Test antispam

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Test antispam

Messagepar Yoda » 16 Juin 2009 09:23

Bonjour,

je suis à la recherche d'une solution pour tester 2 antispam (Spamassassin et Ironport).

faut-il installer un server de mail sur un dyndns, et ce comporter comme un spameur, ou exist-il d'autres solutions plus réglos ?

merci.
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar jdh » 16 Juin 2009 10:05

De mémoire, il existe un "pseudo-spam" à la manière du pseudo-virus EICAR.

Il s'agit de GTUBE = Generic Test for Unsolicited Bulk Email cf http://spamassassin.apache.org/gtube/
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tomtom » 16 Juin 2009 12:37

Perso j'ai toujours fait à l'ancienne :

Créer une adresse "poubelle" sur un domaine bidon (ou un dyndns) et l'inscrire sur plein de forums louches, je crois même qu'il exist(ait) un script qui faisait des inscriptions sur une grosses base de sites publics, mais avec l'arrivée des captchas ça ne marche plus forcemment aussi bien....

Très vite, tu reçois du vrai spam et l'avantage, c'est que ça évolue au cours du temps ;)


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ccnet » 16 Juin 2009 12:45

Je suis partisant du test en vraie grandeur, idéalement sur un domaine de test. je pense qu'il faut prévoir une période relativement longue. Je n'utiliserai pas mon adresse ip pour me comporter en spammeur.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar tomtom » 16 Juin 2009 13:12

One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar jdh » 16 Juin 2009 13:54

Actu :
- j'ai acquis un "googlephone" HTC G2 Magic chez SF? très récemment.
- Comme ce mobile est à l'aise avec une adresse gmail, j'essaie de créer mon compte.
- Bizarre, mon identifiant "standard" est déjà pris !
- Tant pis je tente "j'ai perdu le mot de passe" : on me demande mon institutrice préférée (mieux que ma maitresse) et ...
- Bingo !
- Je retrouve le compte que j'avais créé il y a 3-4 ans et ... jamais utilisé depuis !

Effectivement le compte gmail, bien que totalement inutilisé, reçoit 10 à 15 spams par jour, très bien classés d'ailleurs par google dans la case "Spams" et supprimés au 30ième jour.

Je suppose qu'en faisant quelques forward réguliers, cela testera "in situ" l'antispam mis en place !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tomtom » 16 Juin 2009 13:57

jdh a écrit:Je suppose qu'en faisant quelques forward réguliers, cela testera "in situ" l'antispam mis en place !



Sauf que le fait de forwarder trompe certains tests antispam, en particulier les RBL...
Sinon c'est vrai que c'est pas mal, fonctionne aussi avec hotmail, yahoo, wanadoo.....

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar jdh » 16 Juin 2009 15:02

Oui, tu as raison tomtom.

Néanmoins, les RBL sont une forme très particulière d'antispam. Cela correspondrait plutôt à une mesure de "rétorsion" sur certaines adresses. Les mails sont, sans aucun examen, rejetés à partir du moment où ils sont arrivés de ces adresses (voire domaine).

Ce qui est gênant c'est le "sans aucun examen" : on rejette "à-priori" et définitivement.

Or il arrive que certains serveurs smtp de FAI fassent partie de ce type de liste. Et on sait qu'il faut toujours passer par les serveurs smtp du FAI quand on est connecté en ADSL ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron