[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: HS - Usurpation de domaine



mess-mate a écrit :
Stephane Bortzmeyer <stephane@sources.org> wrote:
| On Mon, Oct 02, 2006 at 10:10:47AM +0200,
| Pierre <phdb@laposte.net> wrote | a message of 27 lines which said: | | > Depuis quelques jours, je reçois des mails "Returned mail" se
| > référant à des mails que j'aurais envoyés , et m'indiquant que
| > l'adresse du destinataire est incorrecte.
| | Depuis quelques jours seulement ? C'est quelque chose de très banal et
| il est étonnant que cela ne vous soit jamais arrivé avant.
| | > Mais l'expéditeur de ces mails pirates est bien mon domaine. | | Classique : il est trivial d'usurper l'adresse de quelqu'un et les
| spammeurs utilisent régulièrement cette technique.
| | > Une indélicatesse ou un piratage de Gandi | | Non, certainement pas. | | > Si vous aviez des idées sur l'origine plausible du problème, | | Cf. ci-dessus. | | > le moyen de s'en protéger | | À court terme, SPF (http://www.openspf.org/ et
| http://www.bortzmeyer.org/4408.html, pour une présentation du RFC)
| mais il ne faut pas en attendre de miracles.
| | Plus tard, peut-être que DKIM ou autres techniques aideront à
| authentifier le courrier électronique.
| | > et la possibilité de tracer le fauteur, | | Son adresse IP est dans le message, dans les champs Received (en
| supposant que le rebonds que vous recevez aie copié ces champs). Il
| est presque certain que c'est un PC Windows enrôlé comme zombie, de
| toute façon.
Pour autant que l'information dont je dispose soit exacte et complète, il semble que dans quelques cas, le mail d'origine provienne de l'adresse 84.190.63.107 (Deutsche Telekom...) et le smtp est Exim 4.43. Ceci est corroboré par un autre mail provenant de l'adresse 84.142.46.132 - appartenant également à Deutsche Telekom (avec la même version d'Exim). Mais, dans un autre retour, j'ai aussi cela : Received: from unknown (HELO byrq) (125.137.148.51) qui correspond à Korea Telecom.
| Bonjour,
est-ce le cas avec tous les MUA ??
Pour le moment, dans ce que j'ai reçu, je trouve systématiquement (lorsque l'info est présente) une référence à : User-Agent: Thunderbird 1.5.0.7 (Windows/20060909)
cordialement


mess-mate



Reply to: