Comment lutter contre le spam qui utilise les mailerdaemon ?

Comment lutter contre le spam qui utilise les mailerdaemon ? - Logiciels - Linux et OS Alternatifs

Marsh Posté le 26-11-2006 à 14:55:46    

alors voila, depuis quelques temps, sur des serveurs mails je vois "passer" des spam assez marant (enfin, facon de parler). Le principe est simple, pour pourir une boite sur le domaine test.com sans avoir de problemes avec les systèmes anti-spam, bah on spam des adresses a-la-con en forgant l'entete avec la src user@test.com. Donc, vu que c'est des vrai serveurs derrière, les greylist sont là pour la déco.
 
J'aimerai savoir si vous avez des idées et/ou technique afin de lutter contre ca. Je ferais bien apprendre ces messages à SA, mais j'ai des craintes sur ce qu'il se passerait sur ce qu'il se passerait avec des mailerdaemon légitime.
 
Pour info, voila en gros, comment le système gere les spams : Connection -> Greylist -> Amavisd+ClamAV -> SA -> Delivery/Tag/Reject

Reply

Marsh Posté le 26-11-2006 à 14:55:46   

Reply

Marsh Posté le 26-11-2006 à 23:35:10    

si tu utilises postfix, les nested_header_checks sont tes amis


Message édité par splurf le 28-11-2006 à 15:42:59
Reply

Marsh Posté le 28-11-2006 à 14:13:27    

j'ai pas trouvé newted_header_checks, mais dans un premier temps j'ai mis ca en place en urgence dans les header_check, c'est pas genial, mais ca limite deja l'impact :
 

if /^From:.+(MAILER-DAEMON|MDaemon)@.+/
!/^Message-ID:.*@hostname\.tld.*/      REJECT
endif


 
Par contre, mon problème c'est que certains serveurs mail renvoit depuis postmaster@domaine.tld. Donc, c'est pas pratique.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed