(Courriels de diversion: <decoloree@suppurerent-deterrerai.com> <presqu'île@duodenaux-eblouissantes.com> <encroutez@renoncee-dissipation.com> <depossederaient@admissible-scolarisation.com> <eclaboussures@suspecterent-rapatriement.com> <destitue@clame-sonnerie.com> <calaminer@evoquais-amenderait.com> <virginite@vrillait-inattendus.com> <identifie@mente-nationaliserez.com> <accidents@fignole-leitmotive.com> )


Salut,

Sébastien Migniot a écrit :
> Il existe deux outils au moins qui se rapprochent d'une solution
> 
> 1. anvil
> Intégré à Postfix il maintient une table statistique des ip qui
> demandent une connexion
> et permet par exemple de refuser les connexions pendant une heure à une
> ip qui aurait
> effectué plus de 100 demandes d'utilisateurs inexistants.

D'après ce que je lis, avec le blocage du port 25 par les FAI grand
public (notamment Orange et Free) de plus en plus de spambots passent
par le SMTP du FAI. Cette solution bloquerait les courriels légitimes
des clients de ce même FAI.

> 2. postgrey
> Le plus classique : lorsqu'une ip demande pour la première fois un envoi
> a utilisateur@exemple.fr> le serveur réponds "utilisateur inexistant, rééssayer plus tard". Un bot
> de spam ne rééssaie en général pas

Cf. ci-dessus : les SMTP des FAI étant de vrais MTA, le greylisting
serait de moins en moins efficace.

-----------------------------------------------------------------
Les listes de diffusion du CULTe - Pour une informatique libre
http://www.CULTe.org/listes/
Pour se desabonner:
mailto:linux-31-unsubscribe@CULTe.org?subject=Cliquez_sur_ENVOYER