111 votes

Lutte contre le spam - Que puis-je faire en tant que : Administrateur de messagerie, propriétaire de domaine ou utilisateur ?

Il s'agit d'un Question canonique sur la lutte contre le spam.
Voir aussi :

Il y a tant de techniques et tant de choses à savoir sur la lutte contre le SPAM. Quelles techniques et technologies largement utilisées sont à la disposition des administrateurs, des propriétaires de domaines et des utilisateurs finaux pour les aider à éviter les pourriels dans leurs boîtes de réception ?

Nous cherchons une réponse qui couvre différentes technologies sous différents angles. La réponse acceptée devrait inclure une variété de technologies (par exemple SPF/SenderID, DomainKeys/DKIM, Graylisting, DNS RBLs, Reputation Services, Filtering Software [SpamAssassin, etc]) ; les meilleures pratiques (par exemple le courrier sur le Port 25 ne devrait jamais être autorisé à relayer, le Port 587 devrait être utilisé ; etc), la terminologie (par exemple, Open Relay, Backscatter, MSA/MTA/MUA, Spam/Ham), et éventuellement d'autres techniques.

5voto

Fat Finger Points 181

Il n'existe pas deux environnements de courrier électronique identiques. L'élaboration d'une solution efficace nécessitera donc de nombreux essais et erreurs parmi les nombreuses techniques disponibles, car le contenu du courrier électronique, le trafic, les logiciels, les réseaux, les expéditeurs, les destinataires et bien d'autres choses encore varient énormément d'un environnement à l'autre.

Cependant, je trouve que les listes de blocage suivantes (RBL) sont bien adaptées au filtrage général :

Comme nous l'avons déjà dit, SpamAssassin est une excellente solution lorsqu'il est configuré correctement. Assurez-vous simplement d'installer autant de modules Perl supplémentaires que possible dans le CPAN, ainsi que Razor, Pyzor et DCC. Postfix fonctionne très bien avec SpamAssassin et il est beaucoup plus facile à gérer et à configurer qu'EXIM par exemple.

Enfin, le blocage des clients au niveau de l'IP à l'aide de fail2ban et d'iptables ou d'un système similaire pendant de courtes périodes (disons un jour à une semaine) après certains événements tels que le déclenchement d'un hit sur un RBL pour comportement abusif peut également être très efficace. Pourquoi gaspiller des ressources en parlant à un hôte connu pour être infecté par un virus, n'est-ce pas ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X