Auteur Sujet: Problèmes avec le SPAM SCORE !  (Lu 1775 fois)

0 Membres et 1 Invité sur ce sujet

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 308
  • Marseille
Problèmes avec le SPAM SCORE !
« Réponse #12 le: 19 septembre 2024 à 09:23:50 »
Meilleur conseil de la journée si on veut que le contenu de ses mails soit utilisé pour entrainer Gemini et pour mieux cibler les publicités.
et ca change un truc à l'utilisation des mails ?
ou c'est juste ideologique ?

Steph

  • Abonné K-Net
  • *
  • Messages: 7 924
  • La Balme de Sillingy 74
    • Uptime K-net
Problèmes avec le SPAM SCORE !
« Réponse #13 le: 19 septembre 2024 à 10:00:26 »
La couleur de mes slips ne regarde que moi.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 308
  • Marseille
Problèmes avec le SPAM SCORE !
« Réponse #14 le: 19 septembre 2024 à 10:48:01 »
La couleur de mes slips ne regarde que moi.

ouais, surement la consequence d'un traumatisme dans l'enfance ;)

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 168
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Problèmes avec le SPAM SCORE !
« Réponse #15 le: 19 septembre 2024 à 11:26:35 »
Il faudrait peut être songer à passer sur des logiciels maintenus (autant niveau fonctionnalités que sécurité) non ?
+1
surtout que office 2007 n'est pas officiellement supporté par windows 10. Même s'il marche encore, en fait il n'est pas du tout a jour pour les TLS/SSL, il ne fonctionne plus avec les Exchange 2016 et +
Tu devrais passer sur un outlook plus récent, il n'est pas impossible que ca baisse le spam score d'ailleurs.  :)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Problèmes avec le SPAM SCORE !
« Réponse #16 le: 19 septembre 2024 à 19:30:36 »
a) je ne peux pas entrer dans la liste blanche le domaine "fs.com" car le deuxième niveau accepte que trois caractères au minimum alors que dans wikipedia, il est dit 1 au minimum.

b) j'ai déjà une configuration qui a l'air de fonctionner pour le SPF, DKIM et DMARK, sans bien comprendre ce que cela fait. Mon but est de rejeter les courriels qui usurpe l'adresse "from".

c) oui, Rooot, je sais que je dois changer mon "Outlook 2007" par une version plus récente. Je pense que cela résolvera la liste des avertissements que j'ai donnée.

d) voici un exemple de Script Sieve que j'utilise :
require ["fileinto","reject"];

if header :contains "from" ["Delivery","Shipping","Reddit","LinkedIn","Postal","Parcel","Courier"] {
reject "mail not accepted";
} elsif header :contains "X-Spam-Flag" "YES" {
discard;
} else {
keep;
}
Je rejette les courriels qui ont ces mots, vu que la plupart de ceux que je reçois les possède.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 308
  • Marseille
Problèmes avec le SPAM SCORE !
« Réponse #17 le: 19 septembre 2024 à 19:35:48 »
b) j'ai déjà une configuration qui a l'air de fonctionner pour le SPF, DKIM et DMARK, sans bien comprendre ce que cela fait. Mon but est de rejeter les courriels qui usurpe l'adresse "from".

ca sert a donner confiance a ceux qui recevront les emails que tu envoies.
Donc il faudrait que tu sois plus clair car tu melanges, je pense, les deux sujets qui n'ont rien a voir :
- recevoir du spam en masse
- tes mails qui arrivent en spam chez les autres

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Problèmes avec le SPAM SCORE !
« Réponse #18 le: 19 septembre 2024 à 19:41:10 »
Oui, en effet, j'aborde plusieurs sujets à la fois, tous consacrés bien sûr aux courriels.

Le SPF, DKIM et DMARK concernent quoi ? La réception ou l'émission du courriel ?

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 168
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Problèmes avec le SPAM SCORE !
« Réponse #19 le: 19 septembre 2024 à 19:50:31 »
Le SPF, DKIM et DMARK concernent quoi ? La réception ou l'émission du courriel ?
ca concerne l'envoi des mails. ce sont des éléments qui garantissent que le mail provient du bon serveur de messagerie. Et pas un mail qui se fait passer pour toi, et en provenance d'un autre serveur.
Si tout ça est configuré, tu n'as plus grand chose a faire en ton pouvoir pour que tes mails ne tombent pas en spam.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Problèmes avec le SPAM SCORE !
« Réponse #20 le: 19 septembre 2024 à 19:57:16 »
Le SPF est dans sa configuration standard, celle d'Alwaysdata. Le SPF est en configuré en SOFTMAIL, c'est-à-dire avec un ~ (tilda). Ca change quoi si je mets un - (tiret) ? Tous les courriels que j'envoie ont tous mon nom de domaine.

EDIT: si je comprends bien ce fonctionnement, c'est plus destiné aux entreprises afin de s'assurer qu'il n'y a pas d'usurpation d'identité. Dans mon cas, cela garantie que c'est bien moi qui envoie mes courriels.

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 168
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Problèmes avec le SPAM SCORE !
« Réponse #21 le: 19 septembre 2024 à 20:05:47 »
Le SPF est dans sa configuration standard, celle d'Alwaysdata. Le SPF est en configuré en SOFTMAIL, c'est-à-dire avec un ~ (tilda). Ca change quoi si je mets un - (tiret) ? Tous les courriels que j'envoie ont tous mon nom de domaine.

EDIT: si je comprends bien ce fonctionnement, c'est plus destiné aux entreprises afin de s'assurer qu'il n'y a pas d'usurpation d'identité. Dans mon cas, cela garantie que c'est bien moi qui envoie mes courriels.
Mets un tiret plutot que le ~. Si c'est pas toi qui envoie le mail donc c'est pas toi, pas la peine que le correspondant reçoivent quand meme le message (qui en théorie devra aller dans ses spams).

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 308
  • Marseille
Problèmes avec le SPAM SCORE !
« Réponse #22 le: 19 septembre 2024 à 20:52:53 »
EDIT: si je comprends bien ce fonctionnement, c'est plus destiné aux entreprises afin de s'assurer qu'il n'y a pas d'usurpation d'identité. Dans mon cas, cela garantie que c'est bien moi qui envoie mes courriels.

C'est destiné a ceux qui recoivent des mails. gmail, wanadoo et autres.
Ces 3 criteres permettent de juger de la legitimité du mail qu'ils recoivent sur leurs serveurs. N'avoir aucun de ces 3 parametres configuré (sur ton domaine) est assez rédhibitoire et tu seras logiquement toujours en spam chez les plus gros receveurs (gmail c'est assez certain).

Avoir ces 3 parametres n'est pas non plus une garantie que ton mail est acceptable. Et là c'est chacun qui fait sa sauce comme il le veut et avec les regles qu'il veut. Mais ce qu'il y a de plus commun et que globalement tout le monde fait 'en plus' c'est la reputation de l'ip qui a emis le mail, le contenu du mail que tu essaye de leur envoyer, et evidement le bouton 'signaler spam' que le destinataire de ton mail peut utiliser. Si pour 5% de tes mails envoyé chez gmail, les gens cliquent sur 'signaler spam', alors que t'as tout fait propre t'inquietes pas que tes prochains mail ont plus de chance d'etre placés en spam directement. Et tu ne pourras pratiquement plus rien y faire.

Comme je le disais, envoyer des mails c'est un metier, ca peut se faire a petite echelle parce que la technique est basique, mais si a un moment c'est pour des clients et que ton business en depend, bah tu fais pas ca sur un serveur merdique dans un coin en ip fixe avec juste le constat 'ca y est ca marche' car ca le gamin de 6 ans il y arrive hein...

La reputation du domaine qui envoie aussi compte, comme l'ip. Si t'as un sous-domaine expres du genre newsletter.mescouilles.fr et que tu spam des newsletters a des gens qui en veulent pas et qui immanquablement mettrons tes trucs en spam, t'inquietes pas que le domaine principal souffrira aussi, et là meme tes mails anodins pour proposer un dejeuner ou envoyer une facture seront en spam aussi.

bref. Soit tu bricoles et tu en baves plus ou moins a gerer ces merdes soit tu utilises des services qui sont prevus pour ca. Au moins avoir des ranges d'ip d'envoi, et au moins etre un suffisamment gros envoyeur de mail pour avoir des contacts directs chez gmail, ms, yahoo, et autres, pour arrondir les angles.


artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
Problèmes avec le SPAM SCORE !
« Réponse #23 le: 21 septembre 2024 à 15:46:29 »
@ Free_Me : merci pour tes explications. :)

@ tous : les enregistrements SPF, DKIM et DMARC sont configurés dans mon fichier de zone, hébergé chez AlwayData.
J'ai modifié SPF en ajoutant un tiret à la place du tilda.
J'ai aussi modifié DMARC où je rejette tout et j'ai mis aussi pour RUA mon adresse courriel.
Voici ce que j'ai reçu :
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <email>noreply-dmarc-support@google.com</email>
    <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
    <report_id>xxxxxxxx</report_id>
    <date_range>
      <begin>1726704000</begin>
      <end>1726790399</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>xxxxxxxx.fr</domain>
    <adkim>s</adkim>
    <aspf>s</aspf>
    <p>reject</p>
    <sp>reject</sp>
    <pct>100</pct>
    <np>reject</np>
  </policy_published>
  <record>
    <row>
      <source_ip>2a00:b6e0:1:40:1:0:10:6</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>xxxxxxxx.fr</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>xxxxxxxx.fr</domain>
        <result>pass</result>
        <selector>default</selector>
      </dkim>
      <spf>
        <domain>xxxxxxxx.fr</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
  <record>
    <row>
      <source_ip>209.85.220.69</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>xxxxxxxx.fr</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>xxxxxxxx.fr</domain>
        <result>pass</result>
        <selector>default</selector>
      </dkim>
      <spf>
        <domain>xxxxxxxx.fr</domain>
        <result>fail</result>
      </spf>
    </auth_results>
  </record>
</feedback>
L'adresse 2a00:b6e0:1:40:1:0:10:6 est, je suppose celle d'AlwaysData qui m'a envoyé cet avertissement.
AlwaysData me rappelle le paramétrage que j'ai mis en place dans l'enregistrement DMARC.

Dans le seconde record, je suppose qu'il y a eu usurpation d'identité.
L'expéditeur est situé à l'adresse ip 209.85.220.69.
C'est-à-dire qu'il a mis mon adresse e-mail dans son "FROM" à lui.
Le SPF l'a détecté et l'a rejeté. Est-ce bien cela ?