SPAM
SPAM
Raaaah, aujourd'hui je m'y colle mais je lis les prérequis :
donc mort pour un XP1/ prerequis
un windows 2000 ou plus (testé sur 2k3 et 2k8, aucune raison que ça passe pas sur un 2000, ya les memes briques)
ne cherchez pas, ça ne fonctionnera pas sur XP/VISTA/W7
pstools (psloglist en particulier) http://technet.microsoft.com/fr-fr [...] s/bb896649
unixutils (pour avoir certaines focntions que DOS n'a pas: sed, grep, cut, wc, xargs) http://unxutils.sourceforge.net/
SPAM
meuh nan, je viens à peine de quitter Win2K moi ^^
SPAM
ok merci pour le retour. je suis en congés le 28/12 je testerai pour voir
SPAM
Pour vous dire (honte à moi j'avoue mea culpa toussa) je viens seulement d'appliquer 2 SP3 sur des Win XP (bouuuuh oui je sais)meuh nan, je viens à peine de quitter Win2K moi ^^
- merlin2000fr
- Messages : 2140
- Inscription : ven. 12 janv. 2018 17:44
SPAM
je te la pierre ^^
j'ai fait peur a un client dernièrement concernant la sécurité de son parc (presque full xp sp 1 avec un ou deux serv en 2003s r1, du coup il nous passe commande pour tout changer,( poste clients, cœur de réseau, serveurs ), en plus on lui revend une sauvegarde externalisé
j'ai fait peur a un client dernièrement concernant la sécurité de son parc (presque full xp sp 1 avec un ou deux serv en 2003s r1, du coup il nous passe commande pour tout changer,( poste clients, cœur de réseau, serveurs ), en plus on lui revend une sauvegarde externalisé
SPAM
Ha bah tiens, il y en a un qui est passé et le pire c'est que je ne comprends pas ce qu'il a fait ? Help ?
//Edit : bon ben google ne m'aide pas sur ce coup là.
Code : Tout sélectionner
117.27.254.25 - - [01/Jan/2015:04:04:21 +0100] "GET ?redirect:${%23w%3d%23context.get('com.opensymphony.xwork2.dispatcher.HttpServletResponse').getWriter(),%23w.println('[/ok-helo.wang]'),%23w.flush(),%23w.close()} HTTP/1.1" 200 53 "-"
//Edit : bon ben google ne m'aide pas sur ce coup là.
- dsebire
- Messages : 12736
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
SPAM
bon, je up et je reviens sur le sujet initial.
j'avais entendu dire que les spammeurs tapaient plus sur les serveurs qui ont le MX le plus élevé. pourquoi ? moins chargés et parfois (souvent) moins sécurisés.
et bah je confirme pour la première partie.
j'ai 3 MX:
les 2 premiers avec un poids faible (5 et 10) sont pour mon exchange au travers de 2 IP publiques.
le 3eme est un relai postfix avec un poids élevé (100) qui me sert de backup si le exchange est out
depuis que j'ai mis le relai postfix, je n'ai quasi aucun spam qui arrive sur le exchange (10 par jours contre 3000 avant), par contre, le postfix s'en prend 3000.
évidement, même règles de filtrage sur le postfix que le exchange, donc les chiffres sont comparables.
j'ai très envie de mettre un 4eme MX avec un poids a 5000 qui pointe sur une ip bidon (pas a moi en tous cas), juste pour les spammeurs
j'avais entendu dire que les spammeurs tapaient plus sur les serveurs qui ont le MX le plus élevé. pourquoi ? moins chargés et parfois (souvent) moins sécurisés.
et bah je confirme pour la première partie.
j'ai 3 MX:
les 2 premiers avec un poids faible (5 et 10) sont pour mon exchange au travers de 2 IP publiques.
le 3eme est un relai postfix avec un poids élevé (100) qui me sert de backup si le exchange est out
depuis que j'ai mis le relai postfix, je n'ai quasi aucun spam qui arrive sur le exchange (10 par jours contre 3000 avant), par contre, le postfix s'en prend 3000.
évidement, même règles de filtrage sur le postfix que le exchange, donc les chiffres sont comparables.
j'ai très envie de mettre un 4eme MX avec un poids a 5000 qui pointe sur une ip bidon (pas a moi en tous cas), juste pour les spammeurs
- dsebire
- Messages : 12736
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
SPAM
je ne parle que des règles de filtrage antispam
les règles c'est filtrage par IP a partir des RBL (comme indiqué au début du topic)
et bien sur que tu n'autorise que ton domaine sinon ça voudrait dire que tu es un openrelay et tu serais blacklisté en quelques secondes
pour les adresses destinataire, je filtre aussi mais c'est après l'antispam (filtrage que sur el exchange par contre, le postfix ne connais pas la liste, pas envie de la maintenir a la main, le mail est de toute façon rejeté lorsque ça arrive sur le exchange)
les règles c'est filtrage par IP a partir des RBL (comme indiqué au début du topic)
et bien sur que tu n'autorise que ton domaine sinon ça voudrait dire que tu es un openrelay et tu serais blacklisté en quelques secondes
pour les adresses destinataire, je filtre aussi mais c'est après l'antispam (filtrage que sur el exchange par contre, le postfix ne connais pas la liste, pas envie de la maintenir a la main, le mail est de toute façon rejeté lorsque ça arrive sur le exchange)
SPAM
bon retex çabon, je up et je reviens sur le sujet initial.
j'avais entendu dire que les spammeurs tapaient plus sur les serveurs qui ont le MX le plus élevé. pourquoi ? moins chargés et parfois (souvent) moins sécurisés.
et bah je confirme pour la première partie.
j'ai 3 MX:
les 2 premiers avec un poids faible (5 et 10) sont pour mon exchange au travers de 2 IP publiques.
le 3eme est un relai postfix avec un poids élevé (100) qui me sert de backup si le exchange est out
depuis que j'ai mis le relai postfix, je n'ai quasi aucun spam qui arrive sur le exchange (10 par jours contre 3000 avant), par contre, le postfix s'en prend 3000.
évidement, même règles de filtrage sur le postfix que le exchange, donc les chiffres sont comparables.
j'ai très envie de mettre un 4eme MX avec un poids a 5000 qui pointe sur une ip bidon (pas a moi en tous cas), juste pour les spammeurs
SPAM
Année 2015 Xeams saved your company 71.30 hours by blocking spam from your server, which comes out to be approximately
$1782.40
$1782.40
- merlin2000fr
- Messages : 2140
- Inscription : ven. 12 janv. 2018 17:44
SPAM
mdr @kali c est belle arnaque en vu cela,
au taf on utilise mailcleaner basé sur une debian pour filtrer, c'est pas mal.
tu le positionnes avant le srv de mail, c'est assez costaud.
j'ai pas regarder la conf ni la mise en prod par contre.
au taf on utilise mailcleaner basé sur une debian pour filtrer, c'est pas mal.
tu le positionnes avant le srv de mail, c'est assez costaud.
j'ai pas regarder la conf ni la mise en prod par contre.
SPAM
J'ai testé la version de community de mailcleaner pas encore oser sauter le pas!
- merlin2000fr
- Messages : 2140
- Inscription : ven. 12 janv. 2018 17:44
SPAM
je ne suis pas sur que cela ne soit pas celle la qui soit utiliser ici d’ailleurs.
SPAM
je suis passé par la de mémoire
https://postmaster.live.com/snds/ipStat ... wsignin1.0
et après faut signer le junk mail reporting program et valider les plages ou l'ip du serveur mail
autre solution faire envoyer des mails sur un fake compte hotmail et déspammer les messges + rajouter le contact de ton serveur mail en tant que contact enregistré
je sais pas si c'est du mythe ou si ca marche mais moi j'ai plus de soucis de retour de mail (/!\ tu as une limite du nombre d'envoi par jour aussi quand tu es mitigated et pas trustes )
https://postmaster.live.com/snds/ipStat ... wsignin1.0
et après faut signer le junk mail reporting program et valider les plages ou l'ip du serveur mail
autre solution faire envoyer des mails sur un fake compte hotmail et déspammer les messges + rajouter le contact de ton serveur mail en tant que contact enregistré
je sais pas si c'est du mythe ou si ca marche mais moi j'ai plus de soucis de retour de mail (/!\ tu as une limite du nombre d'envoi par jour aussi quand tu es mitigated et pas trustes )
- augur1
- Messages : 13149
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
SPAM
... et je valide, merci !!je sais pas si c'est du mythe ou si ca marche mais moi j'ai plus de soucis de retour de mail (/!\ tu as une limite du nombre d'envoi par jour aussi quand tu es mitigated et pas trustes )