• [^] # Correction

    Posté par . En réponse à la dépêche ORBZ, c'est fini! place à DSBL. Évalué à 10.

    Dans ton doc :
    Il y a de fortes changes que cet email soit passé à travers un serveur non sécurisé.

    Pas obligatoirement, il y assez de idiots quit utilisent leur propres réseaux/ISP.

    l'entête décrit le chemin emprunté par l'email pour arriver, le relay est donc toujours à chercher dans le début du chemin donc la fin des entêtes.

    Non.
    Le responsable est ce lui qui est just avant le premier serveur SMTP dont vous êtes sûr. Dans les deux exemples suivants, le SMTP en gras est responsable de ce qui vous arrive :

    smtp1->smtp2->smtp3->smtpx->ton-smtp->top-relay->ton-pop
    smtp1->smtp2->smtp3->smtpx->ton-isp->ton-pop

    Dans les deux cas, il faut qu'il y a une bonne raison pour que smtpx relay le spam : soit ISP du spamer, soit open relay, donc il est responsable.

    Dans la lecture des headers, smtpx se trouve juste après les SMTPs à qui vous pouvez avoir confiance (ie. avoir une bonne raison de relayer le mail). Et il ne faut jamais se fier au hostname annoncé, mais au reverse DNS de l'adresse IP.

    Sinon avant d'utiliser RBL, on peut également vérifier la validité de l'expéditeur (l'envelope sender), éventuellement le HELO/EHLO etc ... (suite mail perso si tu veux).