On Fri, Jun 25, 2021 at 06:36:47AM +0000, Romain BAFFERT wrote:
> Bonjour, quelqu’un que je connais viens de me remonter le même souci,
> bounce direct et elle me dit que si elle enlève le lien dans sa
> signature ça semble passer…

J'ai déjà constaté un soucis similaire avec des domaines de mail qui
utilisent vade-retro.

Le problème, n'est bien souvent pas dans l'URL apparente originale du
message, mais dans celle qui a été ré-écrite par l'anti
spam/virus/cochonerie de l'utilisateur. Ces système font un GET sur
l'URL pour vérifier qu'elle n'est pas nocives ET la ré-écrivent dans une
redirection sur un sous-domaines à eux avant de délivrer lemessage dans
la boite de l'utilisateur.
https://www.good.tld/ devient
https://mon-anti-merde.weird.tld/xyzhfdshfjksdhf/

Avec les merdiciels en HTML cela devient <a 
href="https://mon-anti-merde.weird.tld/xyzhfdshfjksdhf/>https://www.good.tld/</a>

L'utilisateur qui répond en croyant reprendre le message original
renvoie en réalité un lien sur le domaine mon-anti-merde.weird.tld qui
est blacklisté par l'antispam de destination qui a déjà reçu des
tombereaux de merde avec des URL sur ce domaine . Et paf le mail!

-- 
Laurent Frigault
Si la connerie se mesurait, il servirait de mètre-étalon... Y serait
à Sevres. (Michel Audiard)


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à