<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://planet.ubuntu-fr.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Planet Ubuntu Francophone - Spam</title>
  <link>http://planet.ubuntu-fr.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Fri, 05 Dec 2008 05:26:50 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Antispam: Greylisting et Postfix</title>
    <link>http://planet.ubuntu-fr.org/post/2007/02/15/Antispam%3A-Greylisting-et-Postfix</link>
    <guid isPermaLink="false">urn:md5:bc6956bae180e9b21c50099be30e73d8</guid>
    <pubDate>Thu, 15 Feb 2007 09:12:00 +0000</pubDate>
    <dc:creator>Administrateur</dc:creator>
        <category>Planet</category>
        <category>Accueil</category><category>Linux</category><category>Planet</category><category>Serveur</category><category>Spam</category><category>Ubuntu</category><category>Web</category>    
    <description>        &lt;p&gt;J'héberge mon mail à la maison, sur mon serveur Ubuntu Dapper&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-1&quot; id=&quot;rev-pnote-80-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;. Ça a pas mal d'avantages que je ne détaillerais pas ici.
&lt;br /&gt; &lt;br /&gt;
Jusqu'ici, je me contentais de quelques règles bien senties dans le &lt;em&gt;main.cf&lt;/em&gt; de Postfix&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-2&quot; id=&quot;rev-pnote-80-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; pour tenter d'éradiquer le spam. (merci à &lt;a href=&quot;http://blog.uggy.org/&quot; hreflang=&quot;fr&quot;&gt;Yop&lt;/a&gt; pour ça, d'ailleurs, ce type est précieux.)&lt;br /&gt; &lt;br /&gt;
Malgré tout, mon Thunderbird avait la lourde tàche d'éliminer les quelques spams qui passaient tout de même. Et ces derniers temps, il commençait a être débordé... et les modérateurs de mes listes de diffusions aussi! &lt;br /&gt; &lt;br /&gt;
J'ai donc décidé de prendre le taureau par les cornes, et j'ai mis en place du &lt;em&gt;greylisting&lt;/em&gt; &lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-3&quot; id=&quot;rev-pnote-80-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;&lt;br /&gt; &lt;br /&gt;
Le principes et simple: chaque mail qui arrive est d'abord refusé par postfix, qui stocke dans une base de donnée l'adresse IP de l'expéditeur, l'adresse email de l'expéditeur, et l'adresse email du destinataire. Tout serveur SMTP &amp;quot;réglo&amp;quot; va tenter plus tard un nouvel envoi, qui sera alors accepté. Les spammeurs, eux, majoritairement, ne feront pas de nouvel envoi. &lt;br /&gt; &lt;br /&gt;
Bien sur, il y a des inconvénients:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un spammeur &amp;quot;malin&amp;quot; fera, lui, un deuxième envoie, et sera donc accepté. Il y en a peu, parait-il. Et une bonne règle &lt;acronym title=&quot;Real-time Blackhole List&quot;&gt;RBL&lt;/acronym&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-4&quot; id=&quot;rev-pnote-80-4&quot;&gt;4&lt;/a&gt;]&lt;/sup&gt; limite drastiquement ce risque...&lt;/li&gt;
&lt;li&gt;Un délai de latence pour la réception des email va apparaître... heureusement, une fois une première quarantaine effectuée, il disparait. Et le paquet debian &lt;em&gt;postgrey&lt;/em&gt; fait automatiquement du &lt;em&gt;whitelisting&lt;/em&gt; au bout de 5 envois honnêtes. A moyen terme, donc, c'est un problème mineur.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt; &lt;br /&gt;
&lt;img src=&quot;http://blog.effraie.org/public/icones/attention.png&quot; alt=&quot;attention.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;strong&gt; Cette manipulation n'est pas anodine! néanmoins, si vous avez su installer et configurer Postfix, vous devriez vous en tirer&lt;/strong&gt; &lt;br /&gt; &lt;br /&gt;
Pour mettre en place cette solution sous Debian/ubuntu, c'est &lt;strong&gt;trés simple&lt;/strong&gt;: &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;# apt-get install postgrey&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Ensuite, il faut rajouter dans &lt;em&gt;/etc/postfix/main.cf&lt;/em&gt;, dans la section &lt;em&gt;smtpd_recipient_restrictions =&lt;/em&gt; &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;check_policy_service inet:127.0.0.1:60000&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Pour la règle RBL, vous pouvez ajouter, dans la même section: &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;reject_rbl_client sbl-xbl.spamhaus.org&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Redémarrez ensuite postfix, et voila! &lt;br /&gt; &lt;br /&gt;
C'est très efficace: depuis &lt;del&gt;36 heures&lt;/del&gt; &lt;ins&gt;11 jours&lt;/ins&gt;  que c'est en place, je n'ai pas reçu un seul spam.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-1&quot; id=&quot;pnote-80-1&quot;&gt;1&lt;/a&gt;] &lt;a href=&quot;http://ubuntu-fr.org&quot; hreflang=&quot;fr&quot;&gt;Ubuntu&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-2&quot; id=&quot;pnote-80-2&quot;&gt;2&lt;/a&gt;] Documentation de &lt;a href=&quot;http://x.guimard.free.fr/postfix/&quot; hreflang=&quot;fr&quot;&gt;Postfix&lt;/a&gt; en français&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-3&quot; id=&quot;pnote-80-3&quot;&gt;3&lt;/a&gt;] Le site de réference à propos des &lt;a href=&quot;http://www.greylisting.org/&quot; hreflang=&quot;en&quot;&gt;listes grises&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-4&quot; id=&quot;pnote-80-4&quot;&gt;4&lt;/a&gt;] Les RBL sur &lt;a href=&quot;http://en.wikipedia.org/wiki/RBL&quot; hreflang=&quot;en&quot;&gt;wikipedia(en)&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Antispam: Greylisting et Postfix</title>
    <link>http://blog.effraie.org/post/Antispam%3A-Greylisting-et-Postfix</link>
    <guid isPermaLink="false">urn:md5:63d81ed54748fce86a56714d89a15097</guid>
    <pubDate>Thu, 15 Feb 2007 08:12:00 +0100</pubDate>
    <dc:creator>effraie</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Planet</category><category>Serveur</category><category>Spam</category><category>Ubuntu</category><category>Web</category>    
    <description>    &lt;p&gt;J'héberge mon mail à la maison, sur mon serveur Ubuntu Dapper&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;. Ça a pas mal d'avantages que je ne détaillerais pas ici.
&lt;br /&gt; &lt;br /&gt;
Jusqu'ici, je me contentais de quelques règles bien senties dans le &lt;em&gt;main.cf&lt;/em&gt; de Postfix&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; pour tenter d'éradiquer le spam. (merci à &lt;a href=&quot;http://blog.uggy.org/&quot; hreflang=&quot;fr&quot;&gt;Yop&lt;/a&gt; pour ça, d'ailleurs, ce type est précieux.)&lt;br /&gt; &lt;br /&gt;
Malgré tout, mon Thunderbird avait la lourde tàche d'éliminer les quelques spams qui passaient tout de même. Et ces derniers temps, il commençait a être débordé... et les modérateurs de mes listes de diffusions aussi! &lt;br /&gt; &lt;br /&gt;
J'ai donc décidé de prendre le taureau par les cornes, et j'ai mis en place du &lt;em&gt;greylisting&lt;/em&gt; &lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;&lt;br /&gt; &lt;br /&gt;
Le principes et simple: chaque mail qui arrive est d'abord refusé par postfix, qui stocke dans une base de donnée l'adresse IP de l'expéditeur, l'adresse email de l'expéditeur, et l'adresse email du destinataire. Tout serveur SMTP &amp;quot;réglo&amp;quot; va tenter plus tard un nouvel envoi, qui sera alors accepté. Les spammeurs, eux, majoritairement, ne feront pas de nouvel envoi. &lt;br /&gt; &lt;br /&gt;
Bien sur, il y a des inconvénients:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un spammeur &amp;quot;malin&amp;quot; fera, lui, un deuxième envoie, et sera donc accepté. Il y en a peu, parait-il. Et une bonne règle &lt;acronym title=&quot;Real-time Blackhole List&quot;&gt;RBL&lt;/acronym&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#pnote-80-4&quot;&gt;4&lt;/a&gt;]&lt;/sup&gt; limite drastiquement ce risque...&lt;/li&gt;
&lt;li&gt;Un délai de latence pour la réception des email va apparaître... heureusement, une fois une première quarantaine effectuée, il disparait. Et le paquet debian &lt;em&gt;postgrey&lt;/em&gt; fait automatiquement du &lt;em&gt;whitelisting&lt;/em&gt; au bout de 5 envois honnêtes. A moyen terme, donc, c'est un problème mineur.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt; &lt;br /&gt;
&lt;img src=&quot;http://blog.effraie.org/public/icones/attention.png&quot; alt=&quot;attention.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;strong&gt; Cette manipulation n'est pas anodine! néanmoins, si vous avez su installer et configurer Postfix, vous devriez vous en tirer&lt;/strong&gt; &lt;br /&gt; &lt;br /&gt;
Pour mettre en place cette solution sous Debian/ubuntu, c'est &lt;strong&gt;trés simple&lt;/strong&gt;: &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;# apt-get install postgrey&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Ensuite, il faut rajouter dans &lt;em&gt;/etc/postfix/main.cf&lt;/em&gt;, dans la section &lt;em&gt;smtpd_recipient_restrictions =&lt;/em&gt; &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;check_policy_service inet:127.0.0.1:60000&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Pour la règle RBL, vous pouvez ajouter, dans la même section: &lt;br /&gt; &lt;br /&gt;
&lt;code&gt;reject_rbl_client sbl-xbl.spamhaus.org&lt;/code&gt; &lt;br /&gt; &lt;br /&gt;
Redémarrez ensuite postfix, et voila! &lt;br /&gt; &lt;br /&gt;
C'est très efficace: depuis &lt;del&gt;36 heures&lt;/del&gt; &lt;ins&gt;11 jours&lt;/ins&gt;  que c'est en place, je n'ai pas reçu un seul spam.&lt;/p&gt;
&lt;div&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-1&quot;&gt;1&lt;/a&gt;] &lt;a href=&quot;http://ubuntu-fr.org&quot; hreflang=&quot;fr&quot;&gt;Ubuntu&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-2&quot;&gt;2&lt;/a&gt;] Documentation de &lt;a href=&quot;http://x.guimard.free.fr/postfix/&quot; hreflang=&quot;fr&quot;&gt;Postfix&lt;/a&gt; en français&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-3&quot;&gt;3&lt;/a&gt;] Le site de réference à propos des &lt;a href=&quot;http://www.greylisting.org/&quot; hreflang=&quot;en&quot;&gt;listes grises&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.effraie.org/post/#rev-pnote-80-4&quot;&gt;4&lt;/a&gt;] Les RBL sur &lt;a href=&quot;http://en.wikipedia.org/wiki/RBL&quot; hreflang=&quot;en&quot;&gt;wikipedia(en)&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
