Techniques anti-spam
Face à la pollution des emails, plusieurs initiatives ont été lancées dont la DDM [1] : Direction du Développement des Médias, rattachée au bureau du Premier Ministre. La DDM organise notamment des conférences-débats, dont le mercredi 20 octobre 2004 "Techniques anti-spam : l'apport du monde du logiciel libre". Plus intéressant pour ceux d'entre vous qui n'ont pas beaucoup de temps, la DDM met en ligne les compte-rendus de ces conférences.
On y trouve par exemple le compte-rendu d'une conférence [2] "L'authentification des méls : une solution au problème du spam ?".
Sender ID
Ce qui m'amène directement aux rebondissements concernant la proposition de Microsoft, Sender ID.
Après Apache, Debian et l'IETF, AOL annonce à son tour qu'il ne supportera pas Sender ID [3]. Apache [4] et Debian [5] ont pris cette position du fait de la licence adoptée par Microsoft, licence gratuite mais non libre. L'IETF quand à lui a sanctionné l'opacité concernant les brevets éventuels sur cette technologie.
Debian , en accord avec son contrat social [6], ne pourra pas également diffuser les logiciels implémentant Sender ID.
Enfin, concernant les logiciels libres, Sender ID ne sera pas déployé pour les logiciels Postfix, Exim, and Courier.
Relais ouverts
En attendant ces solutions miracles, un site international (la France en est absente ?) lance une initiative contre une des sources des spams : les relais ouverts [7].
Ce terme décrit les serveurs de messageries qui acceptent des mails qui ne sont pas destinés à leurs utilisateurs. Ils relaient donc les mails vers les cibles des spammeurs. Une variante à la mode sont les serveurs ayant un antispam ou antivirus avertissant l'émetteur ou le destinataire du blocage d'un mail. Les spammeurs jouent là-dessus en forgeant de faux émetteurs et destinataires.
N'oubliez pas qu'il existe des listes de relais ouverts. Si votre messagerie s'y retrouve, vos mails pourront être bloqués. AOL justement a une politique assez ferme sur le sujet.
Et vous seriez déçus si je ne soulignais pas que le serveur Exchange [8], jusqu'à la version 5.0, ne peut fonctionner qu'en relais ouvert. Il n'y a pas de solution en dehors d'une mise à jour vers la version 5.5 minimum.
[1] http://www.halte-au-spam.com/ddm.htm
[2] http://www.halte-au-spam.com/ddm-auth.htm
[3] http://www.01net.com/article/251155.html
[4] http://www.apache.org/foundation/docs/sender-id-position.html
[5] http://www.debian.org/News/2004/20040904
[6] http://www.debian.org/social_contract
[7] ftc.gov site fermé depuis
[8] http://www.mail-abuse.com/an_sec3rdparty.html#Microsoft%20Exchange%20Server



