Bonjour à tous,
je désespère dans la configuration de filtrage sur une de mes boîtes mail et souhaiterais faire appel à la communauté.
J'ai suivi les guides et plusieurs fils de discussion similaires mais rien ne fonctionne. Les spams continuent d'affluer sur ma boîte mail.
Pourtant il s'agit du même mail, vraisemblablement russe, envoyé depuis un même domaine (via une dizaine de sous-domaines).
Voici le filtre antispam que j'ai créé :
Il semble conforme mais je continue de recevoir jusqu'à 5 ou 6 mails par jour.
Pouvez-vous m'apporter une expertise ?
En vous remerciant.
E-mails et solutions Office - Filtre anti-spam inefficace
Related questions
- Compte bloqué pour Spam, impossible de le débloquer
121871
03.01.2024 08:02
- Changer le mot de passe email depuis roundcube
119321
24.06.2017 14:28
- Email frauduleux au nom de OVH
119249
13.08.2017 18:14
- Autodiscover et Microsoft Outlook 2016
95385
23.11.2016 15:15
- Question sur antispam OVH
93584
17.03.2017 16:11
- OVH sur un iPhone "Échec de l'envoi de l'e-mail : l'adresse de l’expéditeur est incorre
92113
07.08.2017 08:45
- Arrêt de la commercialisation du MX plan
87320
30.11.2017 11:26
- Mail non délivrés ou en spam chez nos clients
83458
15.11.2017 10:30
- Envois de mails / erreur 521
80708
05.04.2017 11:42
- Comment configurer une entrée DNS de type DKIM chez OVH ?
80162
12.03.2019 17:41
Bonjour je recois pour ma part environ 5 emails par seconde de cette personne
ma boite mail est saturée et le filtre ne fonctionne malheureusement pas
avez vous trouvé une solution ?
Bonjour,
je n'ai pas trouvé de solution. De surcroît, ça continue d'arriver, non pas dans les spams, mais dans ma boîte de réception.
OVH est devenu injoignable. J'ai essayé plusieurs parcours sur le serveur vocal.
Je sèche un peu... Et ces spams sont réellement PÉNIBLES.
Je les transfère quotidiennement à abuse@ovh.net
Pouvez-vous poster l'un et l'autre les en-têtes SMTP d'un de ces spams ?
Comme ça contient des caractères spéciaux, il faudrait utiliser la balise `</>` pour préserver l'affichage du contenu.
Return-Path:
Delivered-To: thibaut@___________.fr
Received: from localhost (HELO queue) (127.0.0.1)
by localhost with SMTP; 23 Jul 2021 13:08:12 +0200
Received: from unknown (HELO output28.mail.ovh.net) (10.110.115.210)
by mail265.mgra1.mail.ovh.net with AES256-GCM-SHA384 encrypted SMTP; 23 Jul 2021 13:08:12 +0200
Received: from vr46.mail.ovh.net (unknown [10.101.8.46])
by out28.mail.ovh.net (Postfix) with ESMTP id 4GWRPl63yqzGmZ9Sn
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received: from in76.mail.ovh.net (unknown [10.101.4.76])
by vr46.mail.ovh.net (Postfix) with ESMTP id 4GWRPl59frz1q4wH0
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received-SPF: Softfail (mailfrom) identity=mailfrom; client-ip=82.202.199.34; helo=s9.planeta-dsp.ru; envelope-from=info@s9.planeta-dsp.ru; receiver=thibaut@_________.fr
Authentication-Results: in76.mail.ovh.net;
dkim=pass (1024-bit key; unprotected) header.d=s9.planeta-dsp.ru header.i=info@s9.planeta-dsp.ru header.b="ZI9CFG7X";
dkim-atps=neutral
Received: from s9.planeta-dsp.ru (unknown [82.202.199.34])
by in76.mail.ovh.net (Postfix) with ESMTP id 4GWRPl3HcBz1CjclX
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=key1; d=s9.planeta-dsp.ru;
h=Date:To:From:Reply-To:Subject:Message-ID:MIME-Version:Content-Type; i=info@s9.planeta-dsp.ru;
bh=ZUDIh4zpxSpc0j0NHD7Xf0wxLY8=;
b=ZI9CFG7XXmew21NTq18qLyKn5KedJxSiSOHwlJZKf7eQ2cwcMAbtftQSuV+47lMqN1K79ArS5TMf
owyzboHWx760Hg2d8NUE2WfDtl+Kxf84o85zzMclmV13zXjX9jquUtDRQiyB5cf0Y4lqrUJiI3Ak
XjAouuO0yEIeo2RSZ+M=
DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=key1; d=s9.planeta-dsp.ru;
b=hRNDH8NAxQaokg41wL3ykHhosB0rUTuuBCxQf3frOAxF6borA41NOX4raZRyzo7zIxkycZG+2gWj
onfFAcgUVZn+youuHGGlAgHvnzGA4VaS4tkZUYj55rUO6bLHsf3f2Brl3Mg0fkNBAnbapf9tQVJJ
5Xao85inpNaap7SLS/E=;
Date: Fri, 23 Jul 2021 11:06:19 +0000
To: thibaut@_________.fr
From: Aleksandr
Reply-To: Aleksandr
Subject: [SPAM] =?utf-8?B?0J/RgNC10LTQu9C+0LbQtdC90LjQtQ==?=
Message-ID: <67f38998e2629de9147fce3a55582a81@s9.planeta-dsp.ru>
X-Ecek-Campaign-Uid: xo659sxojc94d
X-Ecek-Subscriber-Uid: xk637bqefv113
X-Sender: info@s9.planeta-dsp.ru
X-Receiver: thibaut@_________.fr
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_24b510c977bd02aa5727c2ea48253c9f"
X-OVH-Remote: 82.202.199.34 ([82.202.199.34])
X-Ovh-Tracer-Id: 11752987653508348506
X-VR-SPAMSTATE: SPAM
X-VR-SPAMSCORE: 500
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvtddrfeekgdefiecutefuodetggdotefrodftvfcurfhrohhfihhlvgemucfqggfjpdevjffgvefmvefgnecuuegrihhlohhuthemucehtddtnecuogfhohhrsghiugguvghnjfgurhculdehtddtmdenucfjughrpeffvffhrhfukfiggggtsegrtdhjphdttdejnecuhfhrohhmpeetlhgvkhhsrghnughruceoihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhuqeenucggtffrrghtthgvrhhnpefggfdtleduheekfeeikeehledttdeiteeuleegkeefteehheelgfetgeeivdegjeenucfkpheptddrtddrtddrtddpkedvrddvtddvrdduleelrdefgeenucfhohhrsghiugguvghnjfgurhepfffvhfhruffkgiggtgesrgdtjhhptddtjeenucfuphgrmhfkphepkedvrddvtddvrdduleelrdefgeenuceurggutfgvphhuthffohhmrghinhepphhlrghnvghtrgdqughsphdrrhhunecuvehluhhsthgvrhfuihiivgepudekfeenucfrrghrrghmpehmohguvgepshhmthhppdhhvghlohepihhnjeeirdhmrghilhdrohhvhhdrnhgvthdpihhnvghtpedtrddtrddtrddtpdhmrghilhhfrhhomhepihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhupdhrtghpthhtohepthhhihgsrghuthesthgtqdhphhhothhordhfrh
X-Ovh-Spam-Status: SPAM
X-Ovh-Spam-Reason: vr: SPAM; dkim: disabled; spf: disabled
X-Ovh-Message-Type: SPAM
X-Spam-Tag: YES
Bonjour,
je vous remercie pour votre aide.
Est-ce qui cet en-tête que vous souhaitez observer ?
L'antispam d'OVH a fonctionné. Le score de 500 est je pense le plus haut qui soit attribué.
Selon le logiciel que vous utilisez , utilisez cette en-tête pour prendre la décision de supprimer le mail.
L'antispam OVH fonctionne pour mettre un tag [SPAM] et identifier ce mail comme un Spam.
Mais
1) il atterrit dans la boîte de réception
2) j'ai créé un filtre demandant la suppression immédiate des mails de cet expéditeur, or ils continuent d'affluer
Je suis désolé, j'ai mes mails sur un serveur dédié, je mets tous les filtres que je veux, et je fais même les dénonciations automatiques auprès de abuseipdb
