SpamCop

Un article de Wikipédia, l'encyclopédie libre.
Aller à : navigation, rechercher

SpamCop est un service gratuit d'information sur le spam fourni par Cisco.

Il permet aussi aux utilisateurs enregistrés de soumettre un spam avec l'en-tête complet pour l'analyser, retrouver l'adresse et/ou le nom de domaine de l'origine du message, en vue de signaler ce message au service abuse du domaine concerné. SpamCop propose aussi de conserver une trace du spam à des fins de statistiques.

L'efficacité est cependant relative étant donné la vitesse d'évolution des sources de spam.

Analyse d'en-tête[modifier | modifier le code]

Le principal problème du spam est que l'adresse électronique de l'émetteur peut être contrefaite, et en pratique elle est toujours fausse, fantaisiste ou usurpée. Il faut en effet savoir que presque tous les champs de l'en-tête d'un message peuvent être modifiés par programme. Cependant on peut normalement retrouver dans l'en-tête du message l'adresse IP du serveur de messagerie qui est à l'origine du spam. La difficulté est que le message a pu transiter par de multiples serveurs intermédiaires (appelés relais de messagerie) qui ajoutent chacun leur propre en-tête, sous la forme "Received: form xxx.xxx.net(111.111.111.111)(serveur1)". L'adresse du serveur qui a émis réellement le spam est théoriquement le premier de la chaine (à condition qu'elle provienne d'un domaine différent de votre propre serveur de messagerie, dans ce cas il faut prendre l'adresse suivante). C'est la seule adresse qui n'est que difficilement falsifiable et qu'il convient de retenir comme source probable de spam. Ensuite pour retrouver le nom des propriétaires des machines correspondant à cette adresse, SpamCop consulte la base de données qui donne la correspondance entre l'adresse IP et le nom de domaine, en utilisant l'outil whois sur les différentes bases (RIPE-NCC en Europe par exemple) et signale le spam à l'adresse abuse des domaines incriminés.

Critiques[modifier | modifier le code]

Le filtrage automatisé de SpamCop est très loin d'être parfait... Des adresses électroniques, non utilisées pour l'envoi de spam, peuvent être bloquées par erreur. Pour contourner le problème l'expéditeur lésé peut installer un logiciel qui utilisera un serveur proxy. Ce serveur proxy attribuera une adresse IP totalement différente. Ce qui bloquera l'action de SpamCop. Mais ce n'est qu'une solution de dépannage.

À noter qu'il semble difficile pour le possesseur d'une adresse blacklistée de contacter directement SpamCop par mail.

Contrairement à d'autres systèmes anti-spam, avec SpamCop le destinataire final perd sa liberté de décider si une adresse électronique est un courrier indésirable ou un courrier légitime.

Voir aussi[modifier | modifier le code]

Lien externe[modifier | modifier le code]