Vous n'êtes pas identifié(e).
Pages : 1
Bonjour,
Depuis hier, il y a un afflux de messages non désirés dans mes bals.
Je ne sais si vous pouvez faire quelque chose.
Merci pour votre collaboration.
Bien cordialement
Eric
Hors ligne
Bonjour,
On essaye de faire quelque chose, mais ce n'est pas évident malheureusement, il semble qu'on ait a nouveau droit a une "poussée d'acnée" de spam, une nouvelle augmentation massive, et malheureusement les filtres antispam et sécurité derrières ont été un peu dépassé par l'évenement (j'ai plus de 300 spams au support, sympa non ?).
Quelques réglages de ce jour devraient améliorer les choses, et on va suivre cela pour voir si on doit encore faire des ajustements.
Cordialement,
Nicolas Lafont
Hors ligne
Bonjour,
Je comprends parfaitement votre souci et je sais que vous faites le maximun.
Je vous souhaite bon courage.
Merci pour votre collaboration.
Bien cordialement
Eric
Hors ligne
Bonjour,
Un petit point sur ce problème, qui devrait avoir bien régressé depuis 30 minutes environ, car nous avons trouvé un élément qui semblait poser problème.
Pour bien comprendre ce problème, je vais commencer par vous donner un chiffre :
* entre 20 et 30 tentatives de connexions smtp pour mail entrant par *seconde*
Vous lisez bien, chaque seconde, entre 20 et 30 serveurs tente de nous adresser un mail.
Nous avons mis en place il y a déjà un certain un mécanisme de liste grise, qui permet de faire le tri dans ces tentatives entrante, en se basant sur des facteurs spécifiques. Ainsi, il y a bien 50 a 75% des tentatives de connexions auxquelles les serveurs répondent "je vous connais pas, revenez plus tard" (le but étant d'éliminer les envoi de spam brutaux qui en général ne tente qu'une fois l'envoi du mail). Les mails autorisés sont ensuite soumis a l'antispam/antivirus.
Derrière ce mécanisme, nous en avons un deuxième, qui vérifie le nombre de fois qu'un serveur tente de se connecter en smtp dans les 2 ou 3 dernières minutes. Au dessus d'un certain seuil, on sait que ce n'est qu'un bot a spam qui tente d'en envoyer le plus le plus vite possible => on le banni du serveur.
Il y a encore un deuxième mécanisme, qui vérifie les logs pour voir si les mails reçu ont été classé comme spam. Quand une ip envoi plus d'un certain nombre de spam, elle est banni du serveur.
Enfin, parce que le statut de certains IP changent, et parce que vérifier si une ip n'est pas présente dans une liste de 70000 autres est long, nous avons un mécanisme qui purge la liste des bannissement tout les jours.
Jusque là, tout parait bon, et ça doit bien fonctionner.
En fait, il y avait encore un élément a intégrer pour que cela fonctionne correctement.
En effet, le défaut de notre système, c'est qu'une ip qui a envoyé du spam n'était pas supprimé des listes grises. Du coup, si elle revenait le lendemain, elle n'était pas bloqué en liste grise, et arrivait directement sur l'antispam.
Hors l'antispam, c'est gourmand en ressources (il faut effectuer tout un tas de tests).
Pour une ip, ca va... le problème, c'est que cela pouvait concerner des centaines d'ip, voir des milliers.
Du coup, les serveurs prenait un gros coup de charge sur les test antispam. Ça encore, ça va.
Le problème alors, c'est que pour avoir une charge raisonnable, il faut limiter le nombre de processus antispam.
Et ce qui devait arriver arriva : les processus antispam se sont retrouvés tous occupés. Du coup, les mails arrivant ensuite n'arrivaient pas a passer par le filtre antispam, et les mails n'était donc pas détecté comme spam. Et comme on en rajoute une couche, ça veut dire que le mécanisme bannissant les ip sources de spam ne fonctionnaient pas. Effet boule de neige
Du coup, l'efficacité était beaucoup moindre (même si certains restaient quand même dehors, car il y a vraiment beaucoup de spam dans le traffic des mails).
Nous avons donc fait le nécessaire pour qu'une ip qui envoi du spam soit re soumise aux restrictions de liste grise, ce qui semble donner de bon résultats.
Nous travaillons toujours pour l'amélioration de tout cela bien sur.
En vous souhaitant une bonne journée,
Cordialement,
Nicolas Lafont
Hors ligne
Salut,
Malgré les yeux qui brulent, je regarde un peu.
Petite parenthèse avec le "Empreinte carbone 24 Kg de CO2 / an" héhé ! le délire !!!
Mais sinon manico, pourquoi ne pas mettre (si le client le souhaite) et je pense à ta nouvelle infrastructure mails que tu envisages, le soft qui envoi automatiquement un email à toute adresse inconnue qui envoi un email en réponse, avec un lien à cliquer pour confirmer l'envoi du mail. J'ai plus le nom en tete, mais je pense que tu vois ce que je veux dire.
A+ (un peu plus souvent maintenant !)
Hors ligne
Pages : 1