Adresse de l expediteur identique a l adresse du destinataire : SPAM
- Par: serveurblog
- Le: 19.05.2009 10:14:29
- Dans: Merak Icewarp
Communiqué ICEWARP :
Nous constatons depuis quelques temps une recrudescence des attaques par des spams dont l'adresse de l'expéditeur est égale à l'adresse du destinataire. C'est ce qui apparaît dans vos journaux antispam.
Nous vous conseillons donc d'introduire le filtre joint au niveau Serveur de messagerie -> Filtres -> onglet Filtres de contenu
Ce filtre applique la logique suivante :
- Si l'adresse de l'expéditeur du message est égale à celle du destinataire et que l'expéditeur a une adresse IP qui n'est pas de confiance et qu'il n'est pas authentifié
- Alors, le message est supprimé
Pour ne pas rejeter des messages authentiques dont les adresses d'émetteur et de destinataire sont identiques (cela arrive pour des listes de diffusion par exemple), il faudra veiller à ce que l'expéditeur soit dans la liste de confiance ou que l'échange SMTP soit authentifié.
**************************************************************
<?xml version="1.0" encoding="UTF-8"?>
<CONTENTFILTER>
<FILTER>
<ACTIVE>1</ACTIVE>
<TITLE>trap spam from=to</TITLE>
<READONLY>0</READONLY>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>0</LOGICALNOT>
<BRACKETSLEFT>1</BRACKETSLEFT>
<CONTAINTYPE>8</CONTAINTYPE>
<CONTAIN>%%To_Email%%</CONTAIN>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>0</AND>
<LOGICALNOT>0</LOGICALNOT>
<BRACKETSRIGHT>1</BRACKETSRIGHT>
<HEADERTYPE>10</HEADERTYPE>
<CONTAIN>%%Recipient_Email%%</CONTAIN>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>1</LOGICALNOT>
<BRACKETSLEFT>1</BRACKETSLEFT>
<HEADERTYPE>28</HEADERTYPE>
<CONTAINTYPE>8</CONTAINTYPE>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>1</LOGICALNOT>
<BRACKETSRIGHT>1</BRACKETSRIGHT>
<HEADERTYPE>23</HEADERTYPE>
<CONTAINTYPE>8</CONTAINTYPE>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<ACCEPT>0</ACCEPT>
<REJECT>0</REJECT>
<DELETE>1</DELETE>
<ENCRYPT>0</ENCRYPT>
<PRIORITY>0</PRIORITY>
<FLAGS>0</FLAGS>
<SCORE>0</SCORE>
<MARKSPAM>0</MARKSPAM>
<STOP>1</STOP>
<EXECUTE>0</EXECUTE>
<TARPITSENDER>0</TARPITSENDER>
<FIXRFC822>0</FIXRFC822>
<SMTPRESPONSE>0</SMTPRESPONSE>
<STRIPALL>0</STRIPALL>
</FILTER>
</CONTENTFILTER>