Bonjour à tous.
J'ai découvert le concept "greylist" sur le dernier numéro de Gnu Linux Magazine France http://www.ed-diamond.com/produit.php?produit=429 permettant de filter le spam dès la négociation smtp, avant même d'en accepter la délégation.
Auparavant, j'utilisais un système à base de spamassassin, produisant une note (post délagation, le courriel est accepté, en cours de traitement), note utilisée ensuite de 2 façons:
1. un filtrage dans le MTA (jamais fonctionné décemment chez moi)
2. un filtrage dans le MUA (merci thunderbird, ses filtres humains et bayesiens) http://fr.wikipedia.org/wiki/Inf%C3%A9rence_bay%C3%A9sienne
J'ai rapidement trouvé un résumé sur le paquet Debian greylistd http://www.debian-administration.org/articles/167
Le filtre est installé depuis maintenant 4 jours, ce qui me permet de subjectivement le trouver efficace.
Avez vous des réactions/expériences/avis/statistiques ?
Rafael
# Avis positif
Posté par moudj . Évalué à 3.
Expérience plus que positive !
installation extrêment simple sous debian avec postfix : apt-get install postgrey.
Depuis que nous avons mis en oeuvre ce principe de greylisting, nous supprimons entre 1000 et 1500 spams pour à peu près l'équivalent de mails corrects qui passent...
donc, que du bonheur...
[^] # Re: Avis positif
Posté par nextgens (site web personnel) . Évalué à 4.
http://emu.freenetproject.org/cgi-bin/mailgraph.cgi
bon, j'ai d'autre regles assez stricte sur les EHLO aussi, m'enfin la majeure partie c'est postgrey.
le spam c'est tabou, on en viendra tous a bout!
[^] # Re: Avis positif
Posté par Loïs Taulelle ࿋ (site web personnel) . Évalué à 1.
Tu peux les diffuser ou les expliquer ? C'est toujours bon à prendre un petit tuning supplémentaire contre le spam :o)
Proverbe Alien : Sauvez la terre ? Mangez des humains !
[^] # Re: Avis positif
Posté par Ellendhel (site web personnel) . Évalué à 3.
Dans tous les cas si c'est un serveur pour plusieurs utilisateurs il y a deux choses intéressantes à spécifier :
- leur demander quels sont leurs correspondants réguliers et importants pour pouvoir autoriser (whitelister) les domaines concernés
- définir une période de tests claire (si possible pendant une période non critique) pour éviter que des courriers soient ralentis alors qu'ils sont urgents.
# Bof
Posté par cowboy . Évalué à 2.
Bref, je ne suis pas convaincu du tout.
[^] # Re: Bof
Posté par Lucas Bonnet . Évalué à 1.
Par exemple, Gmail attend bien 3 ou 4h avant de retenter, alors que Hotmail attend 10 ou 20 minutes.
C'est pour ça qu'il faut combiner avec une liste de serveurs autorisés par défaut pour assurer un temps de livraison du mail minimal pour les serveurs "connus".
[^] # Re: Bof
Posté par Marc (site web personnel) . Évalué à 1.
Bref, la solution basée sur du spamassassin (http://mailcleaner.net/index_en.html ) à laquelle j'ai gouté pendant longtemps était vraiment plsu agréable de mon point de vu (mais sans doute plus couteuse niveau ressources)
[^] # Re: Bof
Posté par mxt . Évalué à 1.
Tu utilises quel code d'erreur lors du premier passage d'un serveur SMTP ?
# uucpssh.org
Posté par Lucas Bonnet . Évalué à 4.
D'ailleurs, c'est pour quand la possibilité de faire des dons ?
[^] # Re: uucpssh.org
Posté par Xavier Maillard . Évalué à 1.
Si tu utilises, tu dois avoir des informations a me faire partager :)
Ai-je par exemple besoin d'un serveur SMTP comme actuellement ? (j'heberge mon domaine et les services afferents (smtp, pop, imap, ...)).
Merci
J'ai egalement deux adresses que j'utilises frequemment mais dont je ne controle pas les serveurs SMTP, comment cela se passe-t-il alors ?
Merci
[^] # Re: uucpssh.org
Posté par Lucas Bonnet . Évalué à 2.
Une fois inscrit, tu déclares main.uucpssh.org comme ton MX principal.
Tu mets en place un script cron qui récupère les emails toutes les 10 minutes. Ces emails sont ensuites donnés à mon postfix en local. Je pense que tu dois garder un SMTP en local, mais y'en a des légers, genre Exim, ça doit pas mettre à genoux ta machine.
Dans les logs, ça donne (l'id 10 correspond à l'utilisateur uucp) :
May 22 12:50:01 rincevent /USR/SBIN/CRON[17934]: (uucp) CMD (/usr/sbin/uucico -f -suucpssh)
May 22 12:50:11 rincevent postfix/pickup[16789]: C09C1C7000: uid=10 from=<EXPÉDITEUR@MAIL>
May 22 12:50:11 rincevent postfix/cleanup[17941]: C09C1C7000: message-id=<87psi6fi9p.fsf@rincevent.net>
May 22 12:50:11 rincevent postfix/qmgr[6574]: C09C1C7000: from=<EXPÉDITEUR@MAIL>, size=2965, nrcpt=1 (queue active)
May 22 12:50:11 rincevent postfix/local[17942]: C09C1C7000: to=<adresse_locale@domaine hébergé>, relay=local, delay=0, status=sent (delivered to command: procmail -a "$EXTENSION")
May 22 12:50:11 rincevent postfix/qmgr[6574]: C09C1C7000: removed
Y'a toutes les infos sur le site d'uucpssh.org.
J'en suis absolument satisfait :)
[^] # Re: uucpssh.org
Posté par Xavier Maillard . Évalué à 1.
[^] # Re: uucpssh.org
Posté par Lucas Bonnet . Évalué à 2.
[^] # Re: uucpssh.org
Posté par Xavier Maillard . Évalué à 1.
[^] # Re: uucpssh.org
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 4.
[^] # Re: uucpssh.org
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 3.
Ensuite il sera possible de faire des dons, ou de payer une somme ridicule tous les mois pour avoir des options en plus. Un jour... :)
# combinaison de techniques
Posté par symoon . Évalué à 3.
J'avais lu cela sur :
http://blog.madism.org/index.php/2006/03/25/79-debianorg-and(...)
[^] # Re: combinaison de techniques
Posté par Yann 'Ze' Richard (site web personnel) . Évalué à 1.
# Avis positif, mais...
Posté par sobek . Évalué à 3.
Il y a bien quelques gros sites d'ou l'adresse de réessai est différente, à gérer en liste blanche, et quelques sites très mal configuré (l'occasion de le signaler aux administrateurs en question).
Il y a toutefois 2 limitations amha. La première concerne les messages redirigés : il suffit que le message transite par une liste ou un .forward sur un serveur n'utilisant pas cette technique pour qu'il passe sans encombre.
La seconde, c'est que la réponse des spammeurs à la généralisation de cette technique ne c'est pas faite attendre : de plus en plus de zombis et autres serveurs relais implémentent désormait cette partie de la RFC... le greylisting perd donc petit à petit de son efficacité, même si pour le moment il reste une très bonne arme vu son rapport qualité/prix ;)
[^] # Re: Avis positif, mais...
Posté par ploum (site web personnel, Mastodon) . Évalué à 3.
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: Avis positif, mais...
Posté par sobek . Évalué à 3.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.