Bonjour,

Merci pour ces explications.
A ce que je comprends de votre réponse, j'ai rapporté n'importe quoi : 
"cesmail.net" n'est pas un domaine suspect, mais "mx70.cesmail.net" est une des 
machines du domaine "spamcop.net", qui héberge ma boîte mail. Très logique !

Il n'est pas très étonnant que tout le spam que j'ai reçu soit passé par là, et 
les parutions parinux également.
Avant d'encombrer la mailing list de questions stupides, j'ai manifestement 
besoin de savoir décrypter de façon plus perspicace une en-tête mail, afin d'y 
repérer les inclusions suspectes.

Où peut-on trouver une bonne documentation sur ce sujet ?

Cordialement, ThB. 


"Paul Marques Mota" a écrit :
---------------------------
Les spammeurs mettent n'importe quoi dans les en-têtes. Le sujet est
bidon, le destinataire est faux, et ils rajoutent aussi d'autres
cochonneries, par exemple des en-têtes Received: qui font croire que
le mail est passé par un serveur de confiance...


> >  Received: from unknown (192.168.1.108)  by blade6.cesmail.net with QMQP;
> >  30 Jun 2008 17:09:28 -0000
> >  Received: from abtn60.neoplus.adsl.tpnet.pl (HELO xxx-yl2rgj5o8ju)
> >  (83.8.159.60)  by mx71.cesmail.net with SMTP; 30 Jun 2008 17:09:27 -0000
> >  Received: from [83.8.159.60] by smtp.amteltyre.com; Mon, 30 Jun 2008
> >  18:09:26 +0100
>   

La dernière ligne est probablement fausse, smtp.amteltyre.com ne
correspond pas à la machine abtn60.neoplus.adsl.tpnet.pl de la ligne
du dessus.


> >  En-tête de rapport de parution parinux :
> >  Received: from unknown (192.168.1.107)  by blade6.cesmail.net with QMQP;
> >  1 Jul 2008 03:00:29 -0000
> >  Received: from troll3.parinux.org (217.146.225.30)  by mx70.cesmail.net
> >  with SMTP; 1 Jul 2008 03:00:28 -0000
> >  Received: from troll3.parinux.org (localhost.localdomain [127.0.0.1])
> >  by troll3.parinux.org (Postfix) with ESMTP id 2751319D970    for
> > <[EMAIL PROTECTED]>; Tue,  1 Jul 2008 05:00:28 +0200 (CEST)
>   
En ce qui nous concerne, c'est bon, la machine qui gère le mail de
spamcop.net s'appelle mx.spamcop.net, et une de ses ip a pour nom
mx70.cesmail.net.

En fait, c'est un problème de configuration DNS chez spamcop, la
notation unknown (192.168.1.107) montre en particulier qu'il ne se
sont pas donnés la peine de configurer les noms de leurs machines en
interne.

Plus généralement, quand vous rapportez un problème de courrier
électronique, on demande l'intégralité des en-têtes, sinon, ce n'est
pas évident.

Amicalement,

_________________________________
Linux mailing list
[email protected]
http://lists.parinux.org/mailman/listinfo/linux

Répondre à