E-mails et solutions Office - Filtre anti-spam inefficace
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Filtre anti-spam inefficace

Von
Community Deleted user
Erstellungsdatum 2018-04-09 10:44:58 (edited on 2024-09-04 13:55:18) in E-mails et solutions Office

Bonjour à tous,

je désespère dans la configuration de filtrage sur une de mes boîtes mail et souhaiterais faire appel à la communauté.

J'ai suivi les guides et plusieurs fils de discussion similaires mais rien ne fonctionne. Les spams continuent d'affluer sur ma boîte mail.

Pourtant il s'agit du même mail, vraisemblablement russe, envoyé depuis un même domaine (via une dizaine de sous-domaines).

Voici le filtre antispam que j'ai créé :

image

Il semble conforme mais je continue de recevoir jusqu'à 5 ou 6 mails par jour.

Pouvez-vous m'apporter une expertise ?

En vous remerciant.


3 Antworten ( Latest reply on 2021-07-23 14:24:29 Von
fritz2cat officiel (d'avant la migration)
)

Bonjour je recois pour ma part environ 5 emails par seconde de cette personne
ma boite mail est saturée et le filtre ne fonctionne malheureusement pas
avez vous trouvé une solution ?

Bonjour,
je n'ai pas trouvé de solution. De surcroît, ça continue d'arriver, non pas dans les spams, mais dans ma boîte de réception.
OVH est devenu injoignable. J'ai essayé plusieurs parcours sur le serveur vocal.
Je sèche un peu... Et ces spams sont réellement PÉNIBLES.
Je les transfère quotidiennement à abuse@ovh.net


ça continue d'arriver


je recois pour ma part environ 5 emails par seconde


Pouvez-vous poster l'un et l'autre les en-têtes SMTP d'un de ces spams ?
Comme ça contient des caractères spéciaux, il faudrait utiliser la balise `</>` pour préserver l'affichage du contenu.

Return-Path:
Delivered-To: thibaut@___________.fr
Received: from localhost (HELO queue) (127.0.0.1)
by localhost with SMTP; 23 Jul 2021 13:08:12 +0200
Received: from unknown (HELO output28.mail.ovh.net) (10.110.115.210)
by mail265.mgra1.mail.ovh.net with AES256-GCM-SHA384 encrypted SMTP; 23 Jul 2021 13:08:12 +0200
Received: from vr46.mail.ovh.net (unknown [10.101.8.46])
by out28.mail.ovh.net (Postfix) with ESMTP id 4GWRPl63yqzGmZ9Sn
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received: from in76.mail.ovh.net (unknown [10.101.4.76])
by vr46.mail.ovh.net (Postfix) with ESMTP id 4GWRPl59frz1q4wH0
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received-SPF: Softfail (mailfrom) identity=mailfrom; client-ip=82.202.199.34; helo=s9.planeta-dsp.ru; envelope-from=info@s9.planeta-dsp.ru; receiver=thibaut@_________.fr
Authentication-Results: in76.mail.ovh.net;
dkim=pass (1024-bit key; unprotected) header.d=s9.planeta-dsp.ru header.i=info@s9.planeta-dsp.ru header.b="ZI9CFG7X";
dkim-atps=neutral
Received: from s9.planeta-dsp.ru (unknown [82.202.199.34])
by in76.mail.ovh.net (Postfix) with ESMTP id 4GWRPl3HcBz1CjclX
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=key1; d=s9.planeta-dsp.ru;
h=Date:To:From:Reply-To:Subject:Message-ID:MIME-Version:Content-Type; i=info@s9.planeta-dsp.ru;
bh=ZUDIh4zpxSpc0j0NHD7Xf0wxLY8=;
b=ZI9CFG7XXmew21NTq18qLyKn5KedJxSiSOHwlJZKf7eQ2cwcMAbtftQSuV+47lMqN1K79ArS5TMf
owyzboHWx760Hg2d8NUE2WfDtl+Kxf84o85zzMclmV13zXjX9jquUtDRQiyB5cf0Y4lqrUJiI3Ak
XjAouuO0yEIeo2RSZ+M=
DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=key1; d=s9.planeta-dsp.ru;
b=hRNDH8NAxQaokg41wL3ykHhosB0rUTuuBCxQf3frOAxF6borA41NOX4raZRyzo7zIxkycZG+2gWj
onfFAcgUVZn+youuHGGlAgHvnzGA4VaS4tkZUYj55rUO6bLHsf3f2Brl3Mg0fkNBAnbapf9tQVJJ
5Xao85inpNaap7SLS/E=;
Date: Fri, 23 Jul 2021 11:06:19 +0000
To: thibaut@_________.fr
From: Aleksandr
Reply-To: Aleksandr
Subject: [SPAM] =?utf-8?B?0J/RgNC10LTQu9C+0LbQtdC90LjQtQ==?=
Message-ID: <67f38998e2629de9147fce3a55582a81@s9.planeta-dsp.ru>
X-Ecek-Campaign-Uid: xo659sxojc94d
X-Ecek-Subscriber-Uid: xk637bqefv113
X-Sender: info@s9.planeta-dsp.ru
X-Receiver: thibaut@_________.fr
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_24b510c977bd02aa5727c2ea48253c9f"
X-OVH-Remote: 82.202.199.34 ([82.202.199.34])
X-Ovh-Tracer-Id: 11752987653508348506
X-VR-SPAMSTATE: SPAM
X-VR-SPAMSCORE: 500
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvtddrfeekgdefiecutefuodetggdotefrodftvfcurfhrohhfihhlvgemucfqggfjpdevjffgvefmvefgnecuuegrihhlohhuthemucehtddtnecuogfhohhrsghiugguvghnjfgurhculdehtddtmdenucfjughrpeffvffhrhfukfiggggtsegrtdhjphdttdejnecuhfhrohhmpeetlhgvkhhsrghnughruceoihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhuqeenucggtffrrghtthgvrhhnpefggfdtleduheekfeeikeehledttdeiteeuleegkeefteehheelgfetgeeivdegjeenucfkpheptddrtddrtddrtddpkedvrddvtddvrdduleelrdefgeenucfhohhrsghiugguvghnjfgurhepfffvhfhruffkgiggtgesrgdtjhhptddtjeenucfuphgrmhfkphepkedvrddvtddvrdduleelrdefgeenuceurggutfgvphhuthffohhmrghinhepphhlrghnvghtrgdqughsphdrrhhunecuvehluhhsthgvrhfuihiivgepudekfeenucfrrghrrghmpehmohguvgepshhmthhppdhhvghlohepihhnjeeirdhmrghilhdrohhvhhdrnhgvthdpihhnvghtpedtrddtrddtrddtpdhmrghilhhfrhhomhepihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhupdhrtghpthhtohepthhhihgsrghuthesthgtqdhphhhothhordhfrh
X-Ovh-Spam-Status: SPAM
X-Ovh-Spam-Reason: vr: SPAM; dkim: disabled; spf: disabled
X-Ovh-Message-Type: SPAM
X-Spam-Tag: YES

Bonjour,
je vous remercie pour votre aide.
Est-ce qui cet en-tête que vous souhaitez observer ?


X-VR-SPAMSCORE: 500


L'antispam d'OVH a fonctionné. Le score de 500 est je pense le plus haut qui soit attribué.

Selon le logiciel que vous utilisez , utilisez cette en-tête pour prendre la décision de supprimer le mail.

L'antispam OVH fonctionne pour mettre un tag [SPAM] et identifier ce mail comme un Spam.

Mais
1) il atterrit dans la boîte de réception
2) j'ai créé un filtre demandant la suppression immédiate des mails de cet expéditeur, or ils continuent d'affluer

Je suis désolé, j'ai mes mails sur un serveur dédié, je mets tous les filtres que je veux, et je fais même les dénonciations automatiques auprès de abuseipdb