Oui, sauf que l'exemple est mauvais. Ici il utilise une faille d'un site web, et envoie du spam. Typiquement, il se connecte au SMTP via localhost ou appelle directement la commande sendmail. Et généralement, il n'y a pas besoin d'authentification.
De plus, tu peux aussi t'authentifier avec un compte et envoyer avec un From différent.
Il est intéressant, pour trouver l'origine des spams d'avoir auparavant :
- configuré ses sites pour que les scripts soient utilisés par un compte différent, par exemple php-fpm avec des pools ayant chacun un user différent
- configuré son mailer pour qu'il ajoute dans les headers l'uid ayant invoqué sendmail
- si mails entrants, configuré son mailer pour qu'il ajoute dans les headers le compte qui s'est authentifié.
Le cas le plus délicat, est quand le site est hacké, mais envoie du spam directement sans passer par le mailer du système.
[^] # Re: hum
Posté par kna . En réponse à la dépêche Envoi de spam à partir d'un serveur, comment réagir ?. Évalué à 8.
Oui, sauf que l'exemple est mauvais. Ici il utilise une faille d'un site web, et envoie du spam. Typiquement, il se connecte au SMTP via localhost ou appelle directement la commande sendmail. Et généralement, il n'y a pas besoin d'authentification.
De plus, tu peux aussi t'authentifier avec un compte et envoyer avec un From différent.
Il est intéressant, pour trouver l'origine des spams d'avoir auparavant :
- configuré ses sites pour que les scripts soient utilisés par un compte différent, par exemple php-fpm avec des pools ayant chacun un user différent
- configuré son mailer pour qu'il ajoute dans les headers l'uid ayant invoqué sendmail
- si mails entrants, configuré son mailer pour qu'il ajoute dans les headers le compte qui s'est authentifié.
Le cas le plus délicat, est quand le site est hacké, mais envoie du spam directement sans passer par le mailer du système.