Perso j'attends de mon fournisseur de mail qu'il trashe complètement dans une trou noir les spams, sans qu'il ne m'avertisse
Ce n’est pas le sujet du journal.
vaut mieux ne pas aider le spammer en lui disant que sont test ne marche pas
Ah en fait tu sais quel est le sujet du journal, mais tu ne connais pas ce sujet et tu dis juste des bêtises.
Il y a une règle de civisme de base qui est : tu dois prendre soin des gens honnêtes, pas des gens malhonnêtes.
Ça signifie que tu écris les lois, les protocoles, etc. pour les gens honnêtes.
Si tu fais le contraire, tu arrives à des situations ubuesques où il est plus difficile pour une personne honnête de faire les chose honnêtement qu’une personne malhonnête de faire des chose malhonnêtement. Un bon exemple dont on a souvent parlé sur LinuxFr sont les protections anti-piratages et autres DRM qui rendent la vie impossible à ceux qui voudraient consulter une œuvre légalement, quand le pirate moyen télécharge la même œuvre en deux clics chez son dealer préféré.
On dit la même chose des clauses abusives dans certaines licences, et c’est la même raison qui fait qu’une licence libre n’interdisent pas l’usage aux « méchants », d’une part ce n’est pas son rôle de faire la police, de deux, quand quelqu’un veut faire quelque chose de malhonnête, il ne se souciera pas de la licence de toute façon... autant ne pas emmerder les personnes honnêtes en mettant des contraintes pour celui qui ne lira même pas la licence...
Il y a une dernière chose que tu oublies, les bonnes pratiques recommandées par les hébergeurs de mail pour ne pas être considéré comme spammeur sont grosso modo des pratiques qui t’obligent à avoir pignon sur rue, à farmer la réputation de ta pile logiciel de traitement de mail ainsi que la réputation de ton adresse IP.
Pour simplifier, pour ne pas être un spammeur il faut dire « promis, je n’enverrai mes mails dans le futur que de cette manière là que tu me demandes, je suis hébergé là, ou là, ou là, et pas ailleurs, je n’utiliserai que cette IP là et pas une autre, et si ça doit changer je te le dirai systématiquement, etc. ».
C’est à dire que le spammeur, pour être whitelisté, doit prendre tous les moyens qui permettent au destinataire de le blacklister le plus efficacement possible en cas d’impair. Une fois que le spammeur a fait tout ce qui est demandé, l’hébergeur destinataire (ici, GMail, Hotmail, etc.) n’aurait même pas besoin d’analyser le contenu des mails avec des heuristiques compliquées : au premier rapport de spam manuel d’un client, l’hébergeur peut te mettre en liste noire, y compris tes autres serveurs que tu as annoncé mais qui n’ont pas encore envoyé de spam, et ceux que tu annonceras dans le futur.
Bref, tu n’as aucun risque à dire au spammeur comment être whitelisté, le spammeur n’a aucun intérêt à mettre en place les bonnes pratiques pour être whitelisté.
Le seul moyen d’envoyer du spam en étant whitelisté et mettant en œuvre toutes les bonnes pratiques est de devenir un « too big too fail » en mêlant un certain ratio de spam à du mail légitime. Typiquement si tu es un gros fournisseur qui héberge des millions de boîtes ou un fournisseur de publipostage par mail avec des milliers de clients, tu peux essayer d’être joueur en tolérant un petit pourcentage de spammeurs en mode parrain de mafia.
Mais globalement les méthodes à la SPF, DKIM et autres ont aussi été créées pour démanteler la méthode du « parrain de mafia », où il suffisait d’utiliser le SMTP de son fournisseur d’accès pour envoyer du lourd. Le rôle d’un SMTP de fournisseur d’accès n’aurait jamais dû être celui de whitelister les mails de ses clients en mode « tu peux pas me blacklister ou tu blacklist tout un pays ». Je ne vois aucune raison pour qu’un fournisseur d’accès fournisse un relai ouvert, autre que contourner l’incompétence des entreprises en mode « je ne veux pas acquérir de compétence et je veux que mon photocopieur envoie des mails en renseignant simplement une IP sinon cétrokompliké ».
Bref, tout ça me donne l’impression que tu ne sais pas de quoi tu parles. As-tu déjà mis en œuvre des services mails (réception et émission de mails...) avec les contraintes actuelles ou bien tu parles dans le vent ? As-tu déjà mis en œuvre SPF, DKIM, DMARC, etc? As-tu déjà retiré une IP de la liste noire de Hotmail (évoquée dans le journal) ? As-tu déjà fait face à des fournisseurs de liste noire qui te demande de payer en bitcoin pour être retiré alors que l’IP en question a été mise en liste noire quand elle appartenait à quelqu’un d’autre quelques années plus tôt, quand bien même ça fait des années que tu as pu prouver que tu es clean (il y a clairement un marché de scam, là) ? As-tu déjà lu dans les logs de ton serveur les recommandations que Google te fait pour éviter de te faire limiter ton débit de mail ou supprimer des mails ? Normalement, si tu essaies d’autohéberger du mail, de mettre en place un service de mailing-list ou de publipostage, et autres services de ce genre, et tu rencontreras ces problématiques dès le premier jour.
Si tout cela ne t’es jamais arrivé, alors tais-toi, tu emmerdes juste les gens avec ton besoin de donner ton avis que bizarrement tu considères être pertinent sur des sujets que tu ne connais pas. Tu ne peux pas donner ton avis sur tout, ou bien tu supposes que ta personne serait incroyablement supérieure aux autres pour que même sur les sujets que tu ne connais pas, ton avis compte. De plus, as-tu déjà entendu parler de l’effet Effet Dunning-Kruger?
Si tu as besoin d’exister, va et rencontre des gens qui seront intéressés par ton avis ou qui sont à ton niveau sur les sujets qui sont les tiens. Là tu agis comme un enfant qui interrompt des discussions de grandes personnes pour donner son avis sans voir qu’il est un enfant et qu’il ne comprend pas de quoi les adultes parlent. Les adultes bienveillants laisseront l’enfant donner son avis de temps en temps afin de lui apprendre certaines formes comme le fait de ne pas couper la parole, mais à un moment ils demanderont à l’enfant de sortir jouer avec les enfants du voisinage parler de sujets qui sont les siens, pour pouvoir traiter du fond entre grandes personnes sur des sujets de grande personne.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Source?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Le service messagerie Microsoft Outlook.com détruit silencieusement vos e-mails. Évalué à 10. Dernière modification le 12 juin 2020 à 16:16.
Ce n’est pas le sujet du journal.
Ah en fait tu sais quel est le sujet du journal, mais tu ne connais pas ce sujet et tu dis juste des bêtises.
Il y a une règle de civisme de base qui est : tu dois prendre soin des gens honnêtes, pas des gens malhonnêtes.
Ça signifie que tu écris les lois, les protocoles, etc. pour les gens honnêtes.
Si tu fais le contraire, tu arrives à des situations ubuesques où il est plus difficile pour une personne honnête de faire les chose honnêtement qu’une personne malhonnête de faire des chose malhonnêtement. Un bon exemple dont on a souvent parlé sur LinuxFr sont les protections anti-piratages et autres DRM qui rendent la vie impossible à ceux qui voudraient consulter une œuvre légalement, quand le pirate moyen télécharge la même œuvre en deux clics chez son dealer préféré.
On dit la même chose des clauses abusives dans certaines licences, et c’est la même raison qui fait qu’une licence libre n’interdisent pas l’usage aux « méchants », d’une part ce n’est pas son rôle de faire la police, de deux, quand quelqu’un veut faire quelque chose de malhonnête, il ne se souciera pas de la licence de toute façon... autant ne pas emmerder les personnes honnêtes en mettant des contraintes pour celui qui ne lira même pas la licence...
Il y a une dernière chose que tu oublies, les bonnes pratiques recommandées par les hébergeurs de mail pour ne pas être considéré comme spammeur sont grosso modo des pratiques qui t’obligent à avoir pignon sur rue, à farmer la réputation de ta pile logiciel de traitement de mail ainsi que la réputation de ton adresse IP.
Pour simplifier, pour ne pas être un spammeur il faut dire « promis, je n’enverrai mes mails dans le futur que de cette manière là que tu me demandes, je suis hébergé là, ou là, ou là, et pas ailleurs, je n’utiliserai que cette IP là et pas une autre, et si ça doit changer je te le dirai systématiquement, etc. ».
C’est à dire que le spammeur, pour être whitelisté, doit prendre tous les moyens qui permettent au destinataire de le blacklister le plus efficacement possible en cas d’impair. Une fois que le spammeur a fait tout ce qui est demandé, l’hébergeur destinataire (ici, GMail, Hotmail, etc.) n’aurait même pas besoin d’analyser le contenu des mails avec des heuristiques compliquées : au premier rapport de spam manuel d’un client, l’hébergeur peut te mettre en liste noire, y compris tes autres serveurs que tu as annoncé mais qui n’ont pas encore envoyé de spam, et ceux que tu annonceras dans le futur.
Bref, tu n’as aucun risque à dire au spammeur comment être whitelisté, le spammeur n’a aucun intérêt à mettre en place les bonnes pratiques pour être whitelisté.
Le seul moyen d’envoyer du spam en étant whitelisté et mettant en œuvre toutes les bonnes pratiques est de devenir un « too big too fail » en mêlant un certain ratio de spam à du mail légitime. Typiquement si tu es un gros fournisseur qui héberge des millions de boîtes ou un fournisseur de publipostage par mail avec des milliers de clients, tu peux essayer d’être joueur en tolérant un petit pourcentage de spammeurs en mode parrain de mafia.
Mais globalement les méthodes à la SPF, DKIM et autres ont aussi été créées pour démanteler la méthode du « parrain de mafia », où il suffisait d’utiliser le SMTP de son fournisseur d’accès pour envoyer du lourd. Le rôle d’un SMTP de fournisseur d’accès n’aurait jamais dû être celui de whitelister les mails de ses clients en mode « tu peux pas me blacklister ou tu blacklist tout un pays ». Je ne vois aucune raison pour qu’un fournisseur d’accès fournisse un relai ouvert, autre que contourner l’incompétence des entreprises en mode « je ne veux pas acquérir de compétence et je veux que mon photocopieur envoie des mails en renseignant simplement une IP sinon cétrokompliké ».
Bref, tout ça me donne l’impression que tu ne sais pas de quoi tu parles. As-tu déjà mis en œuvre des services mails (réception et émission de mails...) avec les contraintes actuelles ou bien tu parles dans le vent ? As-tu déjà mis en œuvre SPF, DKIM, DMARC, etc? As-tu déjà retiré une IP de la liste noire de Hotmail (évoquée dans le journal) ? As-tu déjà fait face à des fournisseurs de liste noire qui te demande de payer en bitcoin pour être retiré alors que l’IP en question a été mise en liste noire quand elle appartenait à quelqu’un d’autre quelques années plus tôt, quand bien même ça fait des années que tu as pu prouver que tu es clean (il y a clairement un marché de scam, là) ? As-tu déjà lu dans les logs de ton serveur les recommandations que Google te fait pour éviter de te faire limiter ton débit de mail ou supprimer des mails ? Normalement, si tu essaies d’autohéberger du mail, de mettre en place un service de mailing-list ou de publipostage, et autres services de ce genre, et tu rencontreras ces problématiques dès le premier jour.
Si tout cela ne t’es jamais arrivé, alors tais-toi, tu emmerdes juste les gens avec ton besoin de donner ton avis que bizarrement tu considères être pertinent sur des sujets que tu ne connais pas. Tu ne peux pas donner ton avis sur tout, ou bien tu supposes que ta personne serait incroyablement supérieure aux autres pour que même sur les sujets que tu ne connais pas, ton avis compte. De plus, as-tu déjà entendu parler de l’effet Effet Dunning-Kruger?
Si tu as besoin d’exister, va et rencontre des gens qui seront intéressés par ton avis ou qui sont à ton niveau sur les sujets qui sont les tiens. Là tu agis comme un enfant qui interrompt des discussions de grandes personnes pour donner son avis sans voir qu’il est un enfant et qu’il ne comprend pas de quoi les adultes parlent. Les adultes bienveillants laisseront l’enfant donner son avis de temps en temps afin de lui apprendre certaines formes comme le fait de ne pas couper la parole, mais à un moment ils demanderont à l’enfant de sortir jouer avec les enfants du voisinage parler de sujets qui sont les siens, pour pouvoir traiter du fond entre grandes personnes sur des sujets de grande personne.
ce commentaire est sous licence cc by 4 et précédentes