Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2937 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  SPAM que j'aimerais virer.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SPAM que j'aimerais virer.

n°523649
bob737
Posté le 07-05-2011 à 08:40:36  profilanswer
 

Bonjour,

 

1 fois par jour, je reçois ce type de mail.

 

"Bonjour,

 

ca va ? pret pour le wee-end ?! c'est fou le nombre de gens qui aiment les montres et les beaux bijoux j'ai un tas d'amis et de membres de ma famille qui adorent et certains sont meme graves !! alors en utilisant http://xxxxxxx je suis sur de leur faire plaisir a chaque fois.

 

A+"
 
Ces spams proviennent à chaque fois de domaines différents et d'interlocuteurs différents. Il ne sert à rien de les mettre dans indésirables car toutes les coordonnées changent à chaque envoi.

 

Ci-dessous les propriétés du mail.

 

Return-Path: qeteshdoyir@audigec.fr
Received: from zimbra32-e6.priv.proxad.net (LHLO
 zimbra32-e6.priv.proxad.net) (172.20.243.182) by
 zimbra32-e6.priv.proxad.net with LMTP; Sat, 7 May 2011 03:30:47 +0200
 (CEST)
Received: from audigec.fr (mx27-g26.priv.proxad.net [172.20.243.97])
 by zimbra32-e6.priv.proxad.net (Postfix) with SMTP id 6A037113937
 for <xxxxxxxxxxxxxxx@free.fr>; Sat,  7 May 2011 03:30:43 +0200 (CEST)
Received: from audigec.fr ([125.165.138.214])
 by mx1-g20.free.fr (MXproxy) for xxxxxxxxxxxxxxxx@free.fr ;
 Sat,  7 May 2011 03:30:47 +0200 (CEST)
X-ProXaD-SC: state=HAM score=0
X-ProXaD-SC: state=HAM score=0
Date: Fri, 6 May 2011 19:53:18 +0600 (CEST)
From: clara Mugnoz <gilles.delbecq@gepac.fr>
Reply-To: clara Mugnoz <spiderman66@midi-papiers-peints.fr>
To: "christiane   milliou  [christiane millou]" <yyyyyyyyyyyyyyyyy@free.fr>
Subject: c'est quoi le  mieux ?
MIME-Version: 1.0
Content-Type: multipart/alternative;
 boundary="----=_Part_32676_62226227.6303627322262"
X-Originating-IP: [78.46.124.102]
X-Wum-Nature: EMAIL-NATURE
X-WUM-FROM: |~|
X-WUM-TO: |~|
X-WUM-REPLYTO: |~|
Message-Id: <20110507013043.6A037113937@zimbra32-e6.priv.proxad.net>

 

Avez-vous une solution (à part changer de mail)

 

Merci.

 

edit modo: adresses emails en clair.

 


Message édité par freds45 le 07-05-2011 à 10:50:47
mood
Publicité
Posté le 07-05-2011 à 08:40:36  profilanswer
 

n°523652
saebalyon
le roi de l'aurtogafe
Posté le 07-05-2011 à 09:23:00  profilanswer
 

si deja tu virai ton mail dans ton topic , ca t’éviterai pas mal de merde
 
ensuite faut voir ce que tu a comme logiciel de mail, ta des logiciel genre outlook qui bloque certain mots presit , si c'est du genre pub pour gros kiki , tu bloque le mots kiki


---------------
L'urbex : faire découvrir le patrimoine oublié / Mon album urbex : https://www.flickr.com/photos/14695 [...] 5272741566
n°523666
StormCoder
Posté le 07-05-2011 à 11:34:03  profilanswer
 

Bonjour,
 
Ayant le même problème sur une de mes adresses @free j'ai fait la chose suivante dans Firefox (qui est mon logiciel de messagerie... tu dois pouvoir l'adapter pour Outlook ou autre si besoin... sinon change de soft :D).
 
J'ai créé un filtre :
Tu vas dans Outils/Filtres
Dans "filtres pour" tu indiques la boite e-mail concernée
Tu choisis "Nouveau"
Tu lui donnes un nom du genre "NoSpam"
Tu choisis : Appliquer le filtre "Lors de la réception du courrier"
Tu ajoutes cette règles :
"Pour" Ne continent pas "MonAdresseEMail" (MonAdresseEMail= ton adresse ...).
"X-ProXaD-SC" contient "state=HAM score=0"
 
Exécuter ces actions :
Supprimer le message
 
Résultat ? Tous les messages qui ne te sont pas directement destinés et contiennent dans leur en-tête "X-ProXaD-SC: state=HAM score=0" se retrouveront dans ta corbeille.
 
Remarque :
Ce "X-ProXaD-SC: state=HAM score=0" seul ne serait pas une bonne règle.
Je dois avouer que je ne connais pas sa signification mais il est toujours au moins une fois présent dans ce type de messages (et même en en double en principe mais malheureusement Firefox ne sait pas détecter un doublon) alors que souvent il y a un score=X avec X différent de 0 dans les autres messages. Du coup en combinaison avec l'autre règle ça évite que tous les messages dont tu es destinataire en "copie cachée à" (ou "BCC:" ) finissent dans la poubelle. Certains de ces messages y finiront tout de même, pour limiter encore ça tu peux ajouter quelques autres règles, à toi de comparer ces en-têtes avec des en-têtes de messages acceptables.
 
Ce n'est pas du 100% mais ça marche pas mal, à toi de vérifier quand même vite fait ta corbeille de temps en temps, au cas ou un message que tu souhaitais lire y aurait atterri par erreur.
 
Voilà, bonne chasse aux spams ! ;-)

Message cité 1 fois
Message édité par StormCoder le 07-05-2011 à 11:36:06
n°523669
bob737
Posté le 07-05-2011 à 11:43:12  profilanswer
 

saebalyon a écrit :

si deja tu virai ton mail dans ton topic , ca t’éviterai pas mal de merde
 
ensuite faut voir ce que tu a comme logiciel de mail, ta des logiciel genre outlook qui bloque certain mots presit , si c'est du genre pub pour gros kiki , tu bloque le mots kiki


 
 
oups!! mince la boulette!!  :whistle:  merci au modo.

n°523670
bob737
Posté le 07-05-2011 à 11:45:51  profilanswer
 

StormCoder a écrit :

Bonjour,
 
Ayant le même problème sur une de mes adresses @free j'ai fait la chose suivante dans Firefox (qui est mon logiciel de messagerie... tu dois pouvoir l'adapter pour Outlook ou autre si besoin... sinon change de soft :D).
 
J'ai créé un filtre :
Tu vas dans Outils/Filtres
Dans "filtres pour" tu indiques la boite e-mail concernée
Tu choisis "Nouveau"
Tu lui donnes un nom du genre "NoSpam"
Tu choisis : Appliquer le filtre "Lors de la réception du courrier"
Tu ajoutes cette règles :
"Pour" Ne continent pas "MonAdresseEMail" (MonAdresseEMail= ton adresse ...).
"X-ProXaD-SC" contient "state=HAM score=0"
 
Exécuter ces actions :
Supprimer le message
 
Résultat ? Tous les messages qui ne te sont pas directement destinés et contiennent dans leur en-tête "X-ProXaD-SC: state=HAM score=0" se retrouveront dans ta corbeille.
 
Remarque :
Ce "X-ProXaD-SC: state=HAM score=0" seul ne serait pas une bonne règle.
Je dois avouer que je ne connais pas sa signification mais il est toujours au moins une fois présent dans ce type de messages (et même en en double en principe mais malheureusement Firefox ne sait pas détecter un doublon) alors que souvent il y a un score=X avec X différent de 0 dans les autres messages. Du coup en combinaison avec l'autre règle ça évite que tous les messages dont tu es destinataire en "copie cachée à" (ou "BCC:" ) finissent dans la poubelle. Certains de ces messages y finiront tout de même, pour limiter encore ça tu peux ajouter quelques autres règles, à toi de comparer ces en-têtes avec des en-têtes de messages acceptables.
 
Ce n'est pas du 100% mais ça marche pas mal, à toi de vérifier quand même vite fait ta corbeille de temps en temps, au cas ou un message que tu souhaitais lire y aurait atterri par erreur.
 
Voilà, bonne chasse aux spams ! ;-)


 
Merci! Ce qui serait bien c'est de pouvoir retourner un message de non distribution.
 :hello:  

n°523683
StormCoder
Posté le 07-05-2011 à 13:13:04  profilanswer
 

En théorie on pourrait aussi car les filtres permettent de renvoyer un modèle de message.
Mais s'ils analysaient le message et voyaient qu'en fait c'est le destinataire du spam qui a retourné un faux message de non distribution ce serait contreproductif.
 
Et surtout quand tu vois ça c'est même pas la peine :
Received: from audigec.fr ([125.165.138.214])
From: clara Mugnoz <gilles.delbecq@gepac.fr>
Reply-To: clara Mugnoz <spiderman66@midi-papiers-peints.fr>
 
L'expéditeur semble n'avoir en fait rien à voir avec le prétendu audigec.fr car un "whois 125.165.138.214" renvoi :
descr:          PT. TELKOM INDONESIA
descr:          Menara Multimedia Lt. 7
descr:          Jl. Kebonsirih No.12
descr:          JAKARTA
 
Encore moins avec le "From: clara Mugnoz <gilles.delbecq@gepac.fr>"
qui est certainement aussi bidon que le "Reply-To: clara Mugnoz <spiderman66@midi-papiers-peints.fr>" qui te ferait apparemment répondre au même nom mais pas à la même adresse...
(Une fois que tu as compris le principe il suffit de bien lire l'en-tête que tu indiquais au départ et d'utiliser un peu de logique.)
 
En fait si vraiment tu veux faire quelque chose d'utile, fais comme moi : demande à Free de prendre des mesures pour bloquer ce type de messages à expéditeur et adresse de réponse douteuses venant de "PT. TELKOM INDONESIA".
Eux ils devraient filtrer ça, en tous cas techniquement ils le peuvent et légalement le spam de particuliers étant interdit ils en ont au minimum le droit !
 
En attendant, si ça atterri directement dans ta poubelle c'est déjà pas mal, non ?


Message édité par StormCoder le 07-05-2011 à 13:19:01
n°523887
bob737
Posté le 09-05-2011 à 13:23:33  profilanswer
 

En effet! Merci pour ton aide.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  SPAM que j'aimerais virer.

 

Sujets relatifs
Comment tester si un email est considéré comme un SPAMSpam bloqué dans mon postfix
550 Spam Detected chez FreeSPAM / HACK - leo-et-lea.com
spam pornographiqueBoite mail considérée comme Spam??
prob "spam mail" ,mail recu alors que m'est pas destine ...Filtre anti-spam de Free.fr
Mail relay - Spam - BlacklistVirer les pubs comportementales
Plus de sujets relatifs à : SPAM que j'aimerais virer.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR