Filtrer le net : une solution contre le spam ?

Nicolas Aguila
Par Nicolas Aguila | Publié le 30/06/2008 à 18:20
Source : PC Inpact | Mots-clés : , , | Thèmes : FAI
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

spamLe Messaging Anti-Abuse Working Group (MAAWG) vient de proposer une solution pour le moins radicale pour réduire la quantité de spam sur Internet : le blocage du port 25, utilisé pour l’envoi de mails sur Internet, et généralement la porte d’entrée des spams vers votre boîte aux lettres électronique.

En bloquant ce port, le groupe espère donc réduire la quantité de spams sur Internet, sans pour autant empêcher définitivement les internautes de s’échanger des mails.

Bloquer un port pour alléger le Net

« Ce sont des recommandations très importantes, issues d’un organisme suffisamment respecté pour qu’il n’y ait pas d’excuses empêchant que ces mesures soient mises en place », a indiqué l’entreprise Spamhaus, spécialisée dans la lutte contre les courriers indésirables. Aujourd’hui, près de 90% des mails échangés quotidiennement sur la toile sont des spams. Cette statistique alarmante pousse les différentes entreprises concernées à réagir, et voici donc la proposition du MAAWG.

Ce blocage du port 25 va notamment empêcher la prolifération des PC zombies, qui sont généralement utilisés à distance par les spammeurs pour envoyer plusieurs milliers de courriers tous les jours. Il est d’ailleurs intéressant de noter que Free a adopté cette mesure en 2006 devant la recrudescence d’ordinateurs piratés de la sorte sur son réseau, et par lesquels se répandaient de nombreux courriers indésirables.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

curtis59200 30/06/2008 19:02
Masquer
-0+

ça va pas bloqué les autres mails ?

themadcat 30/06/2008 19:11
Masquer
-0+

et puis c'est un meu con, dès que les spammeurs auront découvert qu'on va leur bloquer le port 25, il vont modifier leurs "softs" qui utiliseront alors le port 26 :D

Refhi 30/06/2008 20:18
Masquer
-0+

... sauf erreur de ma part, l'entrée acceptée par les serveurs est le port 25 justement. Si tu utilises un autre port, les mails ne passent pas...

Je pense que c'est plutôt une bonne idée... si on garde toujours la possibilité de le ré-ouvrir auprès de son FAI, bien sur.

Marquant_Benjamin 30/06/2008 20:40
Masquer
-1+

Je trouve que c'est pas plus mal, ça n'enfreins en aucuns cas nos libertés dans l'envoi privé de mails alors c'est une bonne chose.. Marre de recevoir des mails de M**** dès qu'on s'inscrit sur un forum (qui n'ont pas de système ou de moyen de "décocher" la case pour obtenir des spams du fournisseur ou non..."

Marquant_Benjamin 30/06/2008 20:41
Masquer
-1+

très bonne initiative! ça dérangera même pas les gens qui utilise les mails simplement comme moyen de discussion,s ou a titre privé

lolotux 30/06/2008 22:06
Masquer
-0+

Enfin, y a t'il quelqu'un qui réfléchisse, ou bien le niveau est tombé si bas !

Si tous les serveur SMTP utilisent le port 25, c'est que c'est d'un commun accord !
Bloqué ce port et hop, d'un commun accord, port 26,27....que sais-je ?
Et le spam avec !

Avez vous configurez vos clients mail, ou même ça c'est quelqu'un d'autre qui le fait...
Le port 25 y est configuré et choisi.

Si il bloque le port 25, même wanamoo, et le reste bloqué ! Total pas d'envoi !

Ou alors, ils voient plus subtile !
Il bloque le port 25 sauf des adresses IP des FAI !

Mais "ça n'enfreins en aucuns cas nos libertés dans l'envoi privé de mails alors c'est une bonne chose." de quelle liberté parles tu ?
Parce que moi qui utilise MON SERVEUR MAIL je n'aurais pas le droit de réaliser mon serveur mail.... Ouuuaaahhh La liberté !
NON TA LIBERTE ! Pas la mienne ! Je ne spam personne, pire, je sanctionne à la source, avec antispam, antivirus sur mes services, et je devrais payer le contre coups !

Merci de réfléchir plus loin que son bout de nez M. Marquant_Benjamin...

Ta réflexion ressemble à :
"Ben oui, ils n'ont qu'a m'enfermer entre 22h30 et 6h00 du mat, puisque je dors et ne sorts pas !"
Ben voui, y a qu'a enfermer tout le monde la nuit, y aura plus de meurtre !

themadcat 30/06/2008 23:06
Masquer
-2+

yen a qui partent en quenelle ici... j'ai pas tout pigé, nin même fait l'effort de comprendre ce charabia :/

Anonyme 30/06/2008 23:29
Masquer
-0+

C'est deja bloqué chez free, orange, etc...

HellSea 30/06/2008 23:58
Masquer
-0+

de plus en plus de gens utilisent des webmails, donc port 25 ou pas, ça ne change pas grand choses pour ceux-ci
pour les autres, comme les serveurs...

xcessiv 01/07/2008 00:35
Masquer
-0+

lolotux, tu as fumé ?
Je trouve néanmoins cette solution trop radicale...
Ils devraient suruout travailler sur une solution d'authentification pour que les spams ne passent pas...

lolotux 01/07/2008 01:04
Masquer
-0+

Oui, je fume des blondes ! :)
Ce que je veux dire, c'est que bloquer le port 25 serait aussi radical, que de bloquer tout le monde chez soi en vertu du fait que des malfaisants trainent la nuit, comme les spammeurs pourrissent le mail !

En suite réponse à HellSea : Et comme un webmail de chez truc.com enverrait un mail à bidule.fr sans le port 25 ou 26 ou... ???

"Ils devraient suruout travailler sur une solution d'authentification pour que les spams ne passent pas..."
- voilà déjà un début, mais les spammeurs involontaires (PC zombie) sont muni d'un mini mailer (serveur mail) !
- Vérifier la correspondance entre le From et le Reply-To
From: "WebProWorld"
To: lolo@xxxx.net

lolotux 01/07/2008 01:05
Masquer
-0+

En suite réponse à HellSea : Et comment un webmail de chez truc.com enverrait un mail à bidule.fr sans le port 25 ou 26 ou... ???

;)

ORIONA 01/07/2008 07:48
Masquer
-0+

Moi pour ma part j'utilise le système de filtrage de ma messagerie perso.
et depuis je n'est plus rien, il suffit de mettre plusieurs critères et le tour est joué .

noldarn 01/07/2008 13:04
Masquer
-0+

Citation :Moi pour ma part j'utilise le système de filtrage de ma messagerie perso.
et depuis je n'est plus rien, il suffit de mettre plusieurs critères et le tour est joué .

Tu reçois quand même les spams (même si tu ne les vois plus) donc ça ne règle en rien le problème !
Sinon je trouve aussi la solution un peu radicale : comment je vais faire marcher mon serveur de mails si ils bloquent le port 25 ?

jadu 01/07/2008 13:38
Masquer
-0+

noldam, c'est facile, tu embauches quelqu'un pour envoyer les mails à la place du serveur ! ;-)

lolotux 01/07/2008 14:20
Masquer
-0+

;) Vive la poste !

jeyjey0001 01/07/2008 15:39
Masquer
-0+

lolotux :
(...)Merci de réfléchir plus loin que son bout de nez M. Marquant_Benjamin... (...)



lolotux :
En suite réponse à HellSea : Et comment un webmail de chez truc.com enverrait un mail à bidule.fr sans le port 25 ou 26 ou... ???



Pouquoi être aussi virulent et aussi tranchant quand on a pas tout compris !!!

Perso, je trouve que c'est une très bonne idée! Le but n'est pas d'interdir strictement l'envoi d'email et de bloquer de manière définitive le port 25 mais juste de le rendre inactif tant que monsieur ou madame Toutlemonde n'en a pas besoin.

Je suis chez Free depuis un bon bout de temps et à un moment j'ai souhaité réutiliser ce port. Pour cela, je me suis rendu dans mon espace client et j'ai décoché la case intitulée "Blocage SMTP sortant" pour débloquer l'accès à ce port, puis une fois terminé j'ai rebloquer ce port.

Donc il n'y a rien de bien méchant !

Petit exemple, tu me diras quel monde te semble le plus logique* :
- Cas 1 : un monde où chaque personne a le droit d'avoir une arme et en possède effectivement une, bien que très souvent ces personnes ne savent même pas qu'elle en ont une et ne l'utiliseras jamais. De plus, ces armes sont quotidiennement utilisées par d'autres à des fins malveillantes et donc à l'inssu des propriétaires.
- Cas 2 : un monde où chaque personne a le droit d'avoir une arme et peut en possèder une, uniquement si elle en fait la demande. Demande qui est satisfaite quasi-instanément.
Mais malheureusement ces armes peuvent toujours être utilisées quotidiennement par d'autres à des fins malveillantes et à l'inssu des propriétaires de armes.

*Maintenant relie ces 2 cas, en remplaçant "arme" par "port 25"...

>>>>>> Mes conclusions :
>le cas 1: il n'y a aucune limite dans l'utilisation frauduleuse des armes (port 25)
>le cas 2: il y a un début limitation de l'utilisation frauduleuse des armes (port 25) par des personnes malveillantes qui sera surtement efficace vu que peu de personnes les utilisent, sans pour autant empecher ceux qui veulent en possèder une, d'en avoir une !

>>>Donc moi entre ces 2 visions, préfèrent de loin la 2ème qui au final n'est pas du tout restrictive et je rejoinds donc Marquant_Benjamin avec ses 2 commentaires qui résume très bien la situation :

Marquant_Benjamin :
Je trouve que c'est pas plus mal, ça n'enfreins en aucuns cas nos libertés dans l'envoi privé de mails alors c'est une bonne chose.. Marre de recevoir des mails de M**** dès qu'on s'inscrit sur un forum (qui n'ont pas de système ou de moyen de "décocher" la case pour obtenir des spams du fournisseur ou non..."



Marquant_Benjamin :
très bonne initiative! ça dérangera même pas les gens qui utilise les mails simplement comme moyen de discussion,s ou a titre privé

Blumenka 01/07/2008 17:33
Masquer
-0+

Je ne trouve pas que bloquer un port règlera le problème du spam. C'est sculpter une fausse solution pour maquiller le problème !

Ps : C'est quoi cette boite de conserve grotesque sensé illustrer cette news ? :lol:

lolotux 01/07/2008 20:48
Masquer
-0+

http://www.maawg.org/news/maawg080401

Solutions présentées par le groupe MAAWG...
http://www.maawg.org/about/publish [...] 008-06.pdf
- Verif de from et Reply-to
- SPF, SID
- http://www.maawg.org/about/publish [...] ing_BP.pdf

- "While MAAWG is on record as recommending that the best option for controlling the flow of unwanted
email traffic from an ISP’s customer space, especially the ISP’s dynamic address space, is to block outbound
port 25 traffic from that space1, MAAWG recognizes that such blocks may not be possible for some ISPs in
either the short term or the long term. This document will spell out alternatives for such ISPs, recommending
methods they can use to share their dynamic space information with others and allow remote sites to reject
inbound mail traffic from dynamic address space.
"
Bref seulement quand c'est possible et pour les adresses IP dynamiques !
Cela changement techniquement la chose !
Cela change l'effet d'annonce !

shooby 02/07/2008 11:34
Masquer
-0+

si j'ai bien compris en faisnat ça on ne reçoit plus de newsletter non plus alors ?

lolotux 02/07/2008 13:04
Masquer
-0+

Non, c'est juste un problème qui concerne les administrateurs de serveurs de mails !
Or j'en suis un ! Mes adresses mails sont de chez moi ! J'ai un serveur de mails, et je suis chez FREE... Suis-je un spammeur ?
Mon adresse est fixe (IP fixe) et référencé dans le pool Fixe de chez FREE, or encore certain, voyant un FAI derrière mon adresse IP, me classe en IP dynamique (AOL, 1&1, Hotmail...)

Donc je me retrouverais bloqué (et pas que moi) !!!

Par exemple :
http://linuxfr.org

nslookup linuxfr.org
Name: linuxfr.org
Address: 88.191.250.104

whois 88.191.250.104
inetnum: 88.191.249.0 - 88.191.250.255
netname: FR-DEDIBOX
descr: Free Foundation (free.org) hosted by Dedibox SAS

linuxfr ----->> IP:88.191.250.104 ------>> Whois:88.191.250.104 ------->> Free ------->> Dynamique ------>> blocage port 25

Quid des mail de tutu@linuxfr.og ?......
Quid des mail de tit@system-linux.net....
Quid des mail de tit@lea-linux.org....
etc..

Je pense que le déblocage de l'utilisation du cerveau devient urgent !

lolotux 02/07/2008 13:26
Masquer
-1+

Désolé, cela me met hors de moi !!!!!

Et que dire du sérieux de MAAWG et de Spamhaus, comment démontre t'elles que :
IP d'un FAI = IP Dynamique = Particulier = Pas de serveur
<----- Faux -----> <---Faux ---> <---Faux---->

1) Des FAI, proposent des adresses IP Fixes
2) Beaucoup d'entreprise n'achètent pas directement des pools d'adresses !
3) Et que faites vous de la liberté de tous

Réveillez-vous ou changez de métier !

Dandu 04/07/2008 00:23
Masquer
-0+

Spa comme si la majorité des FAI bloquaient déjà le 25 sur autre chose que leur propre smtp, en fait.

lolotux 04/07/2008 01:00
Masquer
-0+

Ben justement je ne suis pas chez eux....
Je suis chez un FAI qui propose de le faire.... Bref le choix.
Le libre arbitre.... 18 ans tout ça , quoi !

Ce sujet ne peut plus être commenté.

Liens sponsorisés