• # Spam chinois

    Posté par . En réponse au journal Les emails par Neuf.... Évalué à 10.

    Je vais te parler de la Chine, du point de vue d'un utilisateur et administrateur d'un serveur mail auto-hébergé qui n'héberge qu'un seul compte mail : le mien.

    Au début, j'ai installé un postfix avec une config de base pour mon domaine, et mis aucun filtre antispam. J'ai attendu de voir à quoi ressemblait le spam que je recevrai (et qui avait toutes les chances d'être différent de celui envoyé, par exemple, à une adresse @gmail.com), afin de mettre en place les contre-mesures appropriées.

    Plus de la moitié de la merde que j'ai reçue venait de Chine. Des spams totalement génériques (viagra, grosse bite), parfois rédigés en anglais voire en chinois.

    J'ai commencé par contacter systématiquement l'adresse abuse liée à l'@IP émettrice. Ce qui est bien avec un serveur mail que je gère, c'est que je suis certain que l'IP d'origine n'a pas été falsifiée :)

    Hé bien, absolument aucun FAI chinois ne m'a répondu. Aucun. Alors qu'ils sont (et même en tenant compte de la taille respectable de la Chine) la plus grosse cause de spam, en tout cas pour moi.

    Du coup, j'ai blacklisté les @IP chinoises à chaque nouveau spam reçu.

    Ensuite, dans un genre similaire, il y a eu du spam envoyé depuis l'Afrique, l'Amérique du Sud.. et là, pareil : abuse@ n'en a rien à branler. Donc, blacklistage des @IP.

    Il y a également le spam franco-français, envoyé pour le compte de margoulins aussi divers que : SFR, France Créance, MSC Croisières, OPUS Développement.. alors que je n'ai jamais inscrit cette adresse mail sur un quelconque service commercial et jamais donné d'accord pour recevoir leur prospection.

    J'ai commencé par contacter abuse : on tombe sur une plateforme de prospection, qui répond poliment qu'ils ne font que relayer des mails et qu'il faut voir avec leur client pour être retiré des listes. Un joli montage technico-juridique pour protéger ces margoulins. Du coup, blacklistage des plateformes de prospection.

    Il y a également les hébergeurs à Kevin, particulièrement OVH : Kevin loue un dédié chez OVH, le dédié spamme (soit parce que Kevin l'a administré comme un manche, soit parce que Kevin se lance dans le spam), et OVH laisse faire et ne répond pas à abuse@

    Plus intéressant, j'ai reçu trois spams envoyés par des abonnés résidentiels français : un Orange pro, un Free, et un Numericable.

    Ni Orange ni Free n'ont répondu quand j'ai signalé le mail sur abuse@. Même pas un accusé de réception pour dire "ouais, on va s'en occuper". Toutefois un seul spam a été envoyé dans chaque cas, ce qui m'incite à penser que les spammeurs sont traqués et pourchassés chez ces FAI.

    Numericable a pris la peine de répondre, mais la réponse est à côté de la plaque : j'ai demandé un droit d'accès et de rectification sur les données personnelles (mon adresse mail) traitées par leur client, ils ont répondu comme si c'était eux qui stockaient ces données. Ben non andouilles, c'est votre client, et vu que vous êtes mon seul point de contact avec lui c'est à vous que je m'adresse…

    Globalement, les FAI, les hébergeurs n'en ont rien à branler des spammeurs. En Chine c'est énorme, parce que non seulement ils s'en foutent, mais en plus ils ne font rien pour limiter le volume.

    Du coup, je pense que tu devrais voir la question avec un peu de recul, et te demander d'abord : le FAI que j'ai choisi pour me connecter à Internet, est-ce que c'est un gros connard qui protège les spammeurs, ou bien est-ce qu'il fait preuve de respect envers les autres internautes ?

    Si tu choisis de passer par un FAI qui attribue des @IP dynamiques (compliquant le travail de blacklistage), qui n'inquiète pas ses clients spammeurs, et qui ne répond pas à abuse, c'est un peu logique que tu sois bloqué de partout : tu ne fournis aucun moyen de faire la différence entre le mail que tu envoies et une saleté de spam.

    Avec FDN, je suis tranquille : je sais que si quelqu'un vient se plaindre à FDN d'un abonné qui spamme, l'abonné sera notifié. Je sais que si je me mets à emmerder tout Internet en envoyant du spam, on me tiendra tout de suite au courant et je prendrai les dispositions nécessaires (et présenterai mes excuses les plus confuses). Et c'est aussi ce que j'aime chez FDN. À mon sens, un grand pouvoir implique de grandes responsabilités. Le grand pouvoir d'envoyer des mails à tout le monde sans être blacklisté, sans se voir imposer le serveur SMTP du FAI, devrait impliquer d'être responsable si on envoie du spam aux gens.

    Alors, je sais, y'a une aberration culturelle sur Internet qui veut que ce soit à la victime de se protéger, en gaspillant du CPU et de la RAM pour filtrer le spam qu'elle reçoit. C'est un point de vue, mais je ne suis pas certain que ceux qui le soutiennent se rendent compte de ce qu'il implique vraiment. Ça signifie que, si je reçois un spam d'un internaute français, je peux tenter de retrouver son adresse et lui péter la gueule à coup de batte : après tout, si j'avais qu'à mettre un antispam pour me protéger de son spam, il avait qu'à mettre un casque pour se protéger de la batte.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.