• [^] # Re: Wanadoo et l'open relay

    Posté par (site web personnel) . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 10.

    > inexact, puisqu'on peut très bien usurper une adresse email avec le serveur de son propre fai (sans installer un smtp sur sa machine ou en abuser un mal configuré chez un tiers)

    Je n'ai jamais dit le contraire. Maintenant j'ai plus de spam provenant de serveurs SMTP mal configurés en Corée ou à Taïwan, ou de serveurs SMTP mal configurés d'abonnés ADSL, que de spams usurpant une adresse email via les serveurs de mes FAI. Je vois mal comment tu peux dire que c'est inexact, à moins que tu ne lises mon courrier...

    > Dangereux, parceque ca peut donner l'idée à des marketeux d'interdire le protocole smtp en dehors

    Ils ne m'ont pas attendu pour mettre des mandataires HTTP par exemple. Sous prétexte d'une menace hypothétique je devrais passer sous silence le fait que certains (j'ai jamais dit tous) abonnés mettent en place un serveur mal configuré ? Security by obscurity ?

    > dernier pouvant en faire des copies avant de les relayer (beaucoup plus simple que de sniffer la connexion)

    La crypto est aussi là pour ça.

    > Par ailleurs, avoir son propre smtp est extremement pratique. (courier interne/externe, reecriture d'adresse, système on/off line...)

    On est bien d'accord. Montez votre serveur SMTP si vous voulez, mais configurez le bien.

    > Donc non, tu n'as pas de problème avec "les gars qui montent leur propre SMTP", tu as un problème avec les gars qui abusent des smtps mals configurés.

    Super... Alors j'ai pas de problèmes avec les gars qui ont des IIS non patchés non plus... C'est la faute à pas de chance si je reçois des attaques CodeRed et Nimda.