URL: https://linuxfr.org/users/rangzen/journaux/comment-attaquer-les-spammeurs Title: Comment attaquer les spammeurs ? Authors: rangzen Date: 2005年08月28日T04:10:49+02:00 Tags: Score: 0 Je me pose la question depuis longtemps et je suis vraiment pas le seul :) Rien qu'en configurant les MTA correctement ont pourrait en virer plein mais tout le monde s'en branle ... et je me demande même si ça arrange pas les vendeurs de solutions anti spams. Même doute que les anti-virus ... La voie légale ? 3 cas par an ... Polluer leurs bases de mails ? avec des outils comme wpoison qui ont le même type de fonctionnement, ça doit pas être trop dur à détecter Les ralentir dans des honeypot de proxy ou des MTA qui mettent 1 min par commande : bof, ça ralentit, c'est tout Polluer leurs mails de retours ? Souvent faux ou compte piraté et validation de l'adresse polluée ... Le seul truc que je vois c'est leur faire payer leurs bandes passantes ... J'ai donc réfléchi à un logiciel capable de pomper sans relache leur site web ou une liste des 5 plus gros fichier trouvé ou une connerie de ce genre ... Le seul gros problème pour mettre en oeuvre ce système c'est comment diffuser le logiciel et les sites à pomper (pour leur élargir le pénis bien sur !) Les spammeurs ont souvent de "gros" moyens : - site web ... bof même sourceforge pourrait tomber - IRC / news : bof dur d'accès, pleins de trucs à configurer - les news par l'intermédiaire des news enregistrées sur google : pas mal - un réseau P2P : surement polluable - jabber (ça faisait longtemps) : spam possible, serveur qui tombe, etc. Le seul truc que j'ai trouvé c'est les copains ! Ca résoud plein de truc en une seule fois ! La diffusion du prog peut être sur les news ou par mail en copains. Un simple script python serait parfait ! Si le programme devient populaire comment éviter les spams qui proposent de le télécharger et flingue le PC qui voulait aider ??? Chacun fait tourner le petit programme/script, un spam passe mon filtre et je le reçois, je décortique, j'analyse, je vérifie (oui c'est une lutte participative !), une fois que je suis sur d'avoir trouver son site, je donne l'adresse à manger à mon petit prog, je commence à pomper gaiement ... Copain A a le même prog que moi et récupère mon ip toutes les heures par IM ou un nom de domaine, un truc automatisable, et son prog se connecte au mien, Copain A est reconnu comme contact, j'accepte de lui donner ma liste actuel de site et j'ai confiance dans la sienne donc elle s'ajoute automatiquement à la mienne. Je peux définir le niveau de confiance, par exemple, avoir confiance dans les copains des copains de mes copains. De cette manière, le réseau est "clean", distribué, autoalimenté Pour pomper, je peux utiliser tor pour noyer encore plus le spammeur dans les IP. Le doute : est ce légal de tellement aimer un site au point de vouloir une copie super à jour et donc de balancer son wget en continu ... Pour la partie "oui mais ça va faire du traffic" : je m'en fous, c'est le but ... Et même si ça devait ralentir internet pendant un an, si à la fin les gens configurent mieux leurs serveurs et si le spam coutent trop cher pour être rentable, je veux bien repasser en 56k ! Les liens : des idées sur /. : [http://slashdot.org/article.pl?sid=03/11/17/2247251(...)](http://slashdot.org/article.pl?sid=03/11/17/2247251) tor soutenu par l'EFF : [http://tor.eff.org(...)](http://tor.eff.org)