Filtre antispam Blacklist
Technologies du logiciel antispam
Il existe un très grand nombre de techniques antispams, dont certaines sont très récentes, comme le Greylisting et le Teergrubing. Voici une liste, la plus exhaustive possible, des techniques utilisées pour lutter contre les spams :
- Analyse lexicale (mots clefs et expressions) : L'analyse lexicale constitue un ensemble de règles représentées sous forme d'expressions régulières ou mots clefs. Elle permet de rechercher les mails dont les entêtes et/ou les corps des messages correspondent à des caractéristiques très particulières connues pour avoir une forte probabilité d'être un spam. Ces règles doivent être customisées afin d'identifier aussi bien les spams français qu'américains ou autres.
- Listes noires : Les RBL (Realtime Blackhole List) ou DNSBL (Back List DNS) sont des listes de serveurs ou de réseaux connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant être utilisé comme support pour l'expédition de spams : OpenSMTP Relay, Open Proxy List (OPL). Certaines de ces listes sont gratuites d'accès, d'autres nécessitent de souscrire à un abonnement payant.
- Conformité du protocole : Vérifie la conformité du protocole d'échange des emails avec les RFC 821 (SMTP) et RFC 1651 (ESMTP).
- Bases collaboratives de spams : Ces bases de signatures de spams sont utilisées de la même manière que les bases de signatures de virus. Elles sont alimentées par les utilisateurs de solutions antispams. Les bases les plus couramment utilisées sont : Razor, Distributed Checksum Clearinghouses (DCC) et Pyzor.
- Enregistrement DNS : Vérifie la corrélation entre l'adresse IP du serveur source et son nom via une requête DNS inverse (in-addr.arpa). Généralement, les véritables serveurs de messagerie possèdent une adresse IP fixe et bijective avec un nom de domaine associé. Malheureusement une grande quantité de serveurs ne possède pas d'enregistrement PTR dans les zones d'adresses pour lesquelles leurs fournisseurs sont autoritaires.
- Filtres bayésiens : Méthode probabiliste de filtrage des courriers électroniques fonctionnant par apprentissage et se basant sur la distribution statistique de mots clefs dans les mails. Ce type d'algorithme s'auto-adapte en s'appuyant sur l'analyse des emails connus comme étant ou n'étant pas des spams.
- Liste blanche : Liste de sites, hôtes, domaines ou adresses sûres. Par défaut très peu d'hôtes sont considérés comme sûrs car leurs adresses pourraient être usurpées par les spammeurs.
- Pondération par l’historique des transactions : il s'agit d'un système d'auto apprentissage des transactions effectuées entre un expéditeur et un destinataire. Cette technique permet généralement d'accélérer le temps de traitement des émetteurs déjà testés et considérés comme sûrs.
- Adresses URL : L'analyse des URL présentes dans le corps du message a pour but d'identifier et de filtrer le mail en fonction de l'action souhaitée (le click de l'utilisateur sur un lien promotionnel). Cette analyse est basée sur la détection de sites suspects et des url suspectes (numériques, mal formatées).
- Teergrubing : Technique permettant, par un maintien de session, de réduire significativement la vitesse de réponse du serveur SMTP sur certaines connexions considérées comme suspectes. Le teergrubing permet de bloquer temporairement les serveurs de spams afin de limiter toute réexpédition ultérieure.
- Greylisting : Le greylisting est une technique antispam récente qui consiste à rejeter temporairement un message, par émission d'un code de refus temporaire au serveur émetteur. Le serveur émetteur réexpédie le mail après quelques minutes, la plupart des serveurs de spams ne prennent pas cette peine !
- Sender Policy Framework (SPF), Caller-ID (Microsoft) ou Sender-ID (convergence de SPF et Caller-ID) sont des techniques ayant pour but d'identifier, pour un domaine donné, les hôtes autorisés à expédier des emails pour ce domaine. Concrètement cela s'effectue par la mise en place d'un identifiant particulier dans un champ TXT du domaine.
Toutes ces techniques comportent leurs avantages et leurs inconvénients, le greylisting par exemple ne génère aucun faux positif, les filtres bayésiens offrent des performances très intéressantes, après un temps d'apprentissage malheureusement important. La solution idéale ne consiste-t-elle pas à tirer partie de toutes ces techniques en les assemblant ? Il est préférable en terme de pertinence de résultat, et de réduction des faux positifs d'utiliser une combinaison de techniques antispam plutôt qu'une seule technique.
>>> Un logiciel antispam pour être efficace doit utiliser une combinaison de techniques antispam.
anti-scam messagerie comparatif pourriel comparaison Blacklist bombing antivirus solution antispam anti-pourriel anti-pourriel antispam e-mail comparaison filtre anti-spam antivirus smtp smtp anti-phishing spams anti-spams spammeur phishing pourriel mail ASP spam, anti-spam, mta, email, fqdn malware mail anti-pourriel filtre anti-spam filtre antispam filtre anti-spam courrier electronique pourriel
Qualité du logiciel antispam
Les critères de mesure de qualité des logiciels antispam sont : les taux de faux positifs et de faux négatifs. Le taux de faux positifs est le pourcentage de courriers électroniques légitimes identifiés à tort comme spams par la solution antispam mise en place. Le taux de faux négatifs est le pourcentage de spams interprétés par l'antispam comme étant des courriers électroniques légitimes.
Plus ces taux sont bas, plus la solution est performante. Un logiciel antispam efficace sera un système garantissant un faible taux de faux positifs et de faux négatifs. Malheureusement ces deux taux varient toujours de façon inversée. Il est relativement simple de développer une solution supprimant quasiment tous les spams, cependant des emails légitimes seront inévitablement interprétés comme des spams. Inversement, en réduisant au maximum le nombre de faux positifs, la quantité de spams détectés se trouvera également réduite !
Les faux positifs restent cependant un élément critique car ils peuvent correspondre à des emails légitimes importants, davantage préjudiciables. Il est donc naturel de privilégier au maximum la réduction du taux de faux positifs tout en essayant de conserver un bon niveau de détection de spams.
Étant donné que tous les logiciels antispam génèrent forcément des faux positifs, il convient également de proposer au client une alternative afin de se retourner en cas de faux positifs. Pour répondre à cette problématique, plusieurs techniques existent. Dans le cas d'une solution implémentée directement sur le poste de l'utilisateur, on trouvera souvent un dossier associé aux spams afin que l'utilisateur puisse lui-même analyser à posteriori le contenu de ce dossier. Dans le cas d'une solution implémentée du côté du serveur de messagerie, l'éditeur proposera soit une mise en quarantaine des spams, soit l'accès à un webmail contenant comme dans le premier cas un dossier spécifique aux spams.
>>> Un logiciel antispam doit réduire au maximum le taux de faux positif.
>>> Un logiciel antispam doit gérer les faux positifs : informer l'expéditeur et/ou le destinataire du message et récupérer le message bloqué.
logiciel anti-spam smtp scam anti-spams mails logiciel antispam filtre anti-spam virus virus antispam filtre comparaison malware comparatif mail solution antispam courrier electronique virus anti-malware anti-spam courrier electronique Blacklist scams antispam comparatif spammeur spammeur comparatif logiciel anti-spam filtre antispam logiciel anti-spam anti-spam mail courrier electronique
Le contenu du spam
Le contenu d’un spam se compose habituellement de publicité. Des propositions malhonnêtes crées de toutes pièces par des escrocs se propagent également par ce moyen. Les lettres en chaînes sont souvent interprétées comme étant des spams.
Les produits les plus présent dans les contenus des spams sont les services de pornographie, les médicaments (notamment le « dopage sexuel » ou les hormones contre le vieillissement), les crédits financiers ou des escroqueries d’enrichissement rapide.
De plus, certaines entreprise ne connaissant pas la Netiquette voient dans les spams un moyen peu onéreux d’assurer leur promotion.
Par fin, la dernière forme de spam est appelée le phishing. Elle consiste à berner le destinataire du spam en le faisant passer pour un message de sa banque ou d'un autre service protégé via un mot de passe. Le but étant de collecter des données personnelles concernant le destinataire du spam (notamment ses mots de passe) en l’attirant sur un faux site qui enregistre toutes ses actions.
comparatif bombing antivirus logiciel antispam mail virus scam logiciel antispam antispam antispam bombing solution antispam anti-pourriel scams mail scam antispam anti-spams scam mails comparatif bombing anti-spam Blacklist filtre e-mail phishing anti-scam filtre anti-spam pourriel logiciel antispam filtre ASP messagerie
Les différents types de logiciels antispam
Il existe aujourd'hui sur le marché de la protection de la messagerie de nombreuses solutions anti-spam. Ces logiciels peuvent être soit directement installés sur le poste de l'utilisateur, soit se situer sur ou en amont du serveur de messagerie de l'entreprise, soit être entièrement externalisés.
Le logiciel installé sur les postes clients
Ici, le spam arrive jusqu’au poste de l’utilisateur avant d'être interprété et l’utilisateur passe beaucoup de temps sur Internet à essayer de rapatrier des emails qui seront en finale interprétés comme des spams.
| Avantages | Inconvénients |
|
>>> Solution sélectionnée : Logiciel pour poste client SPAMIHILATOR
Les logiciels installés sur le serveur de messagerie ou les solutions appliance (matériel et logiciel)
Concernant cette nouvelle catégorie de logiciel, la solution antispam est installée sur le serveur de messagerie de l’entreprise ou en amont de celui-ci avec la mise en place d'appliance en DMZ par exemple. Ici, le filtrage s’effectué dès l’arrivée du message sur le réseau de l’entreprise, ainsi les utilisateurs ne perçoivent pas les messages non sollicités.
| Avantages | Inconvénients |
|
|
>>> Solution sélectionnée : Solution appliance IRONPORT
Les logiciels antispam externalisés (ASP)
Externaliser son logiciel antispam est une solution intéressante pour les entreprises car elle lui permet dans un premier lieu de ne pas être pénalisée et encombrée par les spams. En effet, les logiciels antispam ASP offre la possibilité à la fois de libérer la bande passante utilisée par l’entreprise concernée mais également d'éviter tout investissement humain et financier.
| Avantages | Inconvénients |
|
|
>>> Solution sélectionnée : Logiciel antispam externalisé ALTOSPAM
logiciel anti-spam malware messagerie ASP comparatif antispam logiciel anti-spam filtre antispam antispam mail anti-spams anti-pourriel anti-malware antispam logiciel antispam smtp filtre anti-spam virus phishing email mails spams anti-malware pourriel smtp antivirus phishing anti-spams anti-phishing logiciel antispam bombing logiciel antispam malware ASP
Le spam et ses risques.
Les risques liés à la réception de spams sont nombreux, on peut les distinguer en deux niveaux : ceux pour les entreprises et ceux pour les utilisateurs.
Les risques pour l’entreprise
- la perte de productivité des employés (coût important pour les entreprises),
- la bande passante peut être saturée,
- le serveur de messagerie peut être saturé,
- l’apparition de virus,
- l’engagement de l’entreprise dans sa responsabilité vis-à-vis de la protection de l’individu (mails pornographiques ou antisémites, par exemple),
- le besoin d’espace de stockage,
- la consommation des ressources humaines,
- la discréditation de l'usage du Web.
Les risques pour l’utilisateur
- la productivité des utilisateurs est touchée (perte de temps et déconcentration),
- le Phishing qui se définit comme étant une technique frauduleuse employée pour collecter des informations auprès d'internautes,
- le risque de supprimer des messages valides interprétés à tord comme étant des spams, ces messages électroniques sont appelés des faux positifs,
- certains spams peuvent « heurter » la sensibilité des utilisateurs,
- le délai de chargement des messages se trouve augmenté,
- la réception de certains mails peut parfois être bloquée.
e-mail virus logiciel antispam anti-scam mails email scam filtre anti-spam spam mails anti-virus bombing mail anti-phishing comparaison anti-virus antivirus messagerie filtre antispam Blacklist filtre anti-spam mails filtre antispam ASP Blacklist scams pourriel comparatif comparaison spammeur filtre anti-spam solution antispam pourriel Blacklist
Actualité
- Comment lutter contre les botnets malveillants?
- Comment choisir un bon logiciel anti spam ?
- Domaine non vérifiable
- HELO invalide ou serveur FQDN !
- Comment déterminer le coût d'un spam ?
- Statistiques ALTOSPAM 2009
- Imiter le système immunitaire dans la lutte antispam
- Manipuler les filtres pour augmenter le nombre de faux-positifs.
- ALTOSPAM sponsorise une équipe du 4L Trophy
- Qu'est-ce qui différencie les spams des emails normaux ?
- Fail-over ou load-balancing de serveurs de messagerie
- Du phishing en guise d'anti phishing
- Contrôles des spams : tout repose sur le MTA destinataire
- Les coûts économiques du spamming
- Record battu sur le mois de mai 2009
- Qu'est-ce qui différencie les spams des emails normaux ?
- L'avenir des logiciels antivirus
- Mécanisme de fonctionnement de la liste noire
- Test de Turing : origine et applications actuelles
- Gestion des publicités non sollicitées
anti-pourriel logiciel anti-spam mail anti-scam comparatif phishing email comparatif filtre anti-spam ASP anti-virus filtre anti-spam filtre antispam anti-spams mail scam anti-scam Blacklist mails Blacklist virus spams Blacklist scam smtp logiciel antispam comparaison spams filtre anti-spam mail malware anti-virus antivirus logiciel antispam
Liens pourriel
Service anti-pourriel :: tangerinehost.com
Service anti-pourriel offert par tangerineHost
Pourriel filtre antispam antispam
Logiciel de filtrage Filtre antispam Blacklist, service Pourriel filtre antispam.
Système anti-spams et Filtre antispam Blacklist.
Microsoft SmartScreen : filtrage du pourriel - sécurité Microsoft
Découvrez le logiciel de messagerie électronique Microsoft SmartScreen qui intègre une fonction de filtrage du pourriel. Améliorez la sécurité de votre ...
Outlook SP2 : filtres anti-hameçonnage et anti-pourriel ...
Découvrez Microsoft Outlook 2003 Service Pack 2 (SP2) et la fonctionnalité de protection contre l'hameçonnage qui s'associe au filtre anti-pourriel amélioré pour ...
modusGate? défense anti-pourriel pour Windows®
Caractéristiques de modusGate? : logiciel de passerelle de sécurité de courriel d'entreprise, anti-pourriel, anti-virus, anti-hameçonnage, sécuritaire
Filtre antispam Blacklist Pourriel filtre antispam
Système de filtrage Pourriel filtre antispam, service Filtre antispam Blacklist.
Solution smtp et passerelle Pourriel filtre antispam.
Arrêtez le pourriel ici : Conseils pour un Internet sécuritaire
La campagne d'éducation des consommateurs de l'équipe anti-pourriel pour réduire pourriels virus et pêche aux données personnelles
Serveur de courrier électronique modusMail? avec filtrage et ...
Serveur courriel tout en un, sécurité et protection anti-pourriel ... Combiner la protection anti-pourriel avec la technologie anti-virus pleinement intégrée ...
BRANCHEZ-VOUS! - Techno - Pourriel (spam) et anti-pourriel
Le pourriel connaît une croissance fulgurante depuis un an ou deux. ... 25 septembre: Comment se débarrasser du pourriel "pop-up" en 30 secondes ...
BRANCHEZ-VOUS! - Comdex : Sus au pourriel!
Alors que le Comdex tire à sa fin, il semble que les exposants les plus occupés aient été ceux qui offraient des solutions contre le pourriel. ...
Mettez automatiquement le pourriel au rebut
Soutien Technique : Courriel : Filtrage Pourriel. Primus.Ca utilise à présent le filtrage Spamassassin pour aider ses clients à protéger leurs boîtes ...
pourriel traduction pourriel définition pourriel dictionnaire
pourriel (de pou[belle] et [cou]rriel) Au Québec, courrier électronique publicitaire envoyé massivement aux internautes et très souvent détruit par eux. ...
