[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS]Re: [HS] des drm dans les messageries???



Le jeudi 6 Juillet 2006 00:36, Vincent Lefevre a écrit :
> On 2006-07-05 18:28:24 +0200, Laurent Besson wrote:
.....
> >
> > Reste à interdire tout ce qui peut "devenir" nuisible (voiture,
> > echarpe, gant...)
>
> Ce n'est pas interdit, c'est l'utilisateur qui demande au FAI de
> filtrer son port 25. Bref, c'est un service gratuit du FAI pour
> l'utilisateur lambda qui ne connaît rien à l'informatique ou qui
> utilise des logiciels troués.

C'est plutôt l'inverse qui arrive port 25 filtré. Et demande au FAI de 
l'ouvrir, ce qui ressemble à "je bloque puis j'ouvre" si on me le demande...
Pourquoi ne pas bloquer les port 80 (faux site) 443 (officiellement pas de 
certificat autosignés), 22 (pour les rootkits), 6667 (les bots IRC), 
135,137,139 (mise à disposition de fichiers corrompus)...etc
(Aprés combien de temps vous rendez-vous compte que les mains qui vous 
enserent, vous étranglent !???)

> En attendant, si le FAI ne filtre pas et est incapable de faire
> le ménage chez lui

Même rem pour l'internaute incapable de voir que son PC se connecte à 
smtp.relay.com pour faire du smtp. Et/OU qui ne bloque pas les ports en sorti 
si il ne fournis pas de service !

> ce sont les autres qui le filtrent, et du coup, 
> tout client du FAI se retrouve filtré.

Lorsque sur mon serveur de mail, je filtre SPAM et VIRUS et que 
machin@truc.fr, je ne bloque pas toutes les adresses mails de @truc.fr ou 
blacklist pas toutes les adresses IP de truc.fr

> Note: avec les spammeurs qui sont de moins en moins idiots (spams
> respectant les standards et contenant des mots clés qui perturbent
> les filtres bayésiens), les listes noires vont se généraliser de
> plus en plus.

Il faut aussi savoir choisir sa RBL... seule celle qui blacklist 
spammeur@truc.fr sont interressantes (ca se discute encore dans le cas 
d'adresses forgées)

Reste encore le greylist avec postgrey pour bloquer les moteurs de spam 
uniques !

Je fournis des services avec mon PC. Et je me suis assez embêté pour mettre en 
place des services acceptables pour mes utilisateurs (qui ne sont pas 
locaux), pour espérer qu'on ne me bloque pas l'acces à tel ou tel port parce 
que d'autre sont des "andouilles", ou encore parce que certains ne 
connaissent pas le mot "firewall" ou "antivirus" !

Tous mes service de communication (http,mail,pop,ftp,smb) ont un module 
CLamav... pourquoi pas eux !
Les fournisseurs officiels de spams !


NB : Si je suis un peu emporté ce soir :) , c'est que peu à peu en restant 
(peut-être) trop ZEN, La LEN, EUCD europe, DADVSI sont passées !

Mais restons calme... ce soir je rajoute encore un service sur ma bécane... 
mes utilisateurs apprécieront (je l'espère)  ;)



Reply to: