Cloud

Spam et mails payants

54 réponses
Avatar
Nicolas Ecarnot
Bonjour,

Je ne veux lancer aucun débat à ce sujet mais simplement m'informer :
Connaissez-vous des sources d'information à ce sujet, ou des endroits où
le débat à déjà eu lieu ?

Merci.

--
Nicolas Ecarnot

4 réponses

2 3 4 5 6
Avatar
F. Senault

Le 28/12/03 à 19:25 F. Senault écrivait :

Par curiosité, je pourrais te le forwarder, pour voir ce qu'en pense un
_vrai_ filtre bayesien, élevé au grain dans les vertes collines ?


Envoie, on verra bien. Mon adresse est valide.


Voila, il est parti.

Les techniques des spammeurs s'apprennent vite, notamment sur les fautes
d'orthographes. Les cas classiques sont le 1 (un) à la place du i et le
0 (zéro) à la place du o.
Le problème pour les spammeurs c'est que quand un spam est passé au
travers avec cette technique et reclassifié les autres n'ont plus qu'à
trouver autre chose.


De toutes manières, c'est une autre manière de scier la branche sur
laquelle ils sont assis : les spams deviennent de plus en plus
illisibles, et ils en perdent d'autant en crédibilité... Le machin que
je t'ai envoyé est un joli spécimen à ce sujet, d'ailleurs... J'ai du
mal à me mettre à la place du gogo qui irait payer pour un type qui vend
des pilules en formulant comme ça :

/------8<------
| * LOWESST PRICING ($1.10 Peer Doosage) *
| That's right, we have the leoswt prices on the net. Guaraneted, infact
| if you find a chheapeer place we will matcch thhe diffference in
| pillls. Noow hoow is that foor custommer service?
------>8------

Tu parles sans savoir. D'abord la Chine n'est pas une dictature même si
ça te fait plaisir de le penser.


Mouais. On ne peut pas dire que la liberté d'expression - y compris sur
internet - est un domaine dans lequel ce pays excelle. D'ailleurs, ils
auraient sans doute beaucoup à nous apprendre en matière de filtrage...


D'accord, mais ce n'est pas une dictature au sens propre du terme.
Bon, ce point est carrément hs sur fcm. Arrêtons là.


En effet. Au passage, je suis loin d'être un spécialiste de la chose,
hein, c'était juste un commentaire au passage.

Cfr un administrateur chinois (je pense) qui est passé il y a quelques
jours sur nanae discuter d'une solution pour faire fonctionner un
serveur malgré son IP chinoise...


Si on tente de bloquer systématiquement une région (APA en l'occurrence)
il y aura des accords de relais avec des serveurs occidentaux pour ne
pas être coupés du monde, avec éventuellement nettoyage des premiers
Received. Je le vois gros comme une maison.


Pourtant, pour le moment, ce n'est pas le cas. Et, à lire ici, fuad, et
nanae, j'ai l'impression qu'il y a une proportion non négligeable des
serveurs de courrier du monde entier qui ostracise l'Extrême-Orient.

D'un autre côté, ce sont généralement des entreprises de spam
occidentales qui passent par des relais là bas pour faire leur sale
boulot. Je suppose que le fait que cette méthode fonctionne de moins en
moins bien doit être lié à la résurgence des trojans spammeurs...

Fred
--
- AOL has proven that they have the ability to send a CD or three to
every chordate on the planet once a month. - That's not even a
requirement; my pet cactus was getting them for a while after I signed
him up for a free magazine subscription. (Douglas Henke & Joe Bramblett)



Avatar
Olivier Zolli
Le 28/12/03 à 21:06 F. Senault écrivait :

Par curiosité, je pourrais te le forwarder, pour voir ce qu'en pense un
_vrai_ filtre bayesien, élevé au grain dans les vertes collines ?


Envoie, on verra bien. Mon adresse est valide.


Voila, il est parti.


Passé au travers... Effectivement, c'est quasiment illisible.

De toutes manières, c'est une autre manière de scier la branche sur
laquelle ils sont assis : les spams deviennent de plus en plus
illisibles, et ils en perdent d'autant en crédibilité... Le machin que
je t'ai envoyé est un joli spécimen à ce sujet, d'ailleurs... J'ai du
mal à me mettre à la place du gogo qui irait payer pour un type qui vend
des pilules en formulant comme ça :

/------8<------
| * LOWESST PRICING ($1.10 Peer Doosage) *
| That's right, we have the leoswt prices on the net. Guaraneted, infact
| if you find a chheapeer place we will matcch thhe diffference in
| pillls. Noow hoow is that foor custommer service?
------>8------


Ça devient de l'acharnement à passer les filtres à tout prix, le contenu
est devenu n'importe quoi.

Si on tente de bloquer systématiquement une région (APA en l'occurrence)
il y aura des accords de relais avec des serveurs occidentaux pour ne
pas être coupés du monde, avec éventuellement nettoyage des premiers
Received. Je le vois gros comme une maison.


Pourtant, pour le moment, ce n'est pas le cas.


Et pour cause. Comme tu le dis plus bas et moi dans un autre article, la
zone APA sert de relais aux occidentaux. Si cela ne marche plus ils
arrêteront de passer par là. Mais le mal est fait, et les serveurs
extrême-orientaux qui voudraient passer par des serveurs occidentaux le
feraient pour du courrier légitime, sans quoi les accords ne tiendraient
pas.

Et, à lire ici, fuad, et
nanae, j'ai l'impression qu'il y a une proportion non négligeable des
serveurs de courrier du monde entier qui ostracise l'Extrême-Orient.


Pas à l'extrême ou pas en production. On peut filtrer les charsets
orientaux si on ne sait les lire sans risque. Mais on ne peut pas taper
aveuglément dans les classes d'IP sans dommages. Un exemple : La
Nouvelle-Zélande est dans la zone APA. Il y a beaucoup d'échanges
commerciaux et culturels entre les Kiwis et les Européens. Ce n'est pas
à ma connaissance une nation très spammeuse.

D'un autre côté, ce sont généralement des entreprises de spam
occidentales qui passent par des relais là bas pour faire leur sale
boulot. Je suppose que le fait que cette méthode fonctionne de moins en
moins bien doit être lié à la résurgence des trojans spammeurs...


Ce qui en terme de filtrage final n'a que peu d'importance. C'est le
contenu qui compte.
C'est d'ailleurs très subjectif et c'est pour ça que la méthode
bayesienne a besoin d'apprentissage. Pour moi la pub d'un grossiste
informatique parisien qui déstocke c'est du spam, d'autres y voient une
information très pertinente. Et à ce titre il ne peut y avoir
sérieusement un filtrage commun qui convienne à tout le monde, par
quelque moyen que ce soit.

--
Olivier Zolli
http://www.hamster-fr.org/



Avatar
F. Senault

Le 28/12/03 à 21:06 F. Senault écrivait :


[D'accord dans l'ensemble mais...]

D'un autre côté, ce sont généralement des entreprises de spam
occidentales qui passent par des relais là bas pour faire leur sale
boulot. Je suppose que le fait que cette méthode fonctionne de moins en
moins bien doit être lié à la résurgence des trojans spammeurs...


Ce qui en terme de filtrage final n'a que peu d'importance. C'est le
contenu qui compte.
C'est d'ailleurs très subjectif et c'est pour ça que la méthode
bayesienne a besoin d'apprentissage. Pour moi la pub d'un grossiste
informatique parisien qui déstocke c'est du spam, d'autres y voient une
information très pertinente. Et à ce titre il ne peut y avoir
sérieusement un filtrage commun qui convienne à tout le monde, par
quelque moyen que ce soit.


Pas d'accord ici.

Quand le grossiste parisien passe par un relais trojanisé situé à Taïwan
pour envoyer un mail avec une adresse de retour factice en Russie, de
l'HTML et des webbugs, même si c'est finalement un parisien intéressé
par les déstockages qui est en réception, le filtrage est approprié, et
ça reste du spam, AMA. Surtout quand on parle d'utilisation frauduleuse
de machines.

Il y a donc un fond technique qui permet de toutes manières d'éliminer
une partie du foutoir qui se ballade par mail... toujours AMA.

Fred

--
... I've seen Sun monitors on fire off the side of the multimedia lab.
I've seen NTU lights glitter in the dark near the Mail Gate.
All these things will be lost in time, like the root partition last
week. Time to die... (Peter Gutmann in the scary devil monastery)


Avatar
Thierry Thomas
Vendredi 26 décembre 2003 à 15:29 GMT, Xavier Roche a écrit :

Humm.. sur quelles(s) base(s) serait construit le filtrage ?
Des RBL uniquement ? Ou également une base type baésiennes, ou plus ?
Le problème n'est plus uniquement au niveau des sources de spam, qui
peuvent êtres très diverses (voir les milliers de machines piratées et
utilisées aujourd'hui comme relais, impossible à blacklister) mais surtout
sur les organisateurs et ceux qui profitent au final de ce commerce.


De retour de vadrouille, je prends le fil en marche, mais il me semble
que c'est déjà fait par SOSDG/AHBL (anciennement 2MBIT/Summit)
-> Cf. <http://www.ahbl.org/listing.php>.
--
Th. Thomas.

2 3 4 5 6