
L’utilisation de la messagerie électronique est en très forte augmentation. Ceci se traduit par des messages transmis qui sont de plus en plus nombreux, et malheureusement pas tous désirés puisque nombre d’entre eux transportent des virus ou relèvent du spam, courrier non désiré.
La plupart des boîtes aux lettres des utilisateurs sont inondées par des messages de spam.
Une solution antivirale a été mise en place en juin 2001 puis une méthode antispam en octobre 2002. Cette dernière solution permet la détection et le marquage des messages de spam. L’analyse de chacun des messages est très coûteuse en temps processeur et en mémoire, la détection des spams ne s’avère plus efficace car le nombre de messages croît régulièrement et le pourcentage des messages de spam ne cesse d’augmenter.
Les serveurs qui assurent le relais des messages (passerelles) font transiter près de 200 000 courriers par jour, ce qui saturait le logiciel antispam. Pour cette raison la mise en place d’une solution complémentaire était indispensable. Nous avons retenu la solution du greylisting. Cette méthode est appliquée au domaine de messagerie gérés par le C.I.C.T. Le principe en est très simple. Pour chaque message, le logiciel analyse trois informations :
Ces éléments forment un triplet unique caractérisant une « relation » par courrier électronique. Si nos passerelles ont déjà validé ce triplet, elles acceptent le message qui suivra le traitement normal. Si elles n’ont pas encore validé ce triplet particulier, elles n’acceptent pas immédiatement le message et demandent qu’il soit renvoyé une heure plus tard (c’est une fonction standard du protocole SMTP). La plupart des serveurs émettant des spams ne refont pas l’essai d’envoi une heure plus tard, par contre tout serveur normal le fait. Une liste « blanche » est maintenue journalièrement et permet de ne pas effectuer ce traitement pour des messages émis par des serveurs identifiés comme « amis ».
Pour plus d’informations veuillez consulter http://www.ba-cst.com/technique/Gre....
Les deux méthodes antispam (marquage, greylisting) NE VONT PAS RÉSOUDRE TOUS nos problèmes de SPAM mais elles permettent de réduire considérablement le nombre de courriers non sollicités dans nos boîtes aux lettres
Remarques importantes :
Un en-tête, qui indique la durée du retard, est rajouté dans les messages retardés. Cet en-tête est de la forme :
[1] remplacer le caractère « à » par « @ »