• [^] # Re: Enfin les DSN

    Posté par . En réponse à la dépêche Sortie de Postfix 2.3. Évalué à 6.

    Pour ma part, les expériences que j'ai connu indiquent que la très grande majorité des spams peuvent être bloqués avec les étapes suivantes :

    pour les logiciels de spam les plus pourris, utilisez smtpd_helo_required = yes, strict_rfc821_envelopes = yes et smtpd_data_restrictions = […] reject_unauth_pipelining. Il n'y en a plus beaucoup mais c'est toujours ça de pris
    Pour les spammeurs plus évolués mais toujours très bêtes, utilisez smtpd_sender_restrictions = […] reject_unknown_sender_domain. Oui, oui, il y en a encore qui n'ont pas compris qu'il vaut mieux forger une adresse dans un domaine existant. Et c'est une erreur 4xx, donc ça ne fait pas de dégâts lors des problèmes DNS
    Pour les innombrables zombies qui traînent, utilisez smtpd_helo_restrictions = […] check_helo_access hash:/etc/postfix/access, reject_non_fqdn_hostname, reject_invalid_hostname. 99 % des machines sans FQDN sont des zombies sous Windows, les 1 % restants sont le résultat d'admins incompétents. Dans le fichier access qui va bien (j'en fais un pour chaque type de restrictions, mais c'est à vous de voir), vous passez à REJECT 127.0.0.1, localhost, la ou les IP, noms d'hôtes et domaines de la machine. Blam, c'est comme du Baygon jaune, les horribles spams tombent raides
    Pour ceux qui ont réussi à passer, utilisez smtpd_recipient_restrictions = […] check_policy_service inet:127.0.0.1:60000 et installez Postgrey. Là, c'est le Baygon vert
    Enfin, installez AMaViS, ClamAV, SpamAssassin, et utilisez les systèmes de filtrage de Postfix pour y faire passer ceux qui ont passé tout ça

    Le résultat, sur les serveurs où j'ai mis en place ces méthodes, a été très positif, pas loin de 90 % de nos spams ont disparu. Ce n'est pas encore la panacée universelle, mais ça soulage !

    Envoyé depuis mon PDP 11/70