[gull] Les systèmes anti-spam à DNS

Daniel Cordey dc at mjt.ch
Fri Jan 13 10:22:42 CET 2006


On Friday 13 January 2006 09:40, Julien Escario wrote:

> Ca, je pensais bien ;-)
> Le soucis apperement, c'est qu'ils auraient (ont ?) mis une présomption de
> spam sur tous les e-mails envoyés à partir de systèmes non identifiés. J'ai
> la sensation que ca va faire exploser le nombre de faux positifs, non ?

C'est donc bien de la poudre aux yeux. Ils s'identifient comme 
spameur-potentiel pour.... immediatement se reconnaitre come 'identifie'... 
Le but non avoue etant de perturber tous les autres domaines afin de montrer 
aux utilisateurs lambda qu'en dehors de M* il n'y a point de salut. Assez 
puerile...

> Je n'ai pas bien étudié la question mais les clés doivent être signées ?

Ca me parait evident. :-)

> D'après ce que j'ai compris, il faut simplement déclarer la clé (ou un
> hash) dans le DNS et ensuite rajouter un header dans chaque mail avec un
> hash du message avec la clé, non ?

A part consommer du CPU et rajouter un ou deux champs dans le header, je ne 
saisis pas tres bien ce que ca apporte au niveau de l'identification des 
spammeurs. Gageons que les spammers vont etre capable de se generer une cle 
par jour... ou de voler les cles d'autres utilisateurs. 

dc



More information about the gull mailing list