Auteur Sujet: SMTP : blacklistages des IP "résidentielles" par les RBL  (Lu 8084 fois)

0 Membres et 1 Invité sur ce sujet

julienth37

  • Fondateur A-Hébergement
  • Fédération FDN
  • *
  • Messages: 40
  • Tours (37100)
    • Site Perso
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #12 le: 06 mai 2014 à 00:04:02 »
En quoi c'est le problème de free, vendeur de tuyaux et de connectivité IP ?
Le contenu transmis ne le regarde pas, non ?
C'est leur problème dans le sens ou c'est leur serveur smtp qui te permet d'envoyer du courrier. Et dans le cas de figure ou tu n'utilise pas le serveur de ton FAI il ferait mieux de s'occuper des ses oignions (c'est pas son boulot dans ce cas la !)

corrector

  • Invité
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #13 le: 06 mai 2014 à 00:07:47 »
Déjà, tu ne peux pas envoyer directement vers de nombreuses destinations parce que ton IP Free est blacklistée à la suite d'une négociation en catimini.

Ensuite si les abonnés Free envoient massivement du spam, donc abusent de leur connexion, c'est le problème du fournisseur, parce que c'est de l'abus tout simplement.

Cela m'étonne de devoir expliquer que des abus massifs soient le problème du FAI.

julienth37

  • Fondateur A-Hébergement
  • Fédération FDN
  • *
  • Messages: 40
  • Tours (37100)
    • Site Perso
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #14 le: 06 mai 2014 à 00:19:12 »
Déjà, tu ne peux pas envoyer directement vers de nombreuses destinations parce que ton IP Free est blacklistée à la suite d'une négociation en catimini.
Je n'appellerai pas ça des négociations. :D
Citer
Ensuite si les abonnés Free envoient massivement du spam, donc abusent de leur connexion, c'est le problème du fournisseur, parce que c'est de l'abus tout simplement.

Cela m'étonne de devoir expliquer que des abus massifs soient le problème du FAI.
Légalement le spam est le problème de celui qui l'envoi, sinon imagine Free serai responsable de tous ce qui passe par ses connexions ADSL et Fibre ? ça serai tous simplement aberrant et entraînerai une police privée encore plus poussé chez les FAI commerciaux -> ce pourquoi des FAI associatifs existe et existeront toujours ! (C'est pas pour rien que le plus vieux FAI de France est une association : FDN !)

corrector

  • Invité
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #15 le: 06 mai 2014 à 00:29:38 »
Je n'appellerai pas ça des négociations.
D'un coté Free a obtenu ce qu'il voulait (déblacklister smtp.free.fr) et de l'autre la blackliste a obtenu que ce qu'elle voulait (connaitre officiellement les IP des freenautes et avoir la permission de Free de tout blacklister).

Je crois qu'il y avait une procédure juridique contre ça, je ne sais pas ce que ça donne.

:DLégalement le spam est le problème de celui qui l'envoi, sinon imagine Free serai responsable de tous ce qui passe par ses connexions ADSL et Fibre ? ça serai tous simplement aberrant et entraînerai une police privée encore plus poussé chez les FAI commerciaux -> ce pourquoi des FAI associatifs existe et existeront toujours ! (C'est pas pour rien que le plus vieux FAI de France est une association : FDN !)
De fait, les opérateurs en face considèrent que c'est à un FAI de faire le ménage parmi ses clients.

Sinon ils voient trop de spam provenir d'un FAI => ils blacklistent le FAI.

Tu proposes quoi si trop d'abus viennent d'un FAI? Laisser faire et surdimensionner l'archi (on parle d'un facteur 100) pour faire face?

C'est la punition collective qui lèse tout le monde dans les deux cas.

julienth37

  • Fondateur A-Hébergement
  • Fédération FDN
  • *
  • Messages: 40
  • Tours (37100)
    • Site Perso
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #16 le: 06 mai 2014 à 00:57:21 »
D'un coté Free a obtenu ce qu'il voulait (déblacklister smtp.free.fr) et de l'autre la blackliste a obtenu que ce qu'elle voulait (connaitre officiellement les IP des freenautes et avoir la permission de Free de tout blacklister).

Je crois qu'il y avait une procédure juridique contre ça, je ne sais pas ce que ça donne.
De fait, les opérateurs en face considèrent que c'est à un FAI de faire le ménage parmi ses clients.
Concrètement je vois deux type de listes :
-les sympas : grey-listing d'IP dynamique et dé-listage sur simple demande argumenté (et black listage en cas de connerie, mais réversible si explication correcte fournie)
-les emerdeurs (pour raisons à la con, pour faire du pognon, ...) qui ressemble beaucoup à ceux que tu décrit : black-list tous le monde comme ça, chiant à dé-lister et pas sans contre partie

Après je ne vois pas ce que le juridique a à faire la dedans (chacun met ce qu'il veut dans ses listes et utilise les listes qu'il veux).
Citer

Sinon ils voient trop de spam provenir d'un FAI => ils blacklistent le FAI.

Tu proposes quoi si trop d'abus viennent d'un FAI? Laisser faire et surdimensionner l'archi (on parle d'un facteur 100) pour faire face?

C'est la punition collective qui lèse tout le monde dans les deux cas.
C'est simple en cas d'abus d'une IP : bim -> black List (c'est à ça que ça sert à la base :D )
Et sinon pour les problème de charge un très bon exemple d'un truc qui marche c'est la méthode Orange pour les connexions ADSL/Fibre Pro -> en cas de SPAM port 25 bloqué et prise de contact avec le client par la cellule abuse de Orange (qui est externe à Orange d'après ce que j'ai compris) simple et efficace.

J'ai mis un système similaire sur les bloc d'IP que je gère (connexions xDSL/Fibre/VPN) et j'ai très peut de SPAM je conseille de bloquer le port 25 si pas de serveur mail et explication correcte des bonne pratique au technicien sur site en charge de la connexion (si ce n'est pas moi :) ) résultat : 1 à 2 cas en moyennes sur trois mois, c'est pas mal pour un peu plus de 1000 clients.
La plupart du temps c'est un PC infecté donc tu préviens le client et il règle le problème puis tu débloque et tu vois si c'est bon ou pas.

Une fois de plus avoir une multitude de FAI (associatif ou non) permet de gérer correctement ce genre de problème plus facilement (même si avec de gros FAI ça reste faisable avec des ressources humaines et de l'organisation en conséquence)

willemijns

  • Abonné FreeMobile
  • *
  • Messages: 2 681
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #17 le: 06 mai 2014 à 07:42:16 »
L'effet est simple une bonne partie des fournisseurs de mail considèrent les grey list comme des black list (je te laisse deviner le résultat !)

oui, plomber les spoolers je vois que ca...

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 676
  • La Madeleine (59)
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #18 le: 06 mai 2014 à 09:30:31 »
Tout à fait, mais c'est un abus du client, c'est lui le coupable et le responsable, personne d'autre

willemijns

  • Abonné FreeMobile
  • *
  • Messages: 2 681
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #19 le: 06 mai 2014 à 11:54:42 »
responsable oui mais pas forcement coupable (phrase celebre), l'ordinateur de monsieur michu a ete verolé et puis ca s'est transformé en serveur spam...

l'approche de FREE de debloquer le port SMTP sur demande limite les degats c'est sur.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #20 le: 06 mai 2014 à 15:56:16 »
Il est important de rejeter ces systèmes de blacklists. Qui sont plus que tout des outils pour la censure et pour les spammers.

julienth37

  • Fondateur A-Hébergement
  • Fédération FDN
  • *
  • Messages: 40
  • Tours (37100)
    • Site Perso
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #21 le: 06 mai 2014 à 20:15:18 »
Il est important de rejeter ces systèmes de blacklists. Qui sont plus que tout des outils pour la censure et pour les spammers.
Pas d'accord avec toi même si ça embête plein de personnes ça rend la vie plus simple à beaucoup de monde (notamment tous les fournisseurs de boites mail digne de ce nom).
Imagine que tous les spam que tu reçois dans ton dossier spam, soit dans ta boite mail mais x 10 voir 100 et la tu comprendra que c'est utile et pas supprimable.
Ce qu'il faut faire c'est que les list soit mieux encadré. Par exemple (à creuser pour voir si c'est viable) par la loi, ce qui permettrai à tous un chacun de dé-listé sont IP (et même sans payer comme avec certaine liste peu scrupuleuse !)

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 676
  • La Madeleine (59)
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #22 le: 06 mai 2014 à 20:19:24 »
Y'a des moyens "un peu" plus subtil pour lutter contre le spam que la censure de facto ..
Heureusement que tout le monde ne blackliste pas n'importe qui "parcque peut-être un jour y'a un risque que".

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
SMTP : blacklistages des IP "résidentielles" par les RBL
« Réponse #23 le: 06 mai 2014 à 20:57:47 »
Pas d'accord avec toi même si ça embête plein de personnes ça rend la vie plus simple à beaucoup de monde (notamment tous les fournisseurs de boites mail digne de ce nom).
Imagine que tous les spam que tu reçois dans ton dossier spam, soit dans ta boite mail mais x 10 voir 100 et la tu comprendra que c'est utile et pas supprimable.
Ce qu'il faut faire c'est que les list soit mieux encadré. Par exemple (à creuser pour voir si c'est viable) par la loi, ce qui permettrai à tous un chacun de dé-listé sont IP (et même sans payer comme avec certaine liste peu scrupuleuse !)
Non c'est une mauvaise approche, il ne faut pas utiliser de listes noires, je pense que c'est tolérable si cette liste est temporaire et pas sous la gouvernance d'une organisation mafieuse comme Spamhaus. J'utilise des scripts comme fail2ban pour bloquer pendant une courte durée une tentative de brute force depuis un port bien spécifique par exemple, mais le blocage ne reste jamais plus de 5 minutes. Si je me fais péter c'est que j'ai chié quelque part, donc je peux m'en prendre qu'à moi-même.