Le Spam est votre ennemi, pour le combatre apprenez à la connaitre, c'est l'objectif de ce document.
Ne cherchez pas la solution miracle, elle n'existe pas !.
La traduction la plus simple, serait : message non-solicité.
En clair un message que vous ne voulez pas recevoir et qui vous est envoyé par une personne ou une société avec lesquels vous n'avez aucun lien, personnel ou professionnel.
Ci-dessous, une liste des raisons principales pour lesquelles vous recevez des Spam :
Les méthodes diffèrent, mais l'objectif de départ est toujours de constituer une base de données contenant le plus d'adresses email possibles.
Pour ce faire, le moyen le plus simple, est de parcourir de façon automatisée, les millions de pages html sur internet, à la recherche d'adresses email.
Une autre possibilité pour le spammeur est d'acheter des bases de données déja prêtes à l'emploi.
Malheureusement, pas grand chose, il assez simple de rester anonyme lors de l'envoi d'un Spam.
Un professionnel installera son activité dans une république bananière, à l'abri des poursuites.
Un des projets de loi Français ou Européen (je ne rappelle plus), consiste à obliger les spammeurs à demander l'autorisation des destinataires avant d'envoyer des messages à caractères publicitaires.
Les spammeurs font se faire une joie de générer de fausses autorisation, grâce à des logiciels qu'il est facile de mettre au point.
Imaginons le scénario d'une demande d'autorisation :
Simple non !
Les solutions possibles pour qu'une telle mesure fonctionne :
A ce jour, je dispose d'une base de 62 878 spam, interceptés depuis Mars 2003 par mon système de filtrage.
Ci-dessous quelques exemples récents :
Résumé du 1er spam :
Expéditeur ..... rydajha@web.de Sujet .......... Re: XTZHZGUA, it's a nice Date ........... Mon, 02 Feb 2004 17:33:58 -0700 clipboard rhodesia megalomania butch chiang arisen quadrant degradation antisemite ballot despise rangoon protest chloride casbah betide litigious coordinate embroil dewdrop alpine for <p>O</firework>ur U</antiquary>S Li</administrate>censed Doc</palomar>tors wi</dyeing>ll<BR> Prescr</thyroglobulin>ibes Y</uranyl>our Me</red>dication F</everglades>or F</beltsville>ree ..... (trop de lignes pour le montrer en entier)
Analyse du premier spam :
Résumé du 2ème spam :
Expéditeur ..... jicxomq48k@optonline.net Sujet .......... factor adjunct l No More Pay1ng Date ........... Tue, 03 Feb 2004 05:39:33 GMT backstitch corollary jinx safe appropriate fullerton marlborough psychoanalytic = influx striptease ellipsoidal boyle calendrical catalpa goldeneye vega sunset anton = inflammation kane orr copolymer general farewell sink forbid ................ Free TV is Here! This is 100% legal as it is used as reception enhancer device! ................ <a href="http://www.a6zing29.com/remove.php?id=3D93886">o-u-T</a> ..... (trop de lignes pour le montrer en entier)
Analyse du second spam :
Résumé du 3ème spam :
Expéditeur ..... kurtisarringtonfy@koys.de Sujet .......... 9 times better then Viagra : mczeyidytqu Date ........... Wed, 04 Feb 2004 05:11:51 +0000 V<kvjgkycimntqkdc>i<khgzbuqcqpe>a<kwvotdwdkajs>g<kugzqvdbvzgfxdz>r< kkpcjladjumjn>a<khduugmbuqu>'<kgvhjsfknmovy>s new<kdggrowbgnd>est r<kofeozjddcm>iv<ktfafixbrulh>al, C<kcotlbidvbob>i<kmnavjfsasuaqcu>a<kgaigodjszvmad>l<kqjelvemicauld> i<kixthradjef>s is he<krpsphmesionqfz>re, a tr<kagpwzzdqhs>ea<khsxnkucnrucu>t<kgwyncjjdac>ment <A href="http://goodcndgsentcc@roninnz.com/h78p/byebye.html">...</a> ..... (trop de lignes pour le montrer en entier)
Analyse du troisième spam :
Points communs aux 3 spam précédents :
La mise en place de filtres anti-spam, chez votre fournisseur d'accès est pratiquement impossible pour la bonne raison que ces filtres doivent êtres personnalisés selon l'activité de votre entreprise et sa politique sécurité.
Par contre, le terrain sur lequel les fournisseurs d'accès devrait mieux faire leur travail, est celui des DNS : Les serveurs de noms de domaine.
Je m'explique, une grande majorité de spam, ont comme adresse d'expéditeur, un email le plus souvent faux et rattaché à aucun domaine internet officiel.
Parmis les contrôles que l'on peut faire au niveau des DNS, le contrôle de l'existance du domaine expéditeur est sûrement le plus simple et le plus fiable.
D'autres contrôle existes mais ils sont plus délicats comme les RBL (listes noires), les contrôles d'enregistrements de type A et MX. Tous ces contrôles sont assurés en général par le serveur de courrier (SMTP).
Je préfère éviter de rentrer dans ces domaines trop techniques qui s'écartent du sujet traité dans ce document mais vous trouverez à la fin de ce document, un lien vers une documentation permettant de mettre en oeuvre une plateforme anti-spam à l'aide de produits OpenSource de très bonne réputation comme SpamAssassin, Postfix, Amavisd-new, Razor, DCC, Clamav, Sophie, fetchmail, Bind et Rblnsd.
D'abord, vérifiez si vous êtes dans l'un des cas cités dans le paragraphe "Pourquoi suis-je victime des Spam ?" de ce document.
Si vous ouvrez un compte gratuit chez yahoo, vous verrez qu'ils appliquent un filtrage systématique et placent les messages considérés comme Spam dans un dossier réservé à cet effet.
Le défaut de ce système que vous pouvez reproduire avec la plupart des serveurs de messagerie (IMAP) ou WebMail, est d'obliger l'utilisateur à faire le tri pour savoir si les messages stockés dans ce fameux dossier sont vraiment des Spam.
Conséquence : L'utilisateur passe autant de temps à trier ces messages que si il les recevaient dans son dossier "Courriers en arrivé - (Inbox)".
Sur quels critères détecter des Spam au niveau d'un serveur de courrier (SMTP) :
Remarque : Des contrôles supplémentaires existent au niveau d'un serveur SMTP mais certains sont délicats à mettre en place et sujets à controverse et d'autres devrait êtres délégués à un système de filtrage qui intervient après le serveur de courrier (comme l'analyse syntaxique, le contrôles des pièces jointes, la langue, etc..).
La lutte contre le spam ne peut obtenir de résultats significatifs qu'avec la participation de tous.
Comme pour la politique sécurité (dans laquelle devrait être inclus la lutte anti-spam), l'efficacité viendra d'un travail préventif, curratif et représsif
Ne négligez pas la formation ou l'information de vos utilisateurs de messagerie. Rappellez leurs, les quelques règles de bases :