La solution d'hébergement mail PowerMail

Retour à la présentation de la solution

Utilisation de la technique du greylisting pour repousser les messages suspects

Les spams sont fréquemment envoyés par des machines zombies, c'est à dire des PC d'internautes qui ont été infectés par un virus et font désormais partie d'un réseau d'envoi de spam à l'insu de leurs propriétaires, ou par des serveurs web dont les pirates auraient exploité la vulnérabilité.

Une des conséquences est que les programmes qui se chargent d'expédier les spams ont pour objectif d'envoyer un maximum de messages en un minimum de temps.

Lorsque le serveur mail qui héberge la messagerie d'une victime signale qu'il ne peut temporairement recevoir le message, le programme passe au message suivant, et très souvent, ne retente pas l'envoi plus tard comme il est censé le faire.

Cette technique dite du "greylisting" (liste grise), par opposition aux listes blanches (whitelists) et aux listes noires (blacklists), consiste donc à refuser temporairement un message entrant, de manière à forcer la machine expéditrice à le renvoyer un peu plus tard.

Les informations (nom du serveur, adresse de l'expéditeur présumé et du destinataire) sont gardées en mémoire. Dans le cas d'un message envoyé par un vrai serveur mail, l'envoi sera retenté entre 5 et 15 minutes plus tard, et cette fois ci sera accepté.

Avantage : un grand nombre de spams bloqués.

Inconvénient : le greylisting provoque un délai dans la réception des messages, puisqu'un message doit être transmis deux fois, à plusieurs minutes d'intervalle, avant d'être accepté (et de passer le reste des tests antispams).

Avec PowerMail, vous avez le choix d'activer le greylisting soit :

  • pour les messages provenant d'expéditeurs inconnus (non présents sur votre liste blanche)

  • pour les messages provenant d'expéditeurs inconnus et situés dans un pays étranger

Vous pouvez également choisir de ne pas utiliser cette technique pour ne pas provoquer de délai dans l'arrivée de vos e-mails.

A noter que lorsqu'un message est temporairement refusé, vous le verrez apparaître dans votre dossier Spams. Lorsque son frère jumeau arrivera quelques minutes plus tard, ce second message sera distribué dans votre boite de réception, tandis que le premier message sera supprimé du dossier Spams. Vous le retrouverez néanmoins dans l'historique des messages reçus sur votre espace client, où vous verrez donc apparaître les deux exemplaires du même message.



Pour en savoir plus sur notre solution d'hébergement mail :

Notre philosophie pour gagner contre le spam
Profil de filtrage antispam totalement personnalisé pour chaque utilisateur
Calcul du degré de suspicion concernant un message en fonctions de nombreux critères
Reconnaissance automatique de tous les correspondants connus
Liste noire de correspondants bloqués
Rapport antispam reçu régulièrement afin de contrôler les messages bloqués
Détection de la provenance géographique des messages
Blocage des messages expédiés par des machines inscrites sur liste noire RBL
Détection des scams et des arnaques classiques : arnaque 419, loteries, faux médicaments ...
Protection anti-phishing automatique contre les liens contrefaits
Détection des liens dangereux grâce à la liste noire de Google Safe Browsing et URIBL
Antivirus capable de rendre inoffensifs les messages infectés
Filtrage des pièces jointes pour pouvoir refuser certains formats de fichiers à risque
Filtrage bayésien qui compare le vocabulaire du message à celui lié aux spams
Analyse de la structure des messages afin de détecter les messages fabriqués
Utilisation de la technique du greylisting pour repousser les messages suspects
Détection des robots spammeurs par la vérification du respect du protocole SMTP
Analyse de l'heure et du jour de la semaine où a été envoyé le message
Comparaison des messages avec plusieurs bases de données mondiales de spams
Détection des newsletters et des courriels publicitaires de masse
Filtrage en fonction de la langue et de l'alphabet du texte du message
Signalement des faux négatifs et des faux positifs
Option 'filtrage total' pour demander une validation manuelle à l'expéditeur