|
soul^keeper |
 |
Administrateur 
Déconnecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412
|
La protection ne PEUT se faire efficacement côté client. Pour moi, une seule technique efficace est possible: c'est au niveau du SERVEUR mail.
Maintenant je te l'accorde, tout le monde n'a pas forcément accès à la configuration du serveur ... n'empêche que c'est aux postmasters de se bouger le cul, pas à l'utilisateur final.
De mon expérience personnelle, le plus efficace est d'utiliser les RBL (sbl-xbl.spamhaus.org en tête), ils en bloquent la plus grande partie (sur notre plateforme ISP, je bloque entre 80% et 90% des mails entrants (pas les spams, hein, tous les mails qui entrent...)). D'autres RBL sont efficaces: SCBL, ORDB, ORBS, RSS, CBL, etc...
L'utilisation de regexps pour refuser dès la session SMTP les clients SMTP clairement suspects complètent le dispositif : il faut entre autre refuser un serveur faisant un EHLO fantaisiste (IP, "localhost", le nom de mon serveur, le domaine du rcpt, etc....) et c'est diablement efficace : cela supprime <b>100%</b> des mails de type worms (MyTob, Sober, Sobig, MyDoom etc...), qui ne savent faire autrement que de faire un ehlo/helo bidon...
Enfin, refuser les serveurs sans reverse DNS ou dont l'adresse source est invalide, ou mieux encore dont l'adresse source refusera de recevoir des mails (vérif du sender...) et vous êtes parés.
A ce stade, 99.5% des <i>junkmails</i> sont filtrés, sans même avoir eu recours à un antispam ou un antivirus.
Pour être encore plus efficace, j'ajoute quelques tests très ciblés: je dégage les mails dont les headers ou le body trahissent forcément du spam : fausses entêtes outlook, horodatage dans le futur, pièce jointe à extension malveillante (scr, ini, vbs...), encodage intégral en base64 par ex, ou type MIME erroné ou mal formaté... + quelques regex bien placées sur le sujet ou le contenu...
L'antispam devient de plus en plus inutile, y compris les filtres bayésiens, qui ne peuvent rien contre les mails formattés contre (vous savez, ces spams dont les 3/4 du contenu sont des mots sans queue ni tête issu du dictionnaire, destinés justement à tromper l'antispam....). Ou alors, il faut un sacré long apprentissage "personnalisé" avant que ça soit efficace... Bref, pas de secret à ce niveau là : SpamAssassin est ton ami, mais il ne faut pas compter dessus : il y a des faux positifs, et les spams s'adaptent en permanence à leur algorithme (jeu du gendarme et du voleur). Cela doit donc permettre de tagguer, pas de supprimer...
Enfin, l'implémentation du SPF (mieux que SenderID ou DomainKeys) est hyper simple, et protège tous les emails de votre domaine d'être usurpés pour l'envoi de vers... ça vous protège donc du même coup des bounces qui en découlerait... une simple entrée DNS et un petit filtre sur le MTA et vous êtes tranquilles. C'est implémenté chez moi, et je filtre aussi en entrée: par exemple, je ne peux donc pas recevoir de "faux" mails en provenance d'hotmail puisqu'ils utilisent aussi cette technique.
Voilà un tour rapide... j'ai implémenté d'autres trucs, mais c'est vraiment spécifique, et ça intéressera pas forcément tout le monde... mais vous avez là tout ce qu'il faut pour être protégé du spam, peu importe votre adresse mail.
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne
|