Accéder au contenu.
Menu Sympa

fr - [sympa-fr] Quels retours sur la lutte anti-spam, version filtrage des DSN abusifs ?

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Luc Veillon <adresse@cachée>
  • To: "Liste, sympa-fr" <adresse@cachée>
  • Subject: [sympa-fr] Quels retours sur la lutte anti-spam, version filtrage des DSN abusifs ?
  • Date: Fri, 06 Feb 2009 13:03:52 +0100

Bonjour,

Nous sommes tous la cible indirect de spam massif via les DSN qui nous
sont envoyés lorsque nos domaines sont utilisés comme sources usurpées.

Notre serveur sympa doit désormais plusieurs milliers de courriers de ce
type chaque jour, qui traversent l'antispam sans difficulté.

Je teste plusieurs options assez radicales visant à éliminer les DSN,
par leur domaines et adresses émetteurs ou par un header spécifique
(voir plus bas pour ceux qui ont envie d'en discuter)

L'effet de bord, signalé par Serge lors d'une discussion informelle,
sera évidemment l'incapacité du bounced de sympa à traiter correctement
les erreurs d'abonnement

D'où mes questions :
1/ Qui utilise déjà ces options (répondez moi directement, je ferai une
synthèse) ?
2/ Dans ce cas, la perte d'information pour le bounce vous a t-elle été
reprochée par vos utilisateurs ?

Merci,


ANNEXE

smtpd_recipient_restrictions = dbm:/etc/postfix/access-recipient
reject_unauth_destination
unknown_local_recipient_reject_code = 450
smtpd_sender_restrictions =
check_sender_access dbm:/etc/postfix/blacklist-sender
check_sender_access dbm:/etc/postfix/access-sender
check_sender_access dbm:/etc/postfix/null_sender

header_checks = regexp:/etc/postfix/header_checks

Contenu des fichiers
./header_checks :
/^Content-Type: multipart\/report; report-type=delivery-status\;/
REJECT no third-party DSNs
/^Content-Type: message\/delivery-status; / REJECT no third-party DSNs

./access-recipient
adresse@cachée REJECT
adresse@cachée REJECT

./null_sender
<> 550 no third-party DSNs

./access-sender
MAILER-DAEMON@ REJECT
MailerDaemon@ REJECT
abuse@ REJECT
etc.


--
Luc VEILLON
RSSI - CMSD - Coord.Technique pôle SAR - DSI

tel.:+33(0)2 38 49 95 95 - Fax :+33(0)2 38 49 95 76
courriel : adresse@cachée
gpg : 0xDC6FF566 - AC signature : http://igc.cru.fr/ac-racine/
site DSI : https://www.ird.fr/dsi

IRD - INSTITUT DE RECHERCHE POUR LE DEVELOPPEMENT
5, rue du carbone
45072 ORLEANS CEDEX 2
http://www.ird.fr







Archives gérées par MHonArc 2.6.19+.

Haut de le page