Journal idée en l'air contre le spam

Posté par  .
Étiquettes : aucune
0
12
avr.
2004
en lisant un autre journal parlant de spam, une idée est venue me rendre visite à l'improviste, Comme je vais l'oublier, il serait bon que je la note et comme je ne vais surement pas la mettre en oeuvre, je me dit que la partager ne serait pas idiot.

Dites moi si à votre avis, ca marche, ou eventuellement, si chezvouscamarche.net

Voilà le truc, c'est très simple, ca demande peu de code, c'est surtout de la configuration de filtres :

1) configurer les filtres pour mettre de coté tout courriel ne venant pas de quelqu'un dans mon carnet d'adresse

2) répondre à tous les mails mis de coté en expliquant que le "prétendant à la correspondance" doit s'inscrire dans mon carnet d'adresse manuellement en visitant tel url (pointant vers le script 'quivabien.lelangagequivousplait').

3) prévoir un script qui récupère tous les courriels mis de coté qui ont été envoyés par quelqu'un nouvellement inscrit et qui efface les autres.

----
Voilà bon c'est une idée en l'air, il y a donc des problèmes à voir.
par exemple si deux personnes implémentent ce système, les mails vont se répondre en boucle, prévoir peut etre un "truc" dans le sujet du courriel automatique pour pouvoir identifier son retour...

De meme on peut imaginer des robots qui s'inscrivent tout seul si le système se généralise.(on peut proposer l'url sous forme de charade ca pour etre fun)
----

Alors, qu'en diriez vous ? je sors ou je reste ?

----
license d'utilisation :
Ceci est une idée en l'air qui m'est passée par la tete sans que je le veuille, elle est donc comme l'air, totalement libre !
arrivée independante de ma volonté, elle repart de la meme manière, et je lui souhaite bon voyage !
  • # Re: idée en l'air contre le spam

    Posté par  (site web personnel) . Évalué à 2.

    Ca n'est pas bête, j'avais appliqué un truc comme ça un temps. Mais j'ai la fâcheuse tendance à avoir la flemme d'ajouter des gens, donc j'ai abandonné. Ceci dis, c'est une bonne idée.
    • [^] # Re: idée en l'air contre le spam

      Posté par  (Mastodon) . Évalué à 2.

      Là il veut automatiser l'ajout des gens justement... mais dès que c'est automatisé, un robot peut le faire.
      • [^] # Re: idée en l'air contre le spam

        Posté par  . Évalué à 1.

        Il y a toujours les textes ecrits dans des images a saisir, utilises par pas mal de sites pour s'inscrire. Sans compter que les robots qui spamment sont tres betes, leurs auteurs ne s'amusent pas a contourner les protections que vont mettre 5% des adresses qu'ils spamment.
        • [^] # Re: idée en l'air contre le spam

          Posté par  (site web personnel) . Évalué à 2.

          Les textes en question sont parfois redirigés en temps réels vers des sites pornos, et les gens doivent valider leur inscription via la même image, ce qui permet aux spammeurs par la même d'obtenir son compte sur Yahoo ou Hotmail.

          Les images ont aussi le probléme d'exclure un peu plus les personnes souffrant de déficiances visuels, c'est à dire un aveugle complet ou ayant de gros problème de vision.
        • [^] # Re: idée en l'air contre le spam

          Posté par  (Mastodon) . Évalué à 1.

          Oui, mais il y a un autre problème, c'est que ça valide ton email auprès des spammers. Donc certes tu ne vois pas les spams, mais le débit ne diminue pas. Et, beaucoup plus grave, plus il y a d'adresses validées plus une base d'adresses se vend cher, donc ça contribue à augmenter l'intérêt de faire du spam.

          Mais... bogofilter ça marche bien, vous ne trouvez pas ? Ça en laisse passer un peu, mais c'est moins lourd pour les gens qui t'écrivent et ça ne valide pas l'adresse.
        • [^] # Re: idée en l'air contre le spam

          Posté par  . Évalué à 1.

          Ce qui veut dire que si ta protection n'est efficace que si peu de gens l'utilisent, elle ne peut pas être "une solution AU spam".
  • # Re: idée en l'air contre le spam

    Posté par  (site web personnel, Mastodon) . Évalué à 3.

    ben oui, mais alors les spammeurs n'ont qu'à s'inscrire dans ton carnet d'adresses.

    Où est l'avantage ?

    Et puis les spammeurs vont de toutes façons finir par utiliser l'adresse email de ton tonton alfred ou de ta tata jeannine, récupérée grâce à un virus ou simplement générée aléatoirement par brute force.

    Et comment les détecter ceux-là ?

    Et comment on fait sur les mailing-list ? tout le monde s'inscrit ?

    Mes livres CC By-SA : https://ploum.net/livres.html

  • # Re: idée en l'air contre le spam

    Posté par  (site web personnel) . Évalué à 4.

    Il faut faire attention aux listes de diffusions où pas mal de monde peut écrire. Il ne faudrait pas que ton système envoie un mail à tout le monde...
  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 3.

    Comme ca au moins, les spammeurs sont sûrs que l'adresse est valide puisqu'il y a réponse ...

    Pas bète, ca leur permet de revendre l'adresse plus cher !

    M
    • [^] # Re: idée en l'air contre le spam

      Posté par  (site web personnel) . Évalué à 1.

      mouais c'est ce que l'on dis.

      Mais si 10% des personnes renvoyaient un mail de désinscirption ou adresse contenue à l'interrieur, leur boite exploserait. Mais il faudraient que tout le monde le fasse. C'est difficile d'automatiser car le champ from: est souvent faux. il faut chercher dans le corp du message.

      "La première sécurité est la liberté"

    • [^] # Re: idée en l'air contre le spam

      Posté par  . Évalué à 2.

      non, il y a belle lurette que les spammeurs n'utilisent plus une adresse qu'ils contrôlent j'ai l'impression, le destinataire et l'expediteur sont puisés dans les même bases de données. Donc la réponse ira sur un pauvre gars au milieu de son spam :)
  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 4.

    C'est une très mauvaise idée:
    * ça veut dire répondre au spam, ce qui va produire des rapports d'erreur (les adresses retour sont rarement valides, je pense), auxquels on va encore répondre,etc!
    * ça veut dire répondre automatiquement aux mails envoyés par des virus, ce qui est inutile: la plupart du temps, les adresses sont celles de gens non-infectés, qui ont seulement eu la déveine d'être dans le carnet d'un crétin qui utilise un système à la con.

    Bref, la porte est là: ---> [] ;-)
    • [^] # Re: idée en l'air contre le spam

      Posté par  . Évalué à -1.

      Mouais, y'a quand même pas que des crétins qui utilisent des systèmes à la con...
      Tout utilisateur d'une messagerie n'est pas forcément averti de l'existence de système pas à la con...
    • [^] # Re: idée en l'air contre le spam

      Posté par  . Évalué à 1.

      * et surtout, ça va confirmer que votre adresse e-mail est non seulemement valide, mais qu'elle est toujours en activité.

      Il en est de même pour les liens "désinscrivez-vous", sauf peut-être pour les newsletters auxquelles vous vous êtes sciemment inscrit.
  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 2.

    Ca ressemblerait pas (en moins bien ;-)) à Active Spam Killer (http://www.paganini.net/ask(...)) ton truc ?

    J'ai mis ça en place chez moi (via le package debian fourni) et depuis plus aucun SPAM (avant j'avais tout essayé : spamassassin, thunderbird, bogofilter...). Le seul point noir, c'est que tu reçois des messages d'erreurs (les adresses de retour des spammeurs n'existent pas le plus souvent). Il faut donc ajouter un petit filtre (procmail) pour trier ces messages d'erreurs.

    Mais sinon c'est que du bonheur.
  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 1.

    Oui, c'est une idée qui revient de temps en temps en effet mais les vrais problèmes persistent à mon avis:
    • Si tu ne gère pas ton propre domaine et ton mailer daemon personnel (99,9% des internautes), les spams vont quand même blinder ta boite mail jusqu'à ce que tu les contrôles. D'ailleurs le protocole POP3 permet d'obtenir la liste des mails reçus et les n premières lignes, et même de les effacer sans avoir besoin de les télécharger en entier. Je ne connais pas un seul client mail qui exploite cette possibilité, et c'est dommage. Même avec l'ADSL, c'est déjà chiant à downloader, mais alors avec un modem le SPAM devient véritablement une plaie.
    • Il y a encore plein de gens qui savent à peine utiliser Internet et à fortiori le courrier électronique. S'il faut mettre en place des procédures supplémentaires à chaque nouvelle nuisance, on risque vraiment de mettre à l'écart une bonne partie des utilisateurs, en général ceux qui ont le plus besoin qu'on les aide à lutter contre le SPAM et autres tracas de la vie numérique quotidienne :-)
    Il faudrait plutôt tolérer l'intrusion dans un SATD lorsqu'il s'agit de celui d'un spammeur pour le forcer à respecter l'OPT-IN et surtout à oublier l'adresse de ceux qui leur font la réflexion. Ce serait marrant ... Je pense que dès lors, et seulement dès lors, on commencerait à observer des résultats visibles !
    • [^] # Re: idée en l'air contre le spam

      Posté par  . Évalué à 1.


      D'ailleurs le protocole POP3 permet d'obtenir la liste des mails reçus et les n premières lignes, et même de les effacer sans avoir besoin de les télécharger en entier. Je ne connais pas un seul client mail qui exploite cette possibilité, et c'est dommage


      Sous Windows (argh !) j'utilisais Calypso (le logiciel a été abandonné depuis mais est encore trouvable, je crois qu'il est gratuit maintenant) qui permettait ce genre de manipulation.
      Par exemple on pouvait lui préciser de ne rapatrier que les n premières lignes d'un email lorsque la taille de celui-ci dépassait les x octets (n et x étant bien sûr paramétrables).
      Une fois les n première lignes rapatriées, on pouvait au choix :
      - Rapatrier le reste tout de suite
      - Rapatrier le reste à la prochaine connexion
      - Effacer l'email sur le serveur
      C'était VRAIMENT très pratique pour se débarasser des virus sans surcharger la bande passante.

      Je regrette de ne pas avoir trouvé de client email sous Linux permettant ce genre de chose. J'utilise en ce moment Sylpheed qui est vraiment très bien mais lorsque j'ai suggéré cette amélioration, elle a été jugée 'pas très utile'.

      Maintenant je suis en ADSL et je télécharge comme un bourrin sans me poser de questions, mais bon je me demande comment font les gens qui sont encore avec un modem 56k et qui reçoivent des virus...

      Sinon le mode de lutte contre le spam que l'on propose ici est connu depuis un moment. Ca s'appelle en anglais la méthode Challenge/Response (CR en abrégé) et bien évidemment elle a été amplement discuté car elle apporte beaucoup de problèmes que d'autres ici ont évoqué :
      - contraintes sur l'envoyeur, celui-ci peut ne rien comprendre au message en retour (j'imagine ma grand mère recevant ça...) et dans ce cas l'entreprise peut perdre un client potentiel
      - problème lorsque l'envoyeur implémente aussi un système CR
      - on répond au spam donc notre email va être considéré comme valide
    • [^] # Re: idée en l'air contre le spam

      Posté par  (site web personnel) . Évalué à 1.

      D'ailleurs le protocole POP3 permet d'obtenir la liste des mails reçus et les n premières lignes, et même de les effacer sans avoir besoin de les télécharger en entier.

      Kmail permet de filter des mails par cette méthode

      L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire

  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 1.

    Ca a l'air interessant ASK, comme ton idée mais plus poussé quoi :)

    Moi j'ai pas de probleme de spamm donc je vais pas mettre ca en place mais c'est sympa:)


    En fait le principal probleme avec le spamm, c'est que ca marche..
    Si les spammers ce qu'ils faisaient ca ne servait a rien, alors ils arreteraient..non ?
  • # Re: idée en l'air contre le spam

    Posté par  (site web personnel, Mastodon) . Évalué à 1.

    http://tribunelibre.org/2003/10/19/154.html(...)

    Voir la deuxième partie, tu remplaces l'archivage dans un dossier vacation par un | vacation qui renvoie un message indiquant que t'as changé d'email, et tu files la nouvelle non filtrée par le système.

    Ce qui est important dans ce genre de système c'est que l'expediteur n'ait pas à confirmer chaque email qu'il t'envoie, mais que tu aies bien une white list permanente, sinon ça fait chier tout le monde.

    Sinon amavis+spamassassin+razor2+DCC et tu n'auras déjà plus de spam pratiquement.
  • # Re: idée en l'air contre le spam

    Posté par  . Évalué à 1.

    Une autre idée toute simple pour planter les moteurs de spams:

    Il suffit de mettrre en HIDDEN quelque part dans ta page une adresse trashcan@mondomaine.com, et tous les mails qui arrivent ici viennent forcément d'un robot (vu que l'utilisateur normal la verra pas).
    Ensuite, tu n'as plus qu'à tenir une black-list à jour avec toutes les adresses qui postent là, et je pense qu'on auras déjà pas mal réduis le spam.
    C'est pas parfait, masi ca dois déjà pas mal calmer le traffic...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.