Comportement abusif constaté sur votre service

Bonjour,

Je reçois ça tous les jours, j'ai d'abord pensé à du spam car sans explications, mais avant de me faire censuré façon youtube, je préfère poser la question ici.

> Un comportement abusif (Spam) provenant de votre hébergement mutualisé xxxxx[.]com nous a été rapporté ou a été constaté par nos équipes.

> Vous trouverez ci-après des éléments techniques montrant le problème :
> ****** (des dizaines de lignes, dont une partie en encode64)
> ******

> – fin des éléments techniques –

> Nous vous demandons d'investiguer et de corriger ce problème qui présente une violation de nos conditions générales d'utilisation.

> Merci de répondre à cet e-mail en indiquant les mesures que vous avez prises pour faire cesser cet abus.


Sauf qu'il n'y a aucune explication sur ce que je dois faire, quelle adresse email (ou quel script) est concernée.
En gros, j'ai l'impression de me prendre une baffe derrière la tête sans voir d'où ça vient, donc ça ne m'avance pas à grand chose, c'est même frustrant (voir négatif).

D'avance merci à ceux qui voudront bien me donner quelques pistes exploitables.

Bonjour,

vous avez un formulaire de contact sur votre/vos sites ?
Vous avez commencé à regarder l'historique des mails envoyés par votre hébergement ?

Cordialement, janus57

Merci Janus,
oui j'ai un formulaire, mais ça me renvoi vers moi (plus l'accusé de réception), donc…?
(et j'ai filtré pas mal de mots clefs, donc plus grand chose ne passe)


Où on peut consulter cet historique des mails envoyés ?
(je viens de refaire le tour du manager, je ne vois vraiment pas)

C'est un e-mail envoyé automatiquement. C'est une procédure habituelle quel que soit l'hébergeur dans ce type de cas (mutualisé: partage des ressources).

Il faut chercher la faille (un hébergeur ne le fera pas a votre place) car quelqu'un utilise votre site ou votre mailing liste pour spammer et envoyer en masse des e-mails. Ca peut venir d'un formulaire, forum, liste de souscription a des newsletter, script malveillant etc..

Rien ne vous empêche de demander via l'ouverture d'un ticket quelques précisions supplémentaires aux techniciens, pour orienter vos investigations.

Si vous ne faites rien rapidement, votre compte risque d'être bridé, suspendu ou coupé.

Bonjour,


oui j'ai un formulaire, mais ça me renvoi vers moi (plus l'accusé de réception), donc…?

si OVH détecte du SPAM, même à destination de votre adresse cela reste du SPAM (donc contraire aux CGU/CGV/CPV).


Où on peut consulter cet historique des mails envoyés ?
(je viens de refaire le tour du manager, je ne vois vraiment pas)

=> https://docs.ovh.com/fr/hosting/suivi-emails-automatises/

Cordialement, janus57

Merci Janus pour le lien documentaire !


Visiblement,
il ne se passe pas grand chose (pas plus que j'imaginais) donc je ne comprends toujours pas pourquoi j'ai reçu 5 mails (à ce jour) d'avertissement pour 2 mails d'erreur (qui datent du 3 et 8 janvier, alors que les alertes commencent le 3 février).

[url=https://zupimages.net/viewer.php?id=22/05/8oxj.png][/url]


Bref, c'est bizarre…


Vous trouverez ci-après des éléments techniques montrant le problème :
****** (des dizaines de lignes, dont une partie en encode64)
******


On peut voir ?
car en cachant cette info, on parle dans le vide...
&gt; -- début des éléments techniques --<br />&gt; [ SpamCop V5.4.0 ]  <br />&gt; This message is brief for your comfort. Please use links below for details.  <br />&gt;   <br />&gt; Spamvertised web site: hxxp : / /xxxxxx [.] com/redirect [.] php?Bqyrowucmi&#61;x8UogWUNYe6i046ajaHE830S43AJyUEC6aAryOua6AIyK67Ie6X2EeU48IpuJF05mA0IUe0huaQ83PaBgYEB0RZMy1yEElY&amp;Meoxyqxi;&#61;h3a3uQY8Au1XbY4qAepaa3G0iy83280jOKODCAgEFiKoCEliB&amp;url;&#61;%68%74%74%70%3a%2f%2f%6c%65%79%6c%61%2d%6d%69%63%68%61%65%6c%61%2e%73%69%74%65%2f%3f%73%31%3d%67%70%77%32%26%65%6d%61%69%6c%x  <br />&gt; hxxpx : / /www [.] spamcop [.] net/w3m?i&#61;z7166175650z4075f59d481e35466d13efca7ecf945bz  <br />&gt; hxxp : / /xxxxxx [.] com/redirect [.] php?Bqyrowucmi&#61;x8UogWUNYe6i046ajaHE830S43AJyUEC6aAryOua6AIyK67Ie6X2EeU48IpuJF05mA0IUe0huaQ83PaBgYEB0RZMy1yEElY&amp;Meoxyqxi;&#61;h3a3uQY8Au1XbY4qAepaa3G0iy83280jOKODCAgEFiKoCEliB&amp;url;&#61;%68%74%74%70%3a%2f%2f%6c%65%79%6c%61%2d%6d%69%63%68%61%65%6c%61%2e%73%69%74%65%2f%3f%73%31%3d%67%70%77%32%26%65%6d%61%69%6c%x is 213.186.33.2; Sat, 05 Feb 2022 22:01:56 GMT  <br />&gt;   <br />&gt; Spamvertised web site: hxxp : / /xxxxxx [.] com/redirect [.] php?Ekuukrago&#61;uzy1wdZVE7oUs6Y0IoDAW6nYtETOe856zOuA1uxZ8qUP2w7qodO0KiFfEYcQo64CE41214CG3y2eHyshEKeuz&amp;Silecepidy;&#61;16012FUN&amp;url;&#61;%68%74%74%70%3a%2f%2f%6c%65%79%6c%61%2d%6d%69%63%68%61%65%6c%61%2e%73%69%74%65%2f%3f%73%31%3d%67%70%77%32%26%65%6d%61%69%6c%x  <br />&gt; hxxpx : / /www [.] spamcop [.] net/w3m?i&#61;z7166175651z9999e1567cde2a40ccf27f28f911dcfdz  <br />&gt; hxxp : / /xxxxxx [.] com/redirect [.] php?Ekuukrago&#61;uzy1wdZVE7oUs6Y0IoDAW6nYtETOe856zOuA1uxZ8qUP2w7qodO0KiFfEYcQo64CE41214CG3y2eHyshEKeuz&amp;Silecepidy;&#61;16012FUN&amp;url;&#61;%68%74%74%70%3a%2f%2f%6c%65%79%6c%61%2d%6d%69%63%68%61%65%6c%61%2e%73%69%74%65%2f%3f%73%31%3d%67%70%77%32%26%65%6d%61%69%6c%x is 213.186.33.2; Sat, 05 Feb 2022 22:01:56 GMT  <br />&gt;   <br />&gt; [ Additional comments from recipient ]  <br />&gt; &gt; CSAM. Unsolicited obscene material sent/promoted to a child.  <br />&gt; [ Offending message ]  <br />&gt; Received: from BN8PR19MB2980.namprd19.prod.outlook.com (2603:10b6:408:9a::12)  <br />&gt; by SJ0PR19MB4541.namprd19.prod.outlook.com with HTTPS; Sat, 5 Feb 2022  <br />&gt; 07:16:25 &#43;0000  <br />&gt; Received: from BN9PR03CA0610.namprd03.prod.outlook.com (2603:10b6:408:106::15)  <br />&gt; by BN8PR19MB2980.namprd19.prod.outlook.com (2603:10b6:408:9a::12) with  <br />&gt; Microsoft SMTP Server (version&#61;TLS1_2,  <br />&gt; cipher&#61;TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.4951.17; Sat, 5 Feb  <br />&gt; 2022 07:16:25 &#43;0000  <br />&gt; Received: from BN0PR08MB7279.namprd08.prod.outlook.com  <br />&gt; (2603:10b6:408:106:cafe::88) by BN9PR03CA0610.outlook.office365.com  <br />&gt; (2603:10b6:408:106::15) with Microsoft SMTP Server (version&#61;TLS1_2,  <br />&gt; cipher&#61;TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.4951.12 via Frontend  <br />&gt; Transport; Sat, 5 Feb 2022 07:16:25 &#43;0000  <br />&gt; Received: from MWHPR14CA0054.namprd14.prod.outlook.com (2603:10b6:300:81::16)  <br />&gt; by BN0PR08MB7279.namprd08.prod.outlook.com (2603:10b6:408:14a::14) with  <br />&gt; Microsoft SMTP Server (version&#61;TLS1_2,  <br />&gt; cipher&#61;TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.4951.12; Sat, 5 Feb  <br />&gt; 2022 07:16:20 &#43;0000  <br />&gt; Received: from MW2NAM12FT024.eop-nam12.prod.protection.outlook.com  <br />&gt; (2603:10b6:300:81:cafe::3b) by MWHPR14CA0054.outlook.office365.com  <br />&gt; (2603:10b6:300:81::16) with Microsoft SMTP Server (version&#61;TLS1_2,  <br />&gt; cipher&#61;TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.4951.12 via Frontend  <br />&gt; Transport; Sat, 5 Feb 2022 07:16:19 &#43;0000  <br />&gt; Authentication-Results: spf&#61;none (sender IP is 89.132.207.88)  <br />&gt; smtp.mailfrom&#61;vodafone.hu; dkim&#61;none (message not signed)  <br />&gt; header.d&#61;none;dmarc&#61;none action&#61;none header.from&#61;vodafone.hu;compauth&#61;pass  <br />&gt; reason&#61;105  <br />&gt; Received-SPF: None (<a target="_blank">protection.outlook.com:</a> vodafone.hu does not designate  <br />&gt; permitted sender hosts)  <br />&gt; Received: from catv-89-132-207-82.catv.fixed.vodafone.hu (89.132.207.88) by  <br />&gt; MW2NAM12FT024.mail.protection.outlook.com (10.13.180.91) with Microsoft SMTP  <br />&gt; Server id 15.20.4975.5 via Frontend Transport; Sat, 5 Feb 2022 07:16:11 &#43;0000  <br />&gt; X-IncomingTopHeaderMarker:  <br />&gt; OriginalChecksum:F94E73756CF4A69117F9BCF1B90BCFB14A05BE6F9142725E425B8A8094D27344;UpperCasedChecksum:727E3AECC3A65AE222E0EE6C34A83F08DD801B697E6DF0C5E94350F4F592D23C;SizeAsReceived:1440;Count:15  <br />&gt; Received: from asx121.turbo-inline.com [115.223.81.115] by smtp.mixedthings.net with LOCAL; Sat, 05 Feb 2022 04:01:37 -0300  <br />&gt; Received: from unknown (26.5.241.232)  <br />&gt; by nntp.pinxodet.net with ESMTP; Sat, 05 Feb 2022 03:58:44 -0300  <br />&gt; Received: from mmx09.tilkbans.com [94.8.10.159] by mail.gimmicc.net with SMTP; Sat, 05 Feb 2022 03:49:56 -0300  <br />&gt; Received: from unknown (81.31.12.249)  <br />&gt; by mail.webhostings4u.com with SMTP; Sat, 05 Feb 2022 03:35:23 -0300  <br />&gt; Message-ID: &lt;email-removed@provider.com&gt;  <br />&gt; Date: Sat, 05 Feb 2022 03:31:04 -0300  <br />&gt; Reply-To: &#34;Brynlee&#34;   <br />&gt; From: &#34;Brynlee&#34;   <br />&gt; User-Agent: Mozilla/5.0 (Macintosh; U; PPC; en-US; rv:1.0.2) Gecko/20030208 Netscape/7.02  <br />&gt; X-Accept-Language: en-us  <br />&gt; To: &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34; ,  <br />&gt; &#34;x&#34;   <br />&gt; Subject: How about to meet a hot girl?   <br />&gt; Content-Type: text/html;  <br />&gt; charset&#61;&#34;iso-8859-1&#34;  <br />&gt; Content-Transfer-Encoding: base64  <br />&gt; X-IncomingHeaderCount: 15  <br />&gt; Return-Path: email-removed@provider.com  <br />&gt; X-MS-Exchange-Organization-ExpirationStartTime: 05 Feb 2022 07:16:19.0472  <br />&gt; (UTC)  <br />&gt; X-MS-Exchange-Organization-ExpirationStartTimeReason: OriginalSubmit  <br />&gt; X-MS-Exchange-Organization-ExpirationInterval: 1:00:00:00.0000000  <br />&gt; X-MS-Exchange-Organization-ExpirationIntervalReason: OriginalSubmit  <br />&gt; X-MS-Exchange-Organization-Network-Message-Id:  <br />&gt; d41f50f7-e738-40f3-1b01-08d9e87767d6  <br />&gt; X-EOPAttributedMessage: 0  <br />&gt; X-EOPTenantAttributedMessage: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa:0  <br />&gt; X-MS-Exchange-Organization-MessageDirectionality: Incoming  <br />&gt; X-MS-PublicTrafficType: Email  <br />&gt; X-MS-Office365-Filtering-Correlation-Id: d41f50f7-e738-40f3-1b01-08d9e87767d6  <br />&gt; X-MS-TrafficTypeDiagnostic: BN0PR08MB7279:EE_|BN8PR19MB2980:EE_  <br />&gt; X-MS-Exchange-EOPDirect: true  <br />&gt; X-Sender-IP: 89.132.207.88  <br />&gt; X-SID-PRA: email-removed@provider.com  <br />&gt; X-SID-Result: NONE  <br />&gt; X-MS-Exchange-Organization-PCL: 2  <br />&gt; X-MS-Exchange-Organization-SCL: 5  <br />&gt; X-Microsoft-Antispam: BCL:0;  <br />&gt; X-MS-Exchange-CrossTenant-OriginalArrivalTime: 05 Feb 2022 07:16:11.6726  <br />&gt; (UTC)  <br />&gt; X-MS-Exchange-CrossTenant-Network-Message-Id: d41f50f7-e738-40f3-1b01-08d9e87767d6  <br />&gt; X-MS-Exchange-CrossTenant-Id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa  <br />&gt; X-MS-Exchange-CrossTenant-AuthSource:  <br />&gt; MW2NAM12FT024.eop-nam12.prod.protection.outlook.com  <br />&gt; X-MS-Exchange-CrossTenant-AuthAs: Anonymous  <br />&gt; X-MS-Exchange-CrossTenant-FromEntityHeader: Internet  <br />&gt; X-MS-Exchange-CrossTenant-RMS-PersistedConsumerOrg:  <br />&gt; 00000000-0000-0000-0000-000000000000  <br />&gt; X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN0PR08MB7279  <br />&gt; X-MS-Exchange-Organization-AuthSource:  <br />&gt; MW2NAM12FT024.eop-nam12.prod.protection.outlook.com  <br />&gt; X-MS-Exchange-Organization-AuthAs: Anonymous  <br />&gt; X-MS-UserLastLogonTime: 2/5/2022 6:29:08 AM  <br />&gt; X-MS-Exchange-Transport-EndToEndLatency: 00:00:14.0331993  <br />&gt; X-MS-Exchange-Processed-By-BccFoldering: 15.20.4951.017  <br />&gt; X-Microsoft-Antispam-Mailbox-Delivery:  <br />&gt; abwl:0;wl:0;pcwl:0;kl:0;iwl:0;dwl:0;dkl:0;rwl:0;ucf:0;jmr:0;ex:0;psp:0;auth:0;dest:J;OFR:SpamFilterAuthJ;ENG:(5062000285)(90000117)(90005022)(91005020)(91035115)(5061607266)(5061608174)(9050020)(9100338)(2008001134)(2008000189)(2008010094)(2102111067)(8390246)(8376100)(8377080)(8386120)(210498285)(210499095)(210410095)(4810002)(4910013)(7110002)(9610025)(9560006)(10180021)(9320005)(9245025);RF:JunkEmail;  <br />&gt; X-Message-Info:  <br />&gt; qoGN4b5S4yrmAeNVLAMFDslnOcoUsFCaH3ZBO/myiGJanS2jv0IhczkjiV/Iekravgks0fLrc18tOt/u9R42202UnvQ9PqXw9fezcwHRqmW&#43;tPyY8c10E8wmci&#43;sBOSsDnDi/gFIhW3SRJBqWCGgzkpse4wDUZREtLErFoKwsMdSNp7bek&#43;tQV8rqA0LD6DFDRMBXxP40I2J0a/8UfjWmQ&#61;&#61;  <br />&gt; X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD02  <br />&gt; X-Microsoft-Antispam-Message-Info:  <br />&gt; &#61;?utf-8?B?OWFuWlY2YVR3VjZKbCtoV0ozU3Uxem8yT3hVTGVYTVJTOE5wS0ZtU0JyOVZI?&#61;  <br />&gt; &#61;?utf-8?B?YUUwNUZ3YTRmY2RaWUd6cERjWU9ZQTRSUDViUUJ4YnJiUmtxN0x1VTNqWTRa?&#61;  <br />&gt; &#61;?utf-8?B?V1hRVW9oYmRWWFNucjd5ZENCK1JzOFNCWXZKSEE1MVlYNDdWWDFyNEFyL1BH?&#61;  <br />&gt; &#61;?utf-8?B?Y3FqSVk2MEdWNElXQ04yRXpwSm1VdGE5QlNKem9hYy9sSllpSVZ6dFVLeWEv?&#61;  <br />&gt; &#61;?utf-8?B?THpYdWE2UXYrMzdpeENhby84WEV0ZUM1b0lrQlV3VUNaMnJhaUdIdVFLc2FO?&#61;  <br />&gt; &#61;?utf-8?B?NDhZRkdlQlRkOUpWM2RETFRkK3VLWjFOdGZWUG9oVTcrUTFHeHVud3g5ZnZZ?&#61;  <br />&gt; &#61;?utf-8?B?MTEya0xGYXpyQTVnRmV5UUlpT3RhSHk1akhIMXk0TEtYbjZwU0VFc29YL2Z6?&#61;  <br />&gt; &#61;?utf-8?B?Zkg1WjY5MEV3Q0E0OTlJQW14WnlIRVg2WFo4citVS3RzMnJPNE5GOGlPTkpw?&#61;  <br />&gt; &#61;?utf-8?B?Wko3cm12MVJieDI2NE1yNTl2WlRPM29VMXRqeUsrMnN0cVA3ZlgvYnRodGlT?&#61;  <br />&gt; &#61;?utf-8?B?blVYam96K3lqTWE0K2NwOXh0VjV6YVM0MTNXOTQrTUdCY1RDRE9odnRLVEd6?&#61;  <br />&gt; &#61;?utf-8?B?QU5lR0xEME1YS3BMM0orOERTVmh4dFptdlk4SWFGNm9HeDdXSHdTcG14NUNr?&#61;  <br />&gt; &#61;?utf-8?B?ZTdSQmdPN0IvSmRaT0JNdXRIVGhvamcwY2dtSnNwYlVBRzJpYWpXc1FxR1ZH?&#61;  <br />&gt; &#61;?utf-8?B?WGV2WDZDNERoWVgyMEVZbG9OMlBhazU0UDRzM2FhK3VYS0xHREI0RkpaWFpn?&#61;  <br />&gt; &#61;?utf-8?B?Q24rWkNlS01ZdFd5ZDRxc1dMaWxZT0dwMGJNZ0xvVWhpcGtlL1JySWJKeDc3?&#61;  <br />&gt; &#61;?utf-8?B?S3V2Q2owaXZBYTJyaGpBWTg1UE1wYnFZckpVVDVaaDI3ZFBab1ZBY1pEM2RO?&#61;  <br />&gt; &#61;?utf-8?B?M2FBZXJxaVc2eG1wZlo0N1k0d0VWazlRcnhQeFJCQUFCN2hndUI4dE5ycTND?&#61;  <br />&gt; &#61;?utf-8?B?Skh0clRlUmJBNXgvZ1EyTnZtMFZGV3AxMmhuaENIeEVaVlBaMFB2R2VKRjdX?&#61;  <br />&gt; &#61;?utf-8?B?aTdwaHdDMlhNa0ZRNmtoOGYvSnJaaVdpTm9ZRFg0TDdzVFY0eFQwMC9rZ3cw?&#61;  <br />&gt; &#61;?utf-8?B?VldUa0ZRdXorcEgrVFdwV3lwQmwwQXRCUko3bkM1TXRaeFFrc0NaRFBQRHhn?&#61;  <br />&gt; &#61;?utf-8?B?QzB2TUVHVCtSUFhjeHR0VEl6bXFGekQzekhnMkpZY0xDY0VzQ3UwSzRUVlVm?&#61;  <br />&gt; &#61;?utf-8?B?bW4zUTFQMkQ0Y0MrRGJFc2ZiNHZWN3MvN3liV0lXa3RRRitPWk5oMEhoRUlD?&#61;  <br />&gt; &#61;?utf-8?B?ejBJRzJ3SUNmUFRyNHN4NWYwZWt3bHZ1SXU5U1FJMjVod0NZOFZZOWwvbHIx?&#61;  <br />&gt; &#61;?utf-8?B?TU5uREkydGhINms3RjVrMkVCLzFFVUwzNlFtTzFTU1dJK0g4NFlyRC9USjZr?&#61;  <br />&gt; &#61;?utf-8?B?dlN4WFZMczY3bjllalZqK2FmMytUelo0bHI3T29FdGwxdU5yYldxdGd5MXhx?&#61;  <br />&gt; &#61;?utf-8?B?U3NuM2tsTllERWR3RkxrMno3emVUUkg4b2oyKzF2QWYzMDF1MHc4dVFWa25o?&#61;  <br />&gt; &#61;?utf-8?B?MVVER0R3bHU2ckZ4dS8xSEcyTWVrN0x4VCtPOGh3RVpaMFBuNjdlNkUzK1N0?&#61;  <br />&gt; &#61;?utf-8?B?dzRndjZFV1pyam5nT01XU1J0N0R6UWVmczhCSWhDcEs1ckpZWUx6aHVEenly?&#61;  <br />&gt; &#61;?utf-8?B?NTVDMnlNdzdCWmZIN1ArcWROMlZJeWRkNHVGekszMVcvbHJhNy9KOVd4eTZD?&#61;  <br />&gt; &#61;?utf-8?B?RnU1MmZCeWFlb2pGeU5VUE5SdUlrOVo4TG50TStXQ1d5WGpUVFU4c2xjRmNY?&#61;  <br />&gt; &#61;?utf-8?B?V09TMTRQczJRWDIycVpVNEE5bmE3ZXl1cDJuSVVManAvVGFwZlNpWnBlcHhl?&#61;  <br />&gt; &#61;?utf-8?B?WnhabWNkWmgzR1lBY1dFSUtmcktseVRiVUJvelhxT3JJRERKejQxcksyd2xD?&#61;  <br />&gt; &#61;?utf-8?B?UE1YbHVBTzlGT2huSnhwbE9QRFlnbjR0T010MFhUb0FHTSsxNHFXNVl3Ris3?&#61;  <br />&gt; &#61;?utf-8?B?S3VReEVXTnVtZnNqWlFVL2tDbFQ5VzI0ZDRNeWdTSGJMTlVMZWxvK043L3BS?&#61;  <br />&gt; &#61;?utf-8?B?ZmduSERyR0YvTDB0RXU3dkFmc25qNGVPOWJ4dFozTlhod3dlcGxPL3ZoRGt1?&#61;  <br />&gt; &#61;?utf-8?B?Z3hpdENIWitKZFF5MWlrQzRTekN3OVFOSjBqSUFwWGRRY3RhMG4yMzRpNlJy?&#61;  <br />&gt; &#61;?utf-8?B?MmVmOEkwMWdNNU9kT01uZ1l4dlpVTm9sbDUzL0lQWDVxVTZOWml4WkZHbTVV?&#61;  <br />&gt; &#61;?utf-8?B?dDE1Q3FRZFEwWnkxN2g3bEZaYkxnZTRGY2xQZzhFazNOQkRKbVg5ZzB6VHRk?&#61;  <br />&gt; &#61;?utf-8?B?NW5jTlYrM1lBbjJET2FEbWlZN2dzOVdzdm5yR1FiQ0JZdzlIYkRSVkxsdm9a?&#61;  <br />&gt; &#61;?utf-8?B?V1Q2QTZFaHZuWXYwdGYxd1NNT3VrbkFVV2xUREtOMzJBUTV6RWg3MW0yT2FK?&#61;  <br />&gt; &#61;?utf-8?B?Ti9aNnhKSWpLQk40SzRGTnhTSktNTjFuTndLajRINlNXZ1FFbmEvakhqZ2Vw?&#61;  <br />&gt; &#61;?utf-8?B?WmpWM3BHeEZqVkE3anZPYURLTm9BUm9jV2trT1dJM1ZVRUd1Yk90VmtFeXJG?&#61;  <br />&gt; &#61;?utf-8?B?NWtTMXNWcDcxdFpPeDgvdFd1MmZkWGQ0WjlsQ0dkMCtqR2w1QmJrYUdwUUpm?&#61;  <br />&gt; &#61;?utf-8?B?L1BZRzZGakFQV3ROS1VtTkVySWpzRlkyMnZRTU00SWF0b1JYb2dNL09zTmla?&#61;  <br />&gt; &#61;?utf-8?B?bWRvbHlaR3drNmp0Rjg0TlBFc1RvTkkrUXZ5SXVSQ012Z0RDQkNvSzFPQXFj?&#61;  <br />&gt; &#61;?utf-8?Q?Co7t?&#61;  <br />&gt; MIME-Version: 1.0  <br />&gt;   <br />&gt; PCFET0NUWVBFIGh0bWwgUFVCTElDICItLy9XM0MvL0RURCBIVE1MIDQuMDEvL0VOIiAiaHR0cDov  <br />&gt; L3d3dy53My5vcmcvVFIvaHRtbDQvc3RyaWN0LmR0ZCI&#43;PGh0bWw&#43;PGhlYWQ&#43;DQo8bWV0YSBodHRw  <br />&gt; LWVxdWl2PSJDb250ZW50LVR5cGUiIGNvbnRlbnQ9InRleHQvaHRtbDsgY2hhcnNldD1pc28tODg1  <br />&gt; OS0xIj4NCiAgPHRpdGxlPjwvdGl0bGU&#43;DQogIDxzdHlsZT4NCmJvZHkgew0KYmFja2dyb3VuZDog  <br />&gt; I2ZiYzQxMjsNCmFsaWduOiBjZW50ZXI7DQp9DQppbWcgew0KYm9yZGVyLXJhZGl1czogMTVweDsg  <br />&gt; fQ0KZGl2IHsNCnBhZGRpbmc6IDEwcHg7DQpib3JkZXItcmFkaXVzOiA1cHg7DQphbGlnbjogY2Vu  <br />&gt; dGVyOw0KfQ0KYnV0dG9uIHsNCmJhY2tncm91bmQ6ICM1ZTU3ZDc7DQpjb2xvcjogI2ZmZjsNCnBh  <br />&gt; ZGRpbmc6IDEwcHg7DQpib3JkZXItcmFkaXVzOiAxNXB4Ow0KYm9yZGVyOiAwcHg7DQp9DQpBOmxp  <br />&gt; bmsgeyB0ZXh0LWRlY29yYXRpb246IG5vbmU7DQpmb250LWZhbWlseTogSGVsdmV0aWNhLEFyaWFs  <br />&gt; LHNhbnMtc2VyaWY7IGZvbnQtd2VpZ2h0OiBib2xkOw0KY29sb3I6IHdoaXRlOw0KZm9udC1zaXpl  <br />&gt; OiAxOHB4Ow0KZm9udC13ZWlnaHQ6IGJvbGQ7DQp9IEE6dmlzaXRlZCB7IHRleHQtZGVjb3JhdGlv  <br />&gt; bjogbm9uZTsgfSBBOmFjdGl2ZSB7IHRleHQtZGVjb3JhdGlvbjogbm9uZTsgfQ0KQTpob3ZlciB7  <br />&gt; DQp0ZXh0LWRlY29yYXRpb246IHRleHQtZGVjb3JhdGlvbjogbm9uZTsNCmNvbG9yOiB3aGl0ZTsN  <br />&gt; Cn0NCnAgew0KZm9udC1mYW1pbHk6ICdUaW1lcyBOZXcgUm9tYW4nLCBUaW1lcywgc2VyaWY7IGZv  <br />&gt; bnQtc3R5bGU6IGl0YWxpYzsNCmNvbG9yOiAjNjc2NzY1Ow0KZm9udC1zaXplOiAxOHB4Ow0Kd2lk  <br />&gt; dGg6IDQwMHB4Ow0KfQ0KICA8L3N0eWxlPg0KPC9oZWFkPg0KPGJvZHk&#43;DQo8YnI&#43;DQo8ZGl2IGFs  <br />&gt; aWduPSJjZW50ZXIiPjxmb250IGNvbG9yPSIjNWU1N2Q3IiBzaXplPSIrMSI&#43;JiMxMDA4NDsmbmJz  <br />&gt; cDs8L2ZvbnQ&#43;DQoJCTxmb250IGZhY2U9Ik9wZW4gU2FucywgSGVsdmV0aWNhIE5ldWUsIEhlbHZl  <br />&gt; dGljYSwgQXJpYWwsIHNhbnMtc2VyaWYiIGNvbG9yPSIjNjc2NzY1IiBzaXplPSIrMSI&#43;PGI&#43;IG9u  <br />&gt; bGluZSA6IDwvYj48L2ZvbnQ&#43;DQoJPGZvbnQgZmFjZT0iT3BlbiBTYW5zLCBIZWx2ZXRpY2EgTmV1  <br />&gt; ZSwgSGVsdmV0aWNhLCBBcmlhbCwgc2Fucy1zZXJpZiIgY29sb3I9IndoaXRlIiBzaXplPSIrMSI&#43;  <br />&gt; PGI&#43;TGlsbGlhbjwvYj48L2ZvbnQ&#43;DQo8L2Rpdj4NCjxkaXYgYWxpZ249ImNlbnRlciI&#43;PGEgaHJl  <br />&gt; Zj0iaHR0cDovL3RoZXVkcy5jb20vcmVkaXJlY3QucGhwP0VrdXVrcmFnbz11enkxd2RaVkU3b1Vz  <br />&gt; NlkwSW9EQVc2bll0RVRPZTg1NnpPdUExdXhaOHFVUDJ3N3FvZE8wS2lGZkVZY1FvNjRDRTQxMjE0  <br />&gt; Q0czeTJlSHlzaEVLZXV6JmFtcDtTaWxlY2VwaWR5PTE2MDEyRlVOJmFtcDt1cmw9JTY4JTc0JTc0  <br />&gt; JTcwJTNhJTJmJTJmJTZjJTY1JTc5JTZjJTYxJTJkJTZkJTY5JTYzJTY4JTYxJTY1JTZjJTYxJTJl  <br />&gt; JTczJTY5JTc0JTY1JTJmJTNmJTczJTMxJTNkJTY3JTcwJTc3JTMyJTI2JTY1JTZkJTYxJTY5JTZj  <br />&gt; JTNkZmxqNjk2OUBob3RtYWlsLmNvbSI&#43;PGltZyBzdHlsZT0id2lkdGg6IDMwMHB4OyIgYWx0PSJz  <br />&gt; aG93IHByb2ZpbGUiIHNyYz0iaHR0cDovL3RoLndhbGxoYXZlbi5jYy9sZy80OC80ODFldmouanBn  <br />&gt; Ij48L2E&#43;PC9kaXY&#43;DQo8ZGl2IGFsaWduPSJjZW50ZXIiPg0KPHA&#43;SXMgeW91ciBjaGFyYWN0ZXIg  <br />&gt; YXMgaGFyZCBhcyB5b3VyIG11c2NsZXM/PC9wPg0KPGJ1dHRvbiB2YWx1ZT0ic2hvdyBwcm9maWxl  <br />&gt; Ij48YSBocmVmPSJodHRwOi8vdGhldWRzLmNvbS9yZWRpcmVjdC5waHA/QnF5cm93dWNtaT14OFVv  <br />&gt; Z1dVTlllNmkwNDZhamFIRTgzMFM0M0FKeVVFQzZhQXJ5T3VhNkFJeUs2N0llNlgyRWVVNDhJcHVK  <br />&gt; RjA1bUEwSVVlMGh1YVE4M1BhQmdZRUIwUlpNeTF5RUVsWSZhbXA7TWVveHlxeGk9aDNhM3VRWThB  <br />&gt; dTFYYlk0cUFlcGFhM0cwaXk4MzI4MGpPS09EQ0FnRUZpS29DRWxpQiZhbXA7dXJsPSU2OCU3NCU3  <br />&gt; NCU3MCUzYSUyZiUyZiU2YyU2NSU3OSU2YyU2MSUyZCU2ZCU2OSU2MyU2OCU2MSU2NSU2YyU2MSUy  <br />&gt; ZSU3MyU2OSU3NCU2NSUyZiUzZiU3MyUzMSUzZCU2NyU3MCU3NyUzMiUyNiU2NSU2ZCU2MSU2OSU2  <br />&gt; YyUzZGZsajY5NjlAaG90bWFpbC5jb20iPnNob3cgcHJvZmlsZTwvYT48L2J1dHRvbj48L2Rpdj4N  <br />&gt; CjxzcGFuIHN0eWxlPSJkaXNwbGF5OiBub25lOyI&#43;eV8wMTwvc3Bhbj4NCjwvYm9keT4NCjwvaHRt  <br />&gt; bD4NCg&#61;&#61; \--- Forwarded email(s) ---<br /><br />&gt; -- fin des éléments techniques --

Bonjour,

le site "t****s.com" a été trouvé dans des mails de type spam/phishing/porno et l'alerte a été remonté à SpamCop + abusix (domaine blacklisté).

Et au vu des liens, on dirais un site piraté.

Cordialement, janus57

Janus,
c'est bien mon nom de domaine,
très déçu d'avoir été blacklisté (car sans avoir quelle fautes commises, surtout que le site n'évolue plus depuis bien 10 ans)
mais je ne comprends pas l'origine des alertes de ce mois-ci.

Merci à nouveau pour vos éclaircissements.



Maintenant,
j'aimerai savoir comment stopper ça (pas forcément ne plus être blacklisté du jour au lendemain, j'en ai bien conscience, mais que ça ne progresse plus).

Bonjour,

inspecter votre site et vérifier qu'il n'y a pas de scripts pirate, car visiblement les liens vers votre site essayez de faire des redirections vers des sites porno.

Cordialement, janus57

Merci Janus,
il me restait un vieux script (2010) de redirection à la racine (pour comptabiliser les passages d'un domaine à un autre au lieu de faire des liens directs)
et effectivement (d'après le log) il a été utilisé une bonne cinquantaine de fois depuis février (contre quelques fois par an).

J'ai supprimé le script.

Encore merci pour avoir pris le temps (surtout un dimanche) de m'avoir donné des pistes claires.

Cordialement,


-- fin des éléments techniques --


Pas mieux,
dans votre site la page `*heud*.com/redirect.php` semble être abusée pour rediriger vers du porno (dérangeant au point qu'il a été dénoncé)
.
Voyez vos logs (via l'espace client, hébergement, Logs)

Oui Fritz, c'est bien le script que je viens de supprimer, merci.


Plus de mails "alarmants" reçus, donc le problème est réglé (je l'espère)…