Si je comprend bien tu fait tourner toi-même ton serveur smtp.
Etant donné que les botnets sont presque exclusivement composés de machines sous Windows XP, tu peux essayer d'utiliser de la "détection passive de système d'exploitation" comme le fait le parefeu PFhttp://www.openbsd.org/faq/pf/filter.html#osfp pour filtrer toute machine Windows XP qui essaierait de se connecter sur ton serveur.
Hélas je ne sais pas s'il existe un équivalent sous Linux.
Tu parles aussi de spams toutes les heures ou toutes les deux heures, et bien j'ai une mauvaise nouvelle pour toi. La tendance actuelle est le "backscatter delivery report". Les spammeurs essaient toujours des adresses mail au hasard, mais pour essayer de gagner en légitimité il forgent le champ "From:" avec une adresse mail qu'ils savent valide.
Tu peux imaginer le nombre de rapports de non-distribution que la personne dans le champ 'From:" recoit en retour, quelques centaines par minutes....
Note: je n'ai pas encore testé la détection passive de systèmes d'exploitations, mais pour le "backscatter" queqlques règles bien senties dans un regex-milter et ça décante pas mal.
# PF passive OS fingerprinting ?
Posté par Laurent Cligny . En réponse au journal Le spam et les BotNets MS. Évalué à 1.
Etant donné que les botnets sont presque exclusivement composés de machines sous Windows XP, tu peux essayer d'utiliser de la "détection passive de système d'exploitation" comme le fait le parefeu PFhttp://www.openbsd.org/faq/pf/filter.html#osfp pour filtrer toute machine Windows XP qui essaierait de se connecter sur ton serveur.
Hélas je ne sais pas s'il existe un équivalent sous Linux.
Tu parles aussi de spams toutes les heures ou toutes les deux heures, et bien j'ai une mauvaise nouvelle pour toi. La tendance actuelle est le "backscatter delivery report". Les spammeurs essaient toujours des adresses mail au hasard, mais pour essayer de gagner en légitimité il forgent le champ "From:" avec une adresse mail qu'ils savent valide.
Tu peux imaginer le nombre de rapports de non-distribution que la personne dans le champ 'From:" recoit en retour, quelques centaines par minutes....
Note: je n'ai pas encore testé la détection passive de systèmes d'exploitations, mais pour le "backscatter" queqlques règles bien senties dans un regex-milter et ça décante pas mal.