Subject: Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
List archive
Re: Re: [sympa-fr] Virus et rappel d'adresse abonnée
- From: address@concealed
- To: address@concealed
- Subject: Re: Re: [sympa-fr] Virus et rappel d'adresse abonnée
- Date: Wed, 30 Jan 2002 09:42:04 +0100
address@concealed wrote:
>
>> Serait-il possible de faire en sorte que l'adresse de postage dans une
>>liste Sympa ne figure pas comme destinataire dans les mailings envoyés?
>>Beaucoup de virus sont capables de récupérer cette adresse et cela génère
>>de
>>nombreux mailings à rejeter, car précisément envoyés par des virus.
Serge Aumont répondit:
>
>
> Non. Mais le plugging d'un antivirus sur les mails entrants me
> semble maintenant un impératif dans toput les cas. Un des effets est de
> rejeter les mails avec virus sans déranger le modérateur.
> http://listes.cru.fr/sympa/distribution/current/doc/sympa/node17.html
Je pense que le problème réel dont voulait parler "ejud" est le suivant:
Les mails transmis par la liste comportent l'adresse mail de L'EXPEDITEUR.
Si une liste comporte des centaines ou milliers d'abonnés, il suffit que
l'ordinateur d'un de ceux-ci soit virussé par un bidule du genre de BadTrans
ou SirCam pour que, recevant un message de la liste, il se mette à arroser de
virus L'EXPEDITEUR de ce message, directement, et sans passer par Sympa.
Dans ce cas, la présence d'un antivirus sur Sympa est bien évidemment inutile.
J'ai déja rencontré ce cas sur les listes que j'héberge. Un seul abonné
virussé à inondé de virus TOUTES les personnes qui postaient sur une liste,
en direct, en répondant automatiquement aux messages provenant de la liste.
J'ai essuyé pas mal de plaintes à ce propos, mais je n'y pouvais rien dans la
mesure où ces virus ne transitaient pas par mon serveur.
L'option "Anonymous Sender" de Sympa peut permettre de résoudre ce problème,
mais elle présente l'inconvénient de rendre également invisible l'adresse de
l'expéditeur pour les humains qui reçoivent le message.
Sans devoir customiser chaque message individuellement (en remplaçant
l'adresse de l'expéditeur par celle du destinataire comme le propose "ejud"),
peut-être serait-il possible de circonvenir (optionnellement) ce genre de
virus:
- En déplaçant (optionnellement) l'adresse de l'expéditeur d'un message dans
le corps du message où le virus ne pourrait pas facilement la récupérer, et
en mettant une adresse poubelle gérée par Sympa dans le champ "From:"
- Et/ou en falsifiant l'adresse du champ "From:" en la transformant par
exemple comme suit:
address@concealed =>
address@concealed
...On pourrait même imaginer dans ce cas que les réponses envoyées à cette
adresse puissent être passées à l'anti-virus par Sympa, et retransmises à
leur destinataire ;-)
Dans ce cas, il faudrait controler que le destinataire est bien abonné à
"liste-machin" pour éviter que n'importe qui ne puisse utiliser ce système
pour traiter son courrier, et détourner ainsi Sympa de son usage.
On pourrait également vérifier que l'expéditeur est bien abonné à la même
liste, s'assurant ainsi que ce module n'accepte de traiter et forwarder que
les réponses à des messages passés sur une liste...
C'est juste une suggestion, mais peut-être serait-elle intéressante à
creuser...
Cordialement.
- Re: Re: [sympa-fr] Virus et rappel d'adresse abonnée, michel, 01/30/2002
Archive powered by MHonArc 2.6.19+.