Journal : Combattre le spam activement

Posté par rangzen (page perso, ) le 31 juillet 2007
0
Bonjour,

de site en site, recherchant un moyen de répondre à la noyade de mes comptes mails, je suis tombé sur le site http://aa419.org qui se concentre surtout sur les faux sites bancaires.

Ils publient l'outils muguito ( http://muguito.aa419.org ) qui télécharge en permanence des bouts de site identifiés comme nuisibles. Il se base sur leurs bases de données des sites qu'ils n'ont pas réussis à faire fermer par la voie courrier/abuse.

Leurs façons de faire à l'air "clean", qu'en pensez vous ? Connaissez vous d'autres sites de ce type ? D'autres "outils" ?

Merci de bien lire leur site avant de partir dans des trolls velus ...

Bonne nuit.

> Lire le journal (13 commentaires, moyenne: 2,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

en gros c'est une incitation au flood de machines tierces ?

Posté par Gniarf () le 31/07/2007 à 23:40. (lien). Évalué à 3.

parce que si c'est ça, si c'est fait sans la moindre finesse ton fournisseur d'accès ou hébergeur il va pas être content-content...

--
"Je n'aime pas votre regard, baissez les yeux!" - Patrick Devedjian, 2008
  • [^]Re: en gros c'est une incitation au flood de machines tierces ?

    Posté par rangzen (page perso, ) le 01/08/2007 à 07:03. (lien). Évalué à 2.

    Pourquoi il ne serait pas content et qu'est ce que tu appelles en finesse ?

    Que tu télécharges ça ou que tu partages des iso de distrib linux en torrent ... C'est de la bande passante, ce qu'il m'a vendu quoi :)

    • [^]Re: en gros c'est une incitation au flood de machines tierces ?

      Posté par GPH (page perso, ) le 01/08/2007 à 08:00. (lien). Évalué à 4.

      Pourquoi il ne serait pas content et qu'est ce que tu appelles en finesse ?

      C'est le rapport entre la portance et la trainée. j'ai bon ?

      --
      I would never die for my belief, because I might be wrong. - Bertrand Russell
      • [^]Re: en gros c'est une incitation au flood de machines tierces ?

        Posté par ccomb (Jabber id, page perso, ) le 01/08/2007 à 09:22. (lien). Évalué à 4.

        Ou le rapport entre le rayon et la hauteur du cône dans lequel il vaut mieux rester si t'es trop nul pour trouver des pompes et si tu veux être sûr de pas atterrir dans un champ ? ;-)

        • [^]Re: en gros c'est une incitation au flood de machines tierces ?

          Posté par paul () le 01/08/2007 à 09:41. (lien). Évalué à 4.

          ou la qualité d'une blague ? :)

          --
          paul
        • [^]Re: en gros c'est une incitation au flood de machines tierces ?

          Posté par Christophe Garault (page perso, ) le 01/08/2007 à 10:48. (lien). Évalué à 2.

          > si t'es trop nul pour trouver des pompes

          Chouette, des amis volants! Moi j'ai facilement trouvé des pompes en l'air mais elles ne m'ont pas fait monter très haut ;) http://christophe.garault.free.fr/DSC00093.JPG

          • [^]Re: en gros c'est une incitation au flood de machines tierces ?

            Posté par Calim' Héros (Jabber id, page perso, ) le 01/08/2007 à 11:51. (lien). Évalué à 1.

            Oui, enfin tu t'es pissé sur les pompes, c'est pas malin...
            En plus ça a du les alourdir alors faut pas t'étonner de ne pas être monté très haut.

            --
            Un petit coup de main, votez pour moi
          • [^]Re: en gros c'est une incitation au flood de machines tierces ?

            Posté par ccomb (Jabber id, page perso, ) le 01/08/2007 à 12:25. (lien). Évalué à 1.

            Môa je parle d'une finesse de 60, môssieur. Pas 12...

            • [^]Re: en gros c'est une incitation au flood de machines tierces ?

              Posté par Christophe Garault (page perso, ) le 01/08/2007 à 13:55. (lien). Évalué à 3.

              Ach, große finesse !
              Je comprend mieux maintenant pourquoi tu ne veux pas atterrir dans un champ. Moi c'est le contraire. ;)
              Sinon pour ta gouverne (pas pu m'empêcher désolé) les meilleures finesses de voile en parapente tournent aux alentours de 10 et je ne suis pas prêt d'accrocher ma sellette en dessous...

              • [^]Re: en gros c'est une incitation au flood de machines tierces ?

                Posté par ccomb (Jabber id, page perso, ) le 01/08/2007 à 14:06. (lien). Évalué à 3.

                Ah oui, 10 c'est même pas la moitié de ce dont était capable une simple caravelle. (Bon, je la ramène avec mon 60, mais en fait j'ai jamais mis les pieds dans un vrai ASH-25. :) )

s/spam/scam/ ?

Posté par Julien L. () le 01/08/2007 à 06:55. (lien). Évalué à 6.

J'ai plutôt l'impression qu'ils combatent le scam que le spam. Bien sur un scammer est bien souvent un spammer.
Mais actuellement les spams les plus fréquents pour lesquels il est difficile de lutter sont plutôt les spam de type "Penny stock".
D'ailleurs si quelqu'un à des pistes/méthodes pour les éliminer sans prendre trop de ressources machine je suis preneur.

Definition du scam : http://fr.wikipedia.org/wiki/Fraude_4-1-9

  • [^]Re: s/spam/scam/ ?

    Posté par Christophe Garault (page perso, ) le 01/08/2007 à 11:07. (lien). Évalué à 2.

    > si quelqu'un à des pistes/méthodes pour les éliminer sans prendre trop de ressources

    L'idéal c'est de filtrer après réception de l'enveloppe et avant le DATA. Pour celà il faut bien configurer son MTA. Pour mon Postfix j'ai mis ceci dans le main.cf et il ne reste pas grand chose à faire pour Spamassassin puisque 90% des spams ne sont même pas acceptés:

    smtpd_recipient_restrictions =
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,
    permit_mynetworks,
    reject_unauth_destination,
    check_client_access hash:/etc/postfix/check_client_access,
    check_sender_access hash:/etc/postfix/check_sender_access,
    reject_rbl_client zen.spamhaus.org,
    reject_rbl_client list.dsbl.org,
    reject_rbl_client cbl.abuseat.org,
    permit


    Attention, la 2ème option est parfois génératrice de faux positifs (machines mal configurées).

Licence et/ou source

Posté par nonas (Jabber id, page perso, ) le 02/08/2007 à 17:47. (lien). Évalué à 1.

J'ai cherché un peu sur leur site et j'ai rien trouvé à propos de la disponibilité des sources de ce programme ou d'une quelconque licence.
Quelqu'un aurait-il des infos à ce sujet ?

Revenir en haut de page