Enfin cela ne limite en rien le client qui peut toujours envoyer des mails en utilisant notre relais
Ce qui, pour le coup, s'il s'agit de quelqu'un qui avait des raisons d'utiliser son serveur, nuit vraiment Ă la lutte contre le spam. En effet il ne peut alors plus publier de politique SPF efficace, par exemple.
ou un relais externe via un port alternatif
Super, mon FAI me fournit une sous-connexion donc je dois faire un tunnel vers un service que je loue ailleurs et qui a une vraie connexion. Youpi ?
Pour l'"auscultation", il est bien plus efficace de parcourir des logs SMTP (tu vas directement Ă l'essentiel) que de se coltiner des rapports d'analyse de trafic et de les confronter Ă des bases d'accounting Radius.
Bien sĂ»r, je parle de gens qui en plus, s'habillent en temps normal d'une façon qui n'a rien Ă voir avec les usages français. D'une façon telle que, dans un entretien d'embauche, ils n'auraient pas la moindre chance d'ĂȘtre pris.
Un autre exemple : en France, on dit qu'on a une coutume particuliĂšre de galanterie. Si quelqu'un arrive en France, et ne prend pas cette coutume, le jour oĂč il entrera quelque part avec une femme, et n'ira pas lui tenir pas la porte, on le regardera bizarrement...
[^] # Re: Ils ont tout compris
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Cout de ton air dans le landerneau. ĂvaluĂ© Ă 3.
[^] # Re: facile
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal censure des mails. ĂvaluĂ© Ă 2.
Alors pour le coup, c'est vraiment un boulet hors norme.
[^] # Re: Forcer Ă passer par un relais aggrave le problĂšme
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal fachisme des blacklists (Barracuda). ĂvaluĂ© Ă 0.
Oui, pardon, j'oubliais ça, il s'agit d'adresses dynamiques. Dans ce cas, rien à redire au relais, c'est la seule solution à un problÚme plus profond : l'attribution dynamique, c'est mal, ça déresponsabilise les gens.
[^] # Re: Forcer Ă passer par un relais aggrave le problĂšme
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal fachisme des blacklists (Barracuda). ĂvaluĂ© Ă 3.
Sans blocage, je mets une politique qui dit que seule mon adresse IP est autorisée à poster pour mon nom de domaine.
Avec blocage, je ne peux rien mettre de mieux qu'une politique autorisant tous les clients de mon FAI Ă poster pour mon nom de domaine.
Qui a parlé de tunnelé quoique ce soit... je te parles d'utiliser le port de submission, ce que devrait faire tous les MUA en lieu et place du port 25... tel que défini dans la RFC 4409!
Oui, bien sûr. Mais on parlait de : mon FAI m'interdit de poster directement, donc je prends un service externe pour le faire. En ce sens, l'envoi à un relais externe sur connexion sécurisée et identifiée n'est rien d'autre qu'un tunnel de contournement d'une restriction arbitraire de mon FAI.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 1.
Ah non, pas comme les autres. Nous, on fait de l'informatique, de la philo, de l'art, à un point impossible à atteindre sans moyens de stocker l'information. Donc sans mains ou organes équivalents permettant... d'écrire.
[^] # Re: Et combien de pourcents pour Ubuntu ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Linux sur le desktop et 1% de part de marchĂ© : mythe ou rĂ©alitĂ© ?. ĂvaluĂ© Ă 1.
Et ensuite, je ne suis pas sûr qu'une telle situation soit meilleure. Si c'est pour récupérer tous les analphabÚtes informatiques sans avoir eu le temps de les éduquer, j'aime autant qu'ils ne viennent pas nous polluer d'un coup.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 2.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 3.
Non, lĂ oĂč ça devient de la galanterie, c'est quand on est derriĂšre quelqu'un, et qu'en arrivant prĂšs de la porte d'entrĂ©e, on accĂ©lĂšre pour dĂ©passer l'autre, ouvrir la porte et pouvoir la tenir et repasser derriĂšre. Ok, c'est rarement faisable au boulot, ce genre de truc. :-)
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 3.
Des saoudiens qui financent des mosquées en France, oui, carrément, qu'il y en a.
[^] # Re: il faut une version officielle
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Linux sur le desktop et 1% de part de marchĂ© : mythe ou rĂ©alitĂ© ?. ĂvaluĂ© Ă 7.
D'ailleurs la monoculture n'est jamais une bonne chose.
# Tradition
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Linux Mint Debian Edition. ĂvaluĂ© Ă 2.
Tout va trĂšs vite en informatique, voilĂ une tradition qui a quatre ans. ;-)
[^] # Re: Forcer Ă passer par un relais aggrave le problĂšme
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal fachisme des blacklists (Barracuda). ĂvaluĂ© Ă 2.
Ce qui, pour le coup, s'il s'agit de quelqu'un qui avait des raisons d'utiliser son serveur, nuit vraiment Ă la lutte contre le spam. En effet il ne peut alors plus publier de politique SPF efficace, par exemple.
ou un relais externe via un port alternatif
Super, mon FAI me fournit une sous-connexion donc je dois faire un tunnel vers un service que je loue ailleurs et qui a une vraie connexion. Youpi ?
[^] # Re: Forcer Ă passer par un relais aggrave le problĂšme
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal fachisme des blacklists (Barracuda). ĂvaluĂ© Ă 2.
Pas forcément. On parle de lutte contre le spam, pas d'administration.
Voyons-le du cÎté du destinataire :
â s'il reçoit des spams depuis 42.0.2.168.rev.adsl.orange.fr et 12.0.2.168.rev.adsl.orange.fr, il peut appliquer une mesure trĂšs simple : bloquer tout courrier en provenance de ces adresses ;
â s'il reçoit des spams depuis smtp.orange.fr, il ne peut pas bloquer cette machine sans gros effets secondaires, et doit trouver quelque chose de plus compliquĂ©.
Voyons-le du cÎté de l'opérateur :
â si un de ses abonnĂ©s envoie directement du spam, et qu'il reçoit un signalement sur abuse@orange.fr, il peut Ă©crire Ă l'abonnĂ© responsable de cela, l'avertir, puis au besoin le dĂ©connecter ;
â si un de ses abonnĂ©s envoie du spam en passant par son serveur relais, cela peut amener le serveur relais Ă ĂȘtre bloquĂ©, et s'il reçoit un signalement, il doit chercher dans ses logs l'abonnĂ© responsable pour pouvoir l'avertir et au besoin le bloquer.
Si tu sécurises correctement ton serveur de relais il est peu probable qu'il se retrouve blacklisté
Je ne crois pas. Les serveurs relais d'Orange sont utilisĂ©s par des millions d'internautes qui l'utilisent pour relayer tout leur courrier. Ăa doit faire des dizaines de millions de messages par jour. Si seulement un milliĂšme de ces messages est du spam, cela fait dix mille spams par jour. Largement de quoi se faire bloquer.
Pour l'"auscultation", il est bien plus efficace de parcourir des logs SMTP (tu vas directement Ă l'essentiel) que de se coltiner des rapports d'analyse de trafic et de les confronter Ă des bases d'accounting Radius.
GnĂ© ? Ă la rĂ©ception d'un signalement de spam, il suffit de regarder dans les en-tĂȘtes du message d'origine le premier champ Received, pour avoir l'adresse IP, donc l'identitĂ©, de l'abonnĂ© responsable...
Donc non forcer Ă passer par un relais n'aggrave pas le problĂšme
Si, ça l'aggrave. Aujourd'hui le relais SMTP d'Orange est bloqué par Darty, pour une raison tout à fait légitime : il envoie plein de spam. Ils vont devoir le débloquer, et donc affaiblir leur niveau de lutte contre le spam.
[^] # Re: Linux, Windows et Internet
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Linux sur le desktop et 1% de part de marchĂ© : mythe ou rĂ©alitĂ© ?. ĂvaluĂ© Ă 5.
Et consultant des sites web.
En effet, j'imagine mal des postes Linux sans accĂšs Internet
Et pourtant il y en a plein, dans des tas de systÚmes embarqués. Et plein qui sont connectés à Internet mais ne consultent pas de sites web, dans des modems-routeurs par exemple.
Mais c'est hors-sujet, vu qu'on parlais d'ordinateurs de bureau. :-)
[^] # Re: les raisons sont simple
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Linux sur le desktop et 1% de part de marchĂ© : mythe ou rĂ©alitĂ© ?. ĂvaluĂ© Ă 10.
http://en.wikipedia.org/wiki/Humble_Indie_Bundle#Response
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 2.
Mais en fait m'en moque, ce sont des gens devant qui je passe en allant au travail, rien de plus. C'est juste que quand je vois un type habillĂ© de façon inhabituelle, que ce soit une djellaba ou des vĂȘtements gothiques et plein de piercings, je me dis que pour l'intĂ©gration et pour trouver du boulot, ça ne doit pas ĂȘtre un avantage.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 3.
Je connais mieux la situation inverse. Lorsqu'on travaille aux Ătats-Unis dans une filiale d'une entreprise française, et donc avec pas mal de français, entre nous, on parle français. Sauf lorsqu'il y a un amĂ©ricain prĂ©sent, auquel cas on parle anglais : on pourrait continuer en français, mais c'est impoli. Ce genre d'efforts d'adaptation sont nĂ©cessaire pour ne pas se mettre tous seuls dans notre coin.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 3.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 1.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 1.
Je vois parfois des gens en costumes qui font clairement étranger, et qui parlent entre eux en langue étrangÚre. Soit ce sont des touristes. Soit ce sont des gens récemment arrivés, et qui vont s'intégrer. Soit ce sont des gens arrivés depuis longtemps, qui sont vraiment mal barrés, pour s'intégrer.
AprÚs, ça n'en fait pas des méchants, ni des délinquants. Juste des gens mal intégrés, qui doivent avoir des problÚmes pour trouver du travail. Je ne sais pas exactement ce qui se passe, mais vu de l'extérieur, ça donne l'impression qu'ils cherchent à se compliquer la vie.
Un autre exemple : en France, on dit qu'on a une coutume particuliĂšre de galanterie. Si quelqu'un arrive en France, et ne prend pas cette coutume, le jour oĂč il entrera quelque part avec une femme, et n'ira pas lui tenir pas la porte, on le regardera bizarrement...
[^] # Re: facile
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal censure des mails. ĂvaluĂ© Ă 2.
Il faudrait savoir : tu veux envoyer ce que tu veux ou ce que ton FAI veut bien te laisser envoyer ? Dans le premier cas, tu n'as pas le choix, tu dois installer un serveur, en effet. La liberté est à ce prix.
Note que sous la plupart des distributions GNU/Linux, ça se résume à ça, la commande à saisir pour disposer d'un serveur de courrier fonctionnel et raisonnablement sécurisé :
# aptitude install postfix- que le FAI ne bloque pas le port smtp
S'il le bloque sans possibilité de le débloquer c'est un gros boulet, parce qu'il complique la lutte contre le spam en centralisant le courrier.
- que le destinataire accepte la connection d'une IP adsl
Comment pourrait-il savoir que tu es derriĂšre une ADSL, et pourquoi une connexion ADSL mĂ©riterait-elle moins d'envoyer du courrier qu'une autre ? Les connexions avec attribution dynamique d'adresse IP ont toute raison d'ĂȘtre traitĂ©es diffĂ©remment, les connexion ADSL, non.
Si ton FAI a publié ton adresse IP sur des blacklistes en indiquant que tu es un spammeur potentiel, là encore, c'est un boulet, parce qu'il nuit à la lutte contre le spam.
[^] # Re: Pas pareil
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal censure des mails. ĂvaluĂ© Ă 2.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 2.
Non, je ne pense pas. J'expliquais ce qui me semblait ĂȘtre le principe d'un commentaire plus haut.
Entorse à un principe constitutionnel, je ne sais pas, dans mon exemple on interdirait un financement, pas un culte. Mais effectivement, ce n'est pas la bonne solution, le bug n'étant pas chez nous, on ne peut pas le corriger chez nous.
[^] # Re: beau pays
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Hadopi en Suisse ? Impossible. ĂvaluĂ© Ă 3.
[^] # Re: Pas pareil
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal censure des mails. ĂvaluĂ© Ă 0.
Je ne sais pas, et je m'en moque éperdument. Je ne laisse personne d'autre que le destinataire final, ou les prestataires qu'il a librement choisis, lire, filtrer et trier le courrier que j'envoie.