OVH Cloud OVH Cloud

Swen s'est à peine calmé...

13 réponses
Avatar
dominiquelang
Bon, depuis le temps où je recevais jusqu'à dix messages débiles
microsoftés avec des pièces jointes tout aussi débiles, ça s'est un peu
calmé (deux à trois co...es par jour).
Mais ça ne s'est pas arrêté; n'y a-t-il pas moyen de savoir d'où ça
vient, histoire de prévenir ces pauvres utilisateurs de Fenêtres sur
Prehistoric Computer qu'ils contribuent à la pollution globale de la
planète?

Merci si quelqu'un a une idée (et si ma question est incongrue, mille
pardons).

--
Hop! (tm) et amitiés!
Dominique Lang
Ville de Molsheim: <http://www.mairie-molsheim.fr/>
Club Macami : <http://perso.wanadoo.fr/dominique.lang/accueil.html>

10 réponses

1 2
Avatar
ludovic.thebault
Dominique Lang wrote:

Bon, depuis le temps où je recevais jusqu'à dix messages débiles
microsoftés avec des pièces jointes tout aussi débiles, ça s'est un peu
calmé (deux à trois co...es par jour).
Mais ça ne s'est pas arrêté; n'y a-t-il pas moyen de savoir d'où ça
vient,


Non, les en-têtes des messages sont trafiqués. Il faudrait demandé au
FAI de trouver la véritable IP d'où provient le message, et il n'en a ni
le temps, ni le droit.

Avatar
patpro
In article <1g2pqve.192z7o61bvsexdN%,
(Ludovic Thébault) wrote:

Dominique Lang wrote:

Bon, depuis le temps où je recevais jusqu'à dix messages débiles
microsoftés avec des pièces jointes tout aussi débiles, ça s'est un peu
calmé (deux à trois co...es par jour).
Mais ça ne s'est pas arrêté; n'y a-t-il pas moyen de savoir d'où ça
vient,


Non, les en-têtes des messages sont trafiqués. Il faudrait demandé au
FAI de trouver la véritable IP d'où provient le message, et il n'en a ni
le temps, ni le droit.


l'ip tu l'as c'est pas la question, c'est le nom de la personne au bout
de l'iP que tu n'as pas.

De toute maniere ca ne sert a RIEN de répondre a ces mails, la plupart
du temps, les types de chez qui ces mails partent ne te connaissent même
pas.

patpro


Avatar
Jaypee
Le 12/10/03 10:54, dans 1g2ppwr.l4zoud1leotmqN%,
« Dominique Lang » a écrit :

Bon, depuis le temps où je recevais jusqu'à dix messages débiles
microsoftés avec des pièces jointes tout aussi débiles, ça s'est un peu
calmé (deux à trois co...es par jour).
Mais ça ne s'est pas arrêté; n'y a-t-il pas moyen de savoir d'où ça
vient, histoire de prévenir ces pauvres utilisateurs de Fenêtres sur
Prehistoric Computer qu'ils contribuent à la pollution globale de la
planète?

Merci si quelqu'un a une idée (et si ma question est incongrue, mille
pardons).
Swen est sans doute le plus insidieux des vers de ces derniers temps. Le but

du ver, c'est qu'on ouvre l'attachement du message pour l' activer.
Il s'est donc déguisé sous des aspects multiples pour nous inciter à l'
aider:
- Message du support de MS. Microsoft ne fait jamais cela, mais combien le
savent ?
- Message du postmaster. L'un des mécanismes le plus tordu. Je suis hacker
et je veux vous attaquer (vous êtes la victime: ) Je génère un
message avec comme adresse (de: ) et comme destinataire (à:
) avec l' attachement empoisonné. Du coup, le postmaster de
fai.com renvoie automatiquement un vrai message de: postmaster à:
signalant l' erreur d'envoi et en incluant la copie du message, donc de l'
empoisonnement. Même les plus aguerris vont se dire, "Tiens, qu' est-ce-que
j' ai bien pu envoyer" et vérifieront l' attachement.
- Conseil du support: Vous avez reçu un message bizarre, nettoyez votre
boîte à lettre avec l' outil suivant ... Etc.

La tromperie a malheureusement de l' avenir devant elle.
J-P

Avatar
jperrocheau
Dominique Lang wrote:

Bon, depuis le temps où je recevais jusqu'à dix messages débiles
microsoftés avec des pièces jointes tout aussi débiles, ça s'est un peu
calmé (deux à trois co...es par jour).


De 1150 en 2 jours le premier week-end je suis passé à 100-150 par jours
à 30-50 cette semaine...

Mais ça ne s'est pas arrêté; n'y a-t-il pas moyen de savoir d'où ça
vient, histoire de prévenir ces pauvres utilisateurs de Fenêtres sur
Prehistoric Computer qu'ils contribuent à la pollution globale de la
planète?


Non, le virus a son propre client SMTP, il suffit qu'il soit sur un PC
sous Windows connecté et allumé, en plus il a un variabilité très
grande, il génère de faux bounces...

Merci si quelqu'un a une idée (et si ma question est incongrue, mille
pardons).



--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:
alternate: mailto:

Avatar
h.sainct
la seule chose (compliquée) que j'ai trouvée c'est de prendre un compte
gratuit et filtré chez Tmicha, et d'y router dessus mon mail actuel.
Ensuite tu relèves chez Tmicha. Comme tous les autres services basés sur
des filtres non bayésien tu n'évites que 80% des spams, mais c'est déjà
ça. En local tu rajoutes un bayésien (style SpamSieve) et là ça commence
à aller.
H.
--
Frédérique & Hervé Sainct,
Frédérique's initial is missing in front of the above address
l'initiale de Frédérique manque devant l'adresse email ci-dessus
Avatar
bartocheNOSPAM
Frédérique & Hervé Sainct wrote:

la seule chose (compliquée) que j'ai trouvée c'est de prendre un compte
gratuit et filtré chez Tmicha, et d'y router dessus mon mail actuel.
Ensuite tu relèves chez Tmicha. Comme tous les autres services basés sur
des filtres non bayésien tu n'évites que 80% des spams, mais c'est déjà
ça. En local tu rajoutes un bayésien (style SpamSieve) et là ça commence
à aller.
H.


C'est koi un filtre bayésien ? je connais les réseaux bayésiens et la
formule de Bayes...

d'avance merci


Barth

Avatar
Stephane Dupille
C'est koi un filtre bayésien ? je connais les réseaux bayésiens et la
formule de Bayes...


Ce n'est ni plus ni moins qu'une analyse statistiques d'un corpus de
mails, divisé en deux camps : les spams, et les hams (couriers
normaux). Avec cette analyse, on fait des recoupements permettant de
déterminer si un mail quelconque fait partie des spams ou des hams.

d'avance merci


Ah mais de rien.

--
EF> Je veux savoir si tout ce monde a posté sur les groupes votés.
Tu veux montrer quelque chose de précis, ou tu cherches seulement à
t'enfoncer encore un peu plus?
-+-AG in : <http://www.le-gnu.net> - Parlez lui avec tendresse -+-

Avatar
h.sainct
Un filtre bayésien est donc un filtre qu'on éduque. Tu dois au départ
lui désigner quelques dizaines de "bons" mails et autant de spams. A
partir de là il va affecter des probabilités à chaque mot: par exemple
on se doute que le mot "SEX" va recevoir une proba de 99% spam, et que
si tu corresponds souvent avec un collègue nommé Georges le mot Georges
sera 99% bon. A chaque nouveau mail que tu reçois le filtre fait la
somme des % et en déduit un score, qui lui permet de décider s'il est
bon ou non.

J'ai donné ci-dessus en exemple deux mots qui ont du sens pour toi et
moi, mais il faut voir qu'un filtre bayésien va aussi travailler sur les
en-têtes et le code html des mails: par exemple, la balise html qui fait
passer du texte en rouge clignotant... là encore on se doute que sa
proba sera vite identifiée à 99% spam.

Enfin et surtout, à partir de là deux caractéristiques rendent les
filtres bayésiens incomparables:

- ils sont basés sur *tes* mails. Ta base de probabilités sera
différente de la mienne, et te sera plus particulièrement adaptée. Elle
ne dépend en outre d'aucun serveur externe de mauvaises adresses, ni
d'aucun abonnement

- ils sont capables d'auto-apprentissage. C'est là vraiment le summum de
l'élégance pour moi. Considère que les spams évoluent: chaque spammeur
s'évertue à changer l'apparence et le contenu de ses textes pour
échapper aux robots filtreurs, et le vocabulaire des spams change donc
sans cesse. Mais il change doucement. Ton filtre va être capable
d'identifier dans les spams de demain quelques nouveaux mots non encore
évalués. Eh bien, un nouveau mot dans un spam se voit attribuer 99% de
proba "spam". Et ta capacité de détection se développe. Sans que tu
n'aies *jamais* un filtre ou une règle à écrire.

Le filtre bayésien le plus connu dans le monde mac est celui fourni en
standard dans l'application Mail d'Apple. D'autres existent, je me sers
par exemple avec Powermail de SpamSieve (qui est compatible de la
plupart des "courielleurs" et même de Mail). Son efficacité est
redoutable, il "efface" sans erreur 99% des spams pour moi.

En fait les seuls spams qu'un bayésien bien éduqué laisse passer sont
ces messages ultra-courts, composés d'un titre anodin et d'une seule
ligne de texte qui est une adresse html (c'est-à-dire un "mot" inconnu
pour le filtre: trop peu d'info pour décider). Mais dans ce cas un
filtre "classique" peut liquider facilement ce spam-là ("si l'émetteur
n'est pas dans mon carnet d'adresse et le corps du message est une
simple adresse html alors spam"). En outre, ces spams courts semblent
passés de mode en ce moment :-)

Finalement, le seul défaut des filtres bayésiens est qu'on n'en trouve
pas encore qui puissent filtrer *sur ton serveur*, sans que tu aies
besoin de télécharger tous les spams. A ma connaissance un seul service
(payant) existe sur internet qui permette un tel filtrage bayésien à
distance, il est tout récent et je ne l'ai jamais testé (en plus il
exige internet explorer!). Mais ça devrait se développer dans l'avenir.
Aujourd'hui SpamSieve permet de filtrer "presque à distance" en ne
téléchargeant qu'un K ou deux dans un premier temps (ça lui suffit
largement pour filtrer), il permet aussi de filtrer sur les seuls
en-têtes des messages lors d'une connexion IMAP.

--
Frédérique & Hervé Sainct,
Frédérique's initial is missing in front of the above address
l'initiale de Frédérique manque devant l'adresse email ci-dessus
Avatar
bartocheNOSPAM
Merci beaucoup pour cette réponse qui me comble !

Barth


Frédérique & Hervé Sainct wrote:

Un filtre bayésien est donc un filtre qu'on éduque. Tu dois au départ
lui désigner quelques dizaines de "bons" mails et autant de spams. A
partir de là il va affecter des probabilités à chaque mot: par exemple
on se doute que le mot "SEX" va recevoir une proba de 99% spam, et que
si tu corresponds souvent avec un collègue nommé Georges le mot Georges
sera 99% bon. A chaque nouveau mail que tu reçois le filtre fait la
somme des % et en déduit un score, qui lui permet de décider s'il est
bon ou non.

J'ai donné ci-dessus en exemple deux mots qui ont du sens pour toi et
moi, mais il faut voir qu'un filtre bayésien va aussi travailler sur les
en-têtes et le code html des mails: par exemple, la balise html qui fait
passer du texte en rouge clignotant... là encore on se doute que sa
proba sera vite identifiée à 99% spam.

Enfin et surtout, à partir de là deux caractéristiques rendent les
filtres bayésiens incomparables:

- ils sont basés sur *tes* mails. Ta base de probabilités sera
différente de la mienne, et te sera plus particulièrement adaptée. Elle
ne dépend en outre d'aucun serveur externe de mauvaises adresses, ni
d'aucun abonnement

- ils sont capables d'auto-apprentissage. C'est là vraiment le summum de
l'élégance pour moi. Considère que les spams évoluent: chaque spammeur
s'évertue à changer l'apparence et le contenu de ses textes pour
échapper aux robots filtreurs, et le vocabulaire des spams change donc
sans cesse. Mais il change doucement. Ton filtre va être capable
d'identifier dans les spams de demain quelques nouveaux mots non encore
évalués. Eh bien, un nouveau mot dans un spam se voit attribuer 99% de
proba "spam". Et ta capacité de détection se développe. Sans que tu
n'aies *jamais* un filtre ou une règle à écrire.

Le filtre bayésien le plus connu dans le monde mac est celui fourni en
standard dans l'application Mail d'Apple. D'autres existent, je me sers
par exemple avec Powermail de SpamSieve (qui est compatible de la
plupart des "courielleurs" et même de Mail). Son efficacité est
redoutable, il "efface" sans erreur 99% des spams pour moi.

En fait les seuls spams qu'un bayésien bien éduqué laisse passer sont
ces messages ultra-courts, composés d'un titre anodin et d'une seule
ligne de texte qui est une adresse html (c'est-à-dire un "mot" inconnu
pour le filtre: trop peu d'info pour décider). Mais dans ce cas un
filtre "classique" peut liquider facilement ce spam-là ("si l'émetteur
n'est pas dans mon carnet d'adresse et le corps du message est une
simple adresse html alors spam"). En outre, ces spams courts semblent
passés de mode en ce moment :-)

Finalement, le seul défaut des filtres bayésiens est qu'on n'en trouve
pas encore qui puissent filtrer *sur ton serveur*, sans que tu aies
besoin de télécharger tous les spams. A ma connaissance un seul service
(payant) existe sur internet qui permette un tel filtrage bayésien à
distance, il est tout récent et je ne l'ai jamais testé (en plus il
exige internet explorer!). Mais ça devrait se développer dans l'avenir.
Aujourd'hui SpamSieve permet de filtrer "presque à distance" en ne
téléchargeant qu'un K ou deux dans un premier temps (ça lui suffit
largement pour filtrer), il permet aussi de filtrer sur les seuls
en-têtes des messages lors d'une connexion IMAP.


Avatar
dominiquelang
Barthélémy von Haller wrote:

Merci beaucoup pour cette réponse qui me comble !

Barth


Frédérique & Hervé Sainct wrote:

Un filtre bayésien est donc un filtre qu'on



[Méga-snip]

Houais, bon, c'était peut-être pas la peine de tout tout tout reprendre
le message précédent et antérieur d'avant qu'était ben looong ma bonne
dame, que juste que pour y ajouter une seule toute petite phrase.
Et avant ledit message, qui plus est.
C'est très très malpoli, ça, ma bonne dame.
Si.
Nétiquette, toc.
Non mais.
--
Hop! (tm) et amitiés!
Dominique Lang
Ville de Molsheim: <http://www.mairie-molsheim.fr/>
Club Macami : <http://perso.wanadoo.fr/dominique.lang/accueil.html>


1 2