Bonjour à tous,
je désespère dans la configuration de filtrage sur une de mes boîtes mail et souhaiterais faire appel à la communauté.
J'ai suivi les guides et plusieurs fils de discussion similaires mais rien ne fonctionne. Les spams continuent d'affluer sur ma boîte mail.
Pourtant il s'agit du même mail, vraisemblablement russe, envoyé depuis un même domaine (via une dizaine de sous-domaines).
Voici le filtre antispam que j'ai créé :
Il semble conforme mais je continue de recevoir jusqu'à 5 ou 6 mails par jour.
Pouvez-vous m'apporter une expertise ?
En vous remerciant.
Filtre anti-spam inefficace
Related questions
- Compte bloqué pour Spam, impossible de le débloquer
124458
03.01.2024 08:02
- Changer le mot de passe email depuis roundcube
122016
24.06.2017 14:28
- Email frauduleux au nom de OVH
121867
13.08.2017 18:14
- Autodiscover et Microsoft Outlook 2016
97615
23.11.2016 15:15
- Question sur antispam OVH
95663
17.03.2017 16:11
- OVH sur un iPhone "Échec de l'envoi de l'e-mail : l'adresse de l’expéditeur est incorre
94367
07.08.2017 08:45
- Arrêt de la commercialisation du MX plan
90209
30.11.2017 11:26
- Mail non délivrés ou en spam chez nos clients
85821
15.11.2017 10:30
- Comment configurer une entrée DNS de type DKIM chez OVH ?
82606
12.03.2019 17:41
- Envois de mails / erreur 521
82480
05.04.2017 11:42
Bonjour je recois pour ma part environ 5 emails par seconde de cette personne
ma boite mail est saturée et le filtre ne fonctionne malheureusement pas
avez vous trouvé une solution ?
Bonjour,
je n'ai pas trouvé de solution. De surcroît, ça continue d'arriver, non pas dans les spams, mais dans ma boîte de réception.
OVH est devenu injoignable. J'ai essayé plusieurs parcours sur le serveur vocal.
Je sèche un peu... Et ces spams sont réellement PÉNIBLES.
Je les transfère quotidiennement à abuse@ovh.net
Pouvez-vous poster l'un et l'autre les en-têtes SMTP d'un de ces spams ?
Comme ça contient des caractères spéciaux, il faudrait utiliser la balise `</>` pour préserver l'affichage du contenu.
Return-Path:
Delivered-To: thibaut@___________.fr
Received: from localhost (HELO queue) (127.0.0.1)
by localhost with SMTP; 23 Jul 2021 13:08:12 +0200
Received: from unknown (HELO output28.mail.ovh.net) (10.110.115.210)
by mail265.mgra1.mail.ovh.net with AES256-GCM-SHA384 encrypted SMTP; 23 Jul 2021 13:08:12 +0200
Received: from vr46.mail.ovh.net (unknown [10.101.8.46])
by out28.mail.ovh.net (Postfix) with ESMTP id 4GWRPl63yqzGmZ9Sn
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received: from in76.mail.ovh.net (unknown [10.101.4.76])
by vr46.mail.ovh.net (Postfix) with ESMTP id 4GWRPl59frz1q4wH0
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
Received-SPF: Softfail (mailfrom) identity=mailfrom; client-ip=82.202.199.34; helo=s9.planeta-dsp.ru; envelope-from=info@s9.planeta-dsp.ru; receiver=thibaut@_________.fr
Authentication-Results: in76.mail.ovh.net;
dkim=pass (1024-bit key; unprotected) header.d=s9.planeta-dsp.ru header.i=info@s9.planeta-dsp.ru header.b="ZI9CFG7X";
dkim-atps=neutral
Received: from s9.planeta-dsp.ru (unknown [82.202.199.34])
by in76.mail.ovh.net (Postfix) with ESMTP id 4GWRPl3HcBz1CjclX
for _________.fr>; Fri, 23 Jul 2021 11:08:11 +0000 (UTC)
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=key1; d=s9.planeta-dsp.ru;
h=Date:To:From:Reply-To:Subject:Message-ID:MIME-Version:Content-Type; i=info@s9.planeta-dsp.ru;
bh=ZUDIh4zpxSpc0j0NHD7Xf0wxLY8=;
b=ZI9CFG7XXmew21NTq18qLyKn5KedJxSiSOHwlJZKf7eQ2cwcMAbtftQSuV+47lMqN1K79ArS5TMf
owyzboHWx760Hg2d8NUE2WfDtl+Kxf84o85zzMclmV13zXjX9jquUtDRQiyB5cf0Y4lqrUJiI3Ak
XjAouuO0yEIeo2RSZ+M=
DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=key1; d=s9.planeta-dsp.ru;
b=hRNDH8NAxQaokg41wL3ykHhosB0rUTuuBCxQf3frOAxF6borA41NOX4raZRyzo7zIxkycZG+2gWj
onfFAcgUVZn+youuHGGlAgHvnzGA4VaS4tkZUYj55rUO6bLHsf3f2Brl3Mg0fkNBAnbapf9tQVJJ
5Xao85inpNaap7SLS/E=;
Date: Fri, 23 Jul 2021 11:06:19 +0000
To: thibaut@_________.fr
From: Aleksandr
Reply-To: Aleksandr
Subject: [SPAM] =?utf-8?B?0J/RgNC10LTQu9C+0LbQtdC90LjQtQ==?=
Message-ID: <67f38998e2629de9147fce3a55582a81@s9.planeta-dsp.ru>
X-Ecek-Campaign-Uid: xo659sxojc94d
X-Ecek-Subscriber-Uid: xk637bqefv113
X-Sender: info@s9.planeta-dsp.ru
X-Receiver: thibaut@_________.fr
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_24b510c977bd02aa5727c2ea48253c9f"
X-OVH-Remote: 82.202.199.34 ([82.202.199.34])
X-Ovh-Tracer-Id: 11752987653508348506
X-VR-SPAMSTATE: SPAM
X-VR-SPAMSCORE: 500
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvtddrfeekgdefiecutefuodetggdotefrodftvfcurfhrohhfihhlvgemucfqggfjpdevjffgvefmvefgnecuuegrihhlohhuthemucehtddtnecuogfhohhrsghiugguvghnjfgurhculdehtddtmdenucfjughrpeffvffhrhfukfiggggtsegrtdhjphdttdejnecuhfhrohhmpeetlhgvkhhsrghnughruceoihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhuqeenucggtffrrghtthgvrhhnpefggfdtleduheekfeeikeehledttdeiteeuleegkeefteehheelgfetgeeivdegjeenucfkpheptddrtddrtddrtddpkedvrddvtddvrdduleelrdefgeenucfhohhrsghiugguvghnjfgurhepfffvhfhruffkgiggtgesrgdtjhhptddtjeenucfuphgrmhfkphepkedvrddvtddvrdduleelrdefgeenuceurggutfgvphhuthffohhmrghinhepphhlrghnvghtrgdqughsphdrrhhunecuvehluhhsthgvrhfuihiivgepudekfeenucfrrghrrghmpehmohguvgepshhmthhppdhhvghlohepihhnjeeirdhmrghilhdrohhvhhdrnhgvthdpihhnvghtpedtrddtrddtrddtpdhmrghilhhfrhhomhepihhnfhhosehsledrphhlrghnvghtrgdqughsphdrrhhupdhrtghpthhtohepthhhihgsrghuthesthgtqdhphhhothhordhfrh
X-Ovh-Spam-Status: SPAM
X-Ovh-Spam-Reason: vr: SPAM; dkim: disabled; spf: disabled
X-Ovh-Message-Type: SPAM
X-Spam-Tag: YES
Bonjour,
je vous remercie pour votre aide.
Est-ce qui cet en-tête que vous souhaitez observer ?
L'antispam d'OVH a fonctionné. Le score de 500 est je pense le plus haut qui soit attribué.
Selon le logiciel que vous utilisez , utilisez cette en-tête pour prendre la décision de supprimer le mail.
L'antispam OVH fonctionne pour mettre un tag [SPAM] et identifier ce mail comme un Spam.
Mais
1) il atterrit dans la boîte de réception
2) j'ai créé un filtre demandant la suppression immédiate des mails de cet expéditeur, or ils continuent d'affluer
Je suis désolé, j'ai mes mails sur un serveur dédié, je mets tous les filtres que je veux, et je fais même les dénonciations automatiques auprès de abuseipdb
