01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Free veut juguler le spam envoyé par les PC zombies

Le fournisseur d'accès à Internet bloque désormais par défaut le port 25 de ses abonnés, pour éviter que leur PC soit utilisé comme relais de spam à leur insu.

laisser un avis
envoyer
par mail
imprimer
l'article
A l'occasion d'une mise à jour de ses options de configuration, Free a décidé de brider automatiquement les flux de messagerie sortant des machines de ses abonnés. Plus précisément, le FAI bloque désormais par défaut leur port 25, utilisé pour le protocole de messagerie SMTP. Seule une destination reste autorisée sur ce port : les propres serveurs de messagerie de Free. Et tout ceci dans un but, éviter que les PC des Freenautes ne soient utilisés à leur insu par des pirates pour servir d'émetteurs de spam. Car dans ce cas, les messages sortant de ces machines zombies sont envoyés directement sur les réseaux, en échappant au contrôle du fournisseur d'accès de l'utilisateur.
Free n'a pas opté pour un bridage strict, puisqu'il ne s'agit que d'un blocage par défaut. Les abonnés qui le souhaitent peuvent donc décocher l'option sur l'interface de gestion de leur Freebox. Ce sera notamment le cas de ceux qui possèdent leur propre serveur de messagerie SMTP ou qui utilisent celui d'un autre fournisseur d'accès.

Une mesure préconisée par l'Association des FAI

Quelques FAI, comme Tele2 par exemple, bloquent eux aussi le port 25 de leurs abonnés. Cette technique fait d'ailleurs partie des recommandations de l'Association des fournisseurs d'accès (AFA), pour lutter contre le fléau du spam. Mais les FAI traînent à l'appliquer : ' Beaucoup y réfléchissent, mais le blocage du port 25 doit s'accompagner d'autres mesures, un peu longues à mettre en place ', explique Estelle de Marco, responsable des affaires publiques à l'AFA.
Le FAI doit, par exemple, prévoir sur sa plate-forme technique un afflux de trafic dû à la redirection de tous les messages sur ses serveurs. ' Il doit aussi appliquer un système de détection des comportements anormaux, pour lutter efficacement contre les spams supplémentaires interceptés par ses serveurs ', ajoute Estelle de Marco.
Selon l'AFA, 50 à 80 % des spams seraient envoyés aujourd'hui par des PC zombies. Et le phénomène ne fait pas une bonne presse aux FAI, puisque les PC émetteurs de spams sont identifiés comme étant ceux de leurs abonnés...
9 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Free veut juguler le spam envoyé par les PC zombies»

 

Comment cela fonctionne?

de kisito , posté le 13 décembre 2006 à 12h39
Salut à tous.

Comment est ce que techniquement mon FAI va bloquer un port donné sur mon PC? vont ils installer un firewall sur mon PC?

Merci pour vos réponses
alerter le modérateur


Explications

de deckarudo , posté le 13 décembre 2006 à 14h04
Il n'y a aucune intervention technique sur ton ordinateur, le blocage du port 25 se fera en amont de ta connexion ADSL. Il est d'ailleurs déjà en place pour certains FAI.

Concrètement, si tu envois un e-mail, une connexion sera établie sur ce fameux port 25 entre ton ordinateur et le premier relais chez Free. Si jamais le serveur d'envoi n'est pas smtp.free.fr, l'e-mail est rejeté (tu auras un message d'erreur au niveau de ton logiciel de messagerie). Si par contre tu utilises le serveur SMTP de Free, l'e-mail sera bien envoyé.

Outre la solution de déblocage via l'interface Web de Free, il est aussi possible de configurer un autre port pour l'envoi SMTP. Certains hébergeurs le proposent (on remplace le port 25 par un autre).

A noter que le blocage de Free ne touche pas les envois en HTTPS (qui utilise un autre port que le 25).

Deckarudo
alerter le modérateur


Le problème des SPAMS

de johnnyjol , posté le 28 aout 2007 à 22h01
Est-il possible de bloquer les spams courrier anglais indésirable qui envahissent ma boîte de réception. Avant je disposais de l’antivirus NORTON qui lui dirigeait ce courrier anglais vers un dossier spécial que je pouvais visionner éventuellement. Mais depuis peu j'emploie l'antivirus AVAST 4,7 version familiale (gratuit) et les spams vont directement dans ma boite de réception. Merci de me donner l’astuce
alerter le modérateur

 

et si l'on utilise un autre Smtp comme laposte.net

de Nemo95 , posté le 14 décembre 2006 à 08h22
Quelle est la solution la plus sure ? envoyer mes mails adressée @laposte.net via le smtp de Free ou bien ouvrir le port 25 ?

Merci de votre avis
alerter le modérateur


faire ouvrir le port 25

de ronanrrrrr , posté le 14 décembre 2006 à 12h28
Plus sûre pour qui ?

Pour toi, si tu es certain de la sécu de ta machine (= que tu n'es pas infecté, ou que tu utilises un OS qui craint moins ces problèmes)
alors ça ne change rien.
Tu peux faire ouvrir ce port 25.

Le but de free est ici que les pc infectés ne puissent plus envoyer directement leurs spams.

Quand à utiliser comme relais le smtp de free pour les comptes de la poste, ça doit être possible, ça dépend du paramétrage de ce smtp..

alerter le modérateur


Et la sécurité des données ?

de Meunier102 , posté le 19 décembre 2006 à 00h04
Il me semble qu'il faut rapeller que les FAI sont censée gardé les log de toute connexion pendant 6 mois... donc passer par Free revient a lui faire confiance une nouvelle fois...
Par contre, le fait qu'ils proposent une ouverture du port 25 manuellement mais pas trop compliqué me plait...

Bravo ! au moins on a un choix... pas comme chez d'autres... Tele2...
alerter le modérateur

 

Ca ne servira pas à grand chose

de bERGIE , posté le 20 décembre 2006 à 09h35
Bonjour à tous

Je ne pense pas que bloquer le port par défaut des smtp va régler le problème, en effet, les PC Zombie sont bien souvent des PC infectés par des malwares.

Il serait très facile pour un programmeur même débutant de reconnaitre le FAI utilisé et de faire envoyer les messages par le SMTP correspondant.

(On récupère l'ip ou l'hote de connexion en une ligne de commande et d'après une liste de serveurs, on pioche juste celui correspondant)

Ainsi, même si c'est du spam, ca vient du smtp du dit FAI et le mail passe tant que les filtres ne sont pas encore assez évolués.

Le nouveau fléau, ce sont les images dans les spams, beaucoup ne remplacent plus les caractères par des caractères proches genre @ pour a ou € pour e car les filtres peuvent encore lire les messages.
Il suffit maintenant de créer une image dont le texte est flouté, avec des parasites dessus, ou alors désordonnés et le filtre devient inefficace pour le corps du message, il est opérant juste pour l'email, le nom de l'expéditeur et le sujet.

Avant d'essayer de bloquer les ports 25 par défaut (qui pourrait bloquer un temps) , il faudrait mieux penser à évoluer les filtres pour "doubler" la protection.
alerter le modérateur


Bloquer le port 25... inneficace à long terme

de kankan , posté le 20 décembre 2006 à 15h03
Tutu à fait d'accord, il suffirait juste au pirate de changer de port où d'adapter le malware en fonction du FAI utilisé.

La meilleure protection contre le spam reste en amont (avant l'envoi) un bon antivirus pour supprimer les malwares pouvant envoyer du spam, puis après un filtre antispam sur les logiciels de messagerie.

bERGIE a écrit :
Il suffit maintenant de créer une image dont le texte est flouté, avec des parasites dessus, ou alors désordonnés et le filtre devient inefficace pour le corps du message, il est opérant juste pour l'email, le nom de l'expéditeur et le sujet.


Il n'y as pas moyen de bloquer les images dans les logiciels de messagerie, et d'autoriser seulement certaines adresses à en afficher ?
alerter le modérateur


Images

de bERGIE , posté le 21 décembre 2006 à 11h29
Sur thunderbird par exemple, il bloque toutes les images par défaut, mais cela ne règle pas le problème du spam, tu reçois effectivement le mail dans ta boite, ensuite le filtre anti spam ne fonctionne pas donc il n'est pas filtré lors de la réception, même si l'image n'est pas affichée ...

Il faut que les fournisseurs d'accès empêche l'envoi en masse de messages, avec validation manuelle par captcha par exemple, ce qui ralentirait la progression du spam (sans le supprimer) mais le spammeur au lieu d'envoyer à une liste de 5000 (voire plus) devra envoyer à 1 personne à la fois (faisable toujours aussi facilement avec un programme, je sais) mais SA bande passante souffrira plus (envoi de 5000 au lieu d'un seul !!)

Je ne sais pas vraiment comment empêcher le spam !? Peut etre une meilleure éducation des personnes qui devrait filtrer à la main elle même les messages, une meilleure répression (on peut tjrs rêver, bien souvent les messages proviennent des pays de l'ex URSS ou d'Asie ...) Un meilleur filtrage en amont des FAI (mais s'ils arrivent à filtrer les fameuses images avec du bruit, floutée ou autres, cela veut dire que la sécurité des antiflood de captcha etc ne sert plus à rien et qu'il faudra trouver un autre système et que du coup, les spammeurs utiliseront ce système à leur tour ... un bon cercle vicieux quoi)
alerter le modérateur

   
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '