PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Logiciels d'hébergement > fr.comp.mail.serveurs > test du transport_maps
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.mail.serveurs Logiciels serveurs de messagerie électronique.

test du transport_maps

Réponse
 
LinkBack Outils de la discussion
Vieux 15/11/2005, 21h49   #17
Eric PETIT
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Rejets de serveurs résidentiels "sans reverse " [was Re: test du transport_maps]

Dans le message :slrndnkkfl.d4.gniel@pomme.gegeweb.org,
Gérald Niel a écrit:
> Le Mardi 15 novembre 2005 à 21:20 UTC, Eric PETIT écrivait sur
> fr.comp.mail.serveurs :
>
>> Ecris moi sur eric(arobase)petit-ecran.net tu y subira un refus si
>> tu es chez mamadoo et que tu n'utilise pas leur serveur smtp....

>
> À propos, comment configurer postfix pour refuser ces connexions ?
> Avec en prime un message explicite.


Je fais ça très simplement avec du header_checks ;-)
Sachant que wanadoo ne propose pas de reverse personnalisé, tu retrouve une
certaine constance dans le reverse obtenu sur une IP wanadoo.
Donc tu n'a qu'a testé que tu ai une ligne "Received" avec une chaine
indiquant un abonné wanadoo et une autre chaine indiquant ta propre machine.
Chez moi ça donne cela (à ajouter à un fichier que j'appelle
"header_checks" )

"/^Received: from.*\(.*\.abo\.wanadoo\.fr \[.*by mail\.petit-ecran\.net/
Reject Trop de pubs & virus chez wanadoo, utilisez le serveur smtp de votre
FAI."

Et une ligne dans le main.cf:
"header_checks = regexp:/etc/postfix/header_checks"

Le message est en français puisqu'un abonné wanadoo a de très forte chance
de mieux comprendre cette langue que n'importe quelle autre.
A la base c'est à cause d'histoire de virus que j'ai procédé ainsi.
Il faut aussi que je me colle un rejet des serveurs perso chez noos (la
chaine à utiliser devient alors: "m.*\.net.*\.noos\.fr"puisqu'ils ont eux
même décidé que les abonnés résidentiels qui n'utilisaient pas le serveur
smtp de leur FAI n'étaient pas safe (ce qui se contourne cependant avec un
reverse apparemment)

Cette technique présenterait une "faille" c'est de s'appuyer sur le reverse
de l'IP émettrice. Mais ça n'est pas un vrai défaut car je veux bien donner
l'avantage du doute à celui qui aura pris la peine de déclarer un reverse
sur son IP (IP qui aura de très grandes chance d'être fixe ce qui ouvre
d'autre possibilités de filtrage largement aussi performantes !)

Il y a sans doute des méthodes plus performantes ou plus élégantes (procmail
?) mais ça a le grand avantage d'être très simple à mettre en oeuvre et de
rejeter le mail dès les premiers échanges sans en attendre la totalité ;-)

Est ce que cela réponds à ta question ?
--
Eric
Reply-to valide, laissez tel quel !
Texte brut vivement conseillé !!


  Réponse avec citation
Vieux 16/11/2005, 19h51   #18
Gérald Niel
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Rejets de serveurs résidentiels "sans


  Réponse avec citation
Vieux 16/11/2005, 19h51   #19
Gérald Niel
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Rejets de serveurs résidentiels "sans

Le Mardi 15 novembre 2005 à 21:49 UTC, Eric PETIT écrivait sur
fr.comp.mail.serveurs :

> Je fais ça très simplement avec du header_checks ;-)


> "/^Received: from.*\(.*\.abo\.wanadoo\.fr \[.*by mail\.petit-ecran\.net/
> Reject Trop de pubs & virus chez wanadoo, utilisez le serveur smtp de votre
> FAI."


> Et une ligne dans le main.cf:
> "header_checks = regexp:/etc/postfix/header_checks"


> Est ce que cela réponds à ta question ?


En partie, merci.

Et tester le EHLO ? C'est déconseillé ?

Ceci-dit, pour l'instant je suis beaucoup plus enquiquiné par le SPAM
que par les virus.

@+
--
Le monde n'est pas une marchandise.
Moi non plus.
  Réponse avec citation
Vieux 16/11/2005, 22h24   #20
Eric PETIT
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Rejets de serveurs résidentiels "sans reverse " [was Re: test du transport_maps]

Dans le message :slrndnn3ei.c1.gniel@pomme.gegeweb.org,
Gérald Niel a écrit:
....
>> Est ce que cela réponds à ta question ?

>
> En partie, merci.
>
> Et tester le EHLO ? C'est déconseillé ?


C'est ton serveur ?
Si c'est ton serveur et que c'est à toi de le gérer alors c'est à toi de
décider ;-))

Ceci dit si une machine se présente comme "petit-ecran.net" je m'autorise à
la jeter puisque c'est un comportement vérollesque !

Mais un faux positif risque d'être générer si je tente d'envoyer du courrier
avec thunderbird ou mozilla-mail qui se présente du même nom que le domaine
d'expèditeur au lieu du nom de la machine. Et cela me semble un beau "bug"
!!

> Ceci-dit, pour l'instant je suis beaucoup plus enquiquiné par le SPAM
> que par les virus.


Alors ton salut peut passer dans le rejet de l'undisclosed, du html
foireux.... et de certains domaines .

Cordialement
--
Eric
Reply-to valide, laissez tel quel !
Texte brut vivement conseillé !!


  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 02h33.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,12081 seconds with 12 queries