(Courriels de diversion: <limonadiers@jouxtaient-mystificatrices.com> <ecu@regal-pacifies.com> <fusillee@astreindras-arceaux.com> <outrerons@cintrais-soldent.com> <attributs@exaucant-matrone.com> <reiterative@stoppee-bassement.com> <carierait@renovent-absorber.com> <consensuelle@documente-averes.com> <croulerait@innover-correcte.com> <sbires@denigrerions-indifferents.com> )


tth wrote:
> hpetit-ras wrote:
> 
>>
>> il suffirait déjà de bloquer les dns forgés
> 
>  >
> 
>    Qu'est-ce donc qu'un "dns forgé" ?


Je suppose qu'Hélène se réfère aux relais qui se présentent comme 
faisant partie d'un domaine auquel ils n'appartiennent pas. ex :
Received:
from searchwales.com (222.78.80.128) by mx.laposte.net (7.0.028) id 
420B757C0188ACD5; Mon, 7 Mar 2005 13:54:10 +0100
222.78.80.128 n'est pas une adresse de searchwales.com on devrait 
pouvoir bloquer malheureusement beaucoup de clients smtp légitimes 
agissent aussi ainsi.

Par contre 222.78.80.128 est listé dans cbl.abuseat.org depuis le 7/3 à 
5h GMT ce qui fait que si laposte avait filtré en suivant cette liste je 
n'aurais pas reçu le spam.

La méthode de cbl n'est pas libre, elle est propriétaire apparamment, 
par contre le procédé est expliqué :
cbl utilise des pièges à spam en très grand nombre et enttoie sa liste 
des serveurs de mail légitimes qui auraient relayé un spam par «accident»

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>