jzl a écrit 1 commentaire

  • [^] # Re: Des preuves?

    Posté par  . En réponse à la dépêche Attaque DDoS contre Spamhaus. Évalué à 7.

    Au moins un témoignage : le mien ;-)

    J'héberge à titre gracieux un site pour une connaissance (site vitrine, 3 photos, 4 dates, ce genre de choses). Et il y a quelques temps de cela, ce site a été bloqué par Spamhaus. Le motif n'était pas très clair : en gros, un site bloqué avec un nom identique (à une lettre près) au site que j'héberge, référençait mon site via une entrée DNS chez eux. D'autres sites/noms de domaines étaient concernés et Spamhaus les a tous bloqués.

    Problème: mon hébergeur (une société de la place) s'appuyant sur Spamhaus, a décidé de bloquer ce site ainsi que tous mes autres sites (mon domaine perso, mon domaine pro, etc.) car Spamhaus (semble-t-il) les menaçait de bannir leur entière plage d'adresse IP. J'ai un peu pris la mouche contre mon hébergeur (n'ayant pas connaissance du blocage d'origine par Spamhaus) et je les ai demandé de justifier de leur intervention. Conséquence : ils ont ensuite choisi unilatéralement d'arrêter mon serveur dédié en attendant que JE rectifie la situation auprès de Spamhaus !

    Nouvelle prise de bec avec l'hébergeur, qui accepte finalement de relancer le serveur dédié en mode maintenance afin que je puisse opérer dessus (mais pas de remise en ligne avant que le nom de domaine incriminé ne soit sorti de la liste en question).

    Rebelote, donc, côté prise de bec, mais cette fois-ci avec Spamhaus (ils disposent de quelques formulaires pour demander à être retiré de leur liste mais premièrement ça prend du temps, deuxièmement il faut se justifier de n'avoir rien fait et troisièmement, il y a une flopée de miroirs qui continuent à référencer les adresses même après éradication chez Spamhaus).

    Au final, tout est rentré dans l'ordre mais l'affaire nous a pris du temps (plus de 2 semaines au total, et compter encore presque 2 mois avant que les "traces" de nos sois-disant "spams" soient effacées !), a nécessité un backup + une réinstallation complète de notre serveur, une migration d'un de nos domaines (zone MX) chez un tiers plutôt que chez nous, afin de pouvoir émettre et recevoir les messages sans être taxé de méchant spammeur.

    Voilà. J'ai gardé quelques échanges techniques avec l'hébergeur et Spamhaus (plus pour la beauté du geste que pour autre chose). Pour le second, ça relève du grand n'importe quoi : on reçoit uniquement des avis de réception de robots, des messages génériques qui nous invitent à consulter leur base de données, etc.