OVH Community, votre nouvel espace communautaire.

Obtenir des milliers de spam


Ysahel
30/05/2012, 23h24
Merci bien Frédéric,

je vais les stocker dans une base de données et puis je procède à une analyse pour le contenu de ces spam

fritz2cat
30/05/2012, 22h57
Au fait, que veux-tu faire avec cette collection de spams ?

Frédéric

fritz2cat
30/05/2012, 22h53
Je te conseille de mettre ton serveur open relay ailleurs que chez OVH car tu vas te prendre un coup de pied au c*l en moins de deux temps trois mouvements.
Chez OVH ça s'appelle la H et ton serveur sera mis hors service.

Dans les conditions générales, tu acceptes que tu as la compétence pour gérer correctement un serveur. Laisser un serveur mail open relay est une preuve d'incompétence. Sauf si tu arrives à expliquer pourquoi tu fais ça et comment ça ne va pas nuire au réseau OVH, à sa réputation et à celle des autres clients.

Frédéric

Ysahel
30/05/2012, 22h43
Je suis vraiment dans mes premiers pas dans ce domaine et puis vous êtes entrain de parler d'une manière un peu complexe.

je dois donc savoir comment je pourrai mettre en place un serveur Open Relay et puis je vais vous contacter. "si ça vous derange pas "

fritz2cat
30/05/2012, 09h14
Tu as nos petits copains de Taiwan qui scannent de manière à peu près quotidienne tous les serveurs SMTP pour voir s'ils sont open-relay:

May 29 20:34:26 114-44-105-109.dynamic.hinet.net[114.44.105.109]: from= to=

May 27 10:30:32 114-44-111-72.dynamic.hinet.net[114.44.111.72]: from= to=

etc etc.

Tu peux whitelister *.hinet.net le temps de relayer leur message de test. Ensuite tu acceptes tout sans les retransmettre bien sûr.

Mais le corpus des spams que tu vas te manger ne sera pas très diversifié.

Frédéric

Ysahel
30/05/2012, 08h57
Bonjour et merci à vous tous,

En fait c'est ça mon but !!

C'est le fait de trouver des astuces dans le réseau qui me permettent la mise en oeuvre d'un serveur Open relay ou bien un proxy ouvert. Mais ça devra être d'une façon légale !!

Bon est ce que c'est possible SAP Team - Loup de bien expliquer :
Le coup de faire croire qu'un mur qui n'en est pas un en est un
Et comment je pourrai mettre en oeuvre cette idée !!

Merci bien d'avance !!

cassiopee
29/05/2012, 22h52
Citation Envoyé par SAP Team - Loup
Enfin bon peut être que je suis dans le faux ... pas encore assez bu pour être dans le vrai
Tous les chemins mène au Rhum

fritz2cat
29/05/2012, 22h51
J'ai une solution pour Ysahel.

1) ouvrir un compte chez projecthoneypot.org
2) faire donation d'une dizaine de sous-domaines que tu n'utiliseras jamais pour ton propre usage pour du mail

après "un certain temps":

3) mettre en place un serveur dédié qui accepte les mails pour des "wild-cards" ce que OVH appellait le catch-all
4) supprimer la donation faite en (2) et diriger ces MX vers ton dédié.

Amuse-toi bien

Frédéric

cassiopee
29/05/2012, 22h51
Pour que le robot considère que c'est un open relay, il va devoir s'assurer que le message
est bien arrivé à destination (pas seulement qu'il semble avoir été accepté par le serveur
SMTP), c'est là que le bas blesse :

- soit ton serveur ne l'envoie pas, et dans ce cas le robot sait que ce n'est pas
un open relay malgré les apparences.

- soit ton serveur envoie effectivement le message mais là pour le coup il est vraiment
open relay avec toutes les conséquences négatives que ça peut avoir.
Il serait difficile de dire "je ne laisse passer que le premier message de test du robot"
mais pas les suivants.

cassiopee
29/05/2012, 22h41
Huhu

Le problème dans cette approche c'est qu'en général un spammer qui est en pleine
phase de reconnaissance (au sens militaire) et qui teste ton serveur SMTP
va effectivement s'assurer que son premier spam arrive bien à destination
(à une adresse email qu'il contrôle).

Feinter en laissant passer réellement le premier email pourra ouvrir la boîte de Pandore
pour de bon et alors gare aux conséquences !

fritz2cat
29/05/2012, 16h32
Si tu arrives à expliquer à Spamcop pourquoi tu es intéressé d'avoir un feed de spams, sache qu'ils ont la possibilité de transmettre à un tiers une copie des plaintes qu'ils reçoivent.

Mais tu as intérêt à avoir un dossier bien ficelé, autre chose que "je veux faire une collection de spams". (c'est vrai que les collections de timbres, c'est en perte de vitesse à cause des timbres autocollants ; et quant aux bagues de cigares, ...)


Frédéric

Ysahel
29/05/2012, 11h27
Merci infiniment, je vais voir ces liens et je vous mettrai au courant

cassiopee
29/05/2012, 11h22
Citation Envoyé par Ysahel
Merci beaucoup

Si je résume donc la meilleure solution c'est de créer plusieurs comptes email poubelles et aussi je pourrai m'aider par ces liens :

http://www.projecthoneypot.org/
http://www.antespam.co.uk/spammers/
http://www.webcops.net/category/spam/spam-samples
http://spamassassin.apache.org/publiccorpus/
et aussi là : http://plg1.cs.uwaterloo.ca/cgi-bin/...gvcormac/foo07

Sauf que avec ces les liens, je pourrai pas recuperer regulierement des lots de spam, bon je suis pas sur
Non, en effet, je ne crois pas que ça soit possible de récupérer
régulièrement des "lots de spams" tout frais

A voir peut-être aussi avec http://www.signal-spam.fr s'ils acceptent de diffuser
les spams qu'on leur a signalé (sans doute moyennant une clause de
non divulgation publique).

Ysahel
29/05/2012, 11h05
Merci beaucoup

Si je résume donc la meilleure solution c'est de créer plusieurs comptes email poubelles et aussi je pourrai m'aider par ces liens :

http://www.projecthoneypot.org/
http://www.antespam.co.uk/spammers/
http://www.webcops.net/category/spam/spam-samples
http://spamassassin.apache.org/publiccorpus/

Sauf que avec ces les liens, je pourrai pas recuperer regulierement des lots de spam, bon je suis pas sur

cassiopee
29/05/2012, 10h34
Citation Envoyé par Ysahel
Pourriez vous SVP m'expliquer pourquoi : ???
Parce que quelqu'un qui se livre à une activité illégale (le spammeur)
n'a aucune raison de laisser libre accès à sa machine

Par ailleurs, il est assez fréquent que les machines utilisées par les spammeurs
soient des machines piratées dont le propriétaire légitime n'est pas (encore)
au courant.

Qu'enfin si l'idée est de monter soi même un serveur dont on laisse
volontairement librement l'accès aux spammeurs (open relay), c'est un bon
moyen d'avoir des ennuis : au minimum de voir son compte résilié par
son hébergeur (moindre mal), au pire des ennuis avec la justice si quelqu'un
porte plainte, non pas contre le spammeur (généralement introuvable)
mais contre la personne responsable du serveur utilisé comme relais.

Ysahel
29/05/2012, 10h20
Merci cassiopee

Pourriez vous SVP m'expliquer pourquoi :
Un bot servant de relais à un (vrai) spammeur ne sera sûrement pas accessible.
???


Merci d'avance

cassiopee
29/05/2012, 09h38
Citation Envoyé par Ysahel
je vais les stocker dans une base de données et puis je procède à une analyse pour le contenu de ces spam.
Voilà, c'est cette partie là qui manquait

Ok, donc cf les liens de mon précédent message.

On trouve assez facilement des statistiques telles que celles là :

http://www.spamcop.net/spamstats.shtml

mais accéder à un corpus de spams c'est moins évident.

Par là : http://plg1.cs.uwaterloo.ca/cgi-bin/...gvcormac/foo07

on trouve une collection de spams qui datent un peu
mais ça peut déjà servir de base de départ.

Par là aussi : http://spamassassin.apache.org/publiccorpus/


Un bot servant de relais à un (vrai) spammeur ne sera sûrement pas accessible.

Le moyen le plus simple serait sûrement d'offrir en pature une ou plusieurs
adresses emails afin de recevoir régulièrement des spams.

Une façon d'accélérer le processus serait éventuellement de demander
aux gens d'envoyer des spams qu'ils ont reçus à cette adresse email
mais bon, il faudrait un moyen d'être sûr que ce n'est pas quelqu'un
qui cherche à se venger d'un tiers en donnant son adresse email comme
destinataire pour ces spams

Peut-être en couplant ça à un site web.

Ysahel
29/05/2012, 09h07
Bonjour,

Mais je pense que mon message est un peu claire !!
Alors je vais ré-expliquer, voila mon but, c'est de récolter des spam à partir de plusieurs source dans le réseau, et ça peut etre à partir :

  • d'un projet qui permet de m'offrir des spam


  • d'un BOT qui constitue un relai pour un spammeur dans le reseau pour la diffusion des spam


  • ... : "c'est ça ce que je suis entrain de chercher et c'est ça ma question"



Alors apres la récolte de ces spam, je vais les stocker dans une base de données et puis je procède à une analyse pour le contenu de ces spam.
cassiopee: Avoir accès au corps des messages de spam, aux adresses emails des spammeurs
Voila c'est mon but en global !
Et je vous remercie

cassiopee
29/05/2012, 06h36
Le web n'est pas une source de spam, à part peut-être les spams émis vis des
commentaires de blog, ce genre de choses.

Comme tu ne dis pas précisément ce que tu veux faire,
on ne peut pas vraiment te dire comment le faire

Peut-être qu'un projet comme le "Honeypot Project" peut t'aider :

http://www.projecthoneypot.org/

ou alors ce genre de choses :

http://www.antespam.co.uk/spammers/

http://www.webcops.net/category/spam/spam-samples

Enfin un programme comme SpamAssassin contient aussi des exemples
de spams (afin de tester qu'il fonctionne bien) :

http://spamassassin.apache.org/

Ysahel
29/05/2012, 00h20
En fait je suis en train de chercher une solution qui permet la récuperation des 1000 spam (fichiers) à partir d'un point quelconque du réseau WEB et ça doit être d'une façon régulière. Merci pour vous parce que vous m'avez donnez une autre idée "Un seul gros fichier texte contenant 1000 spams".

Mais maintenant mon problème c'est que: je dois fixer quelques points dans le réseau WEB et il vont me servir comme source de spams.

cassiopee
28/05/2012, 23h40
Citation Envoyé par Ysahel
j'ai besoin de récupérer le plus vite possible des milliers de spam.
Oui mais sous quelle forme ? Un seul gros fichier texte contenant 1000 spams ? ou bien 1000 messages
qui vont arriver dans une boîte aux lettres ? Autrement encore ?

Autrement dit, quel est le but ?

Ysahel
28/05/2012, 23h19
Merci pour votre reponse! Oui je sais que c'est un peu originale

Voila Mr.cassiopee, vous avez tres bien approché du but du sujet. Et comme début (1er pas) j'ai besoin de récupérer le plus vite possible des milliers de spam.

Iweb
28/05/2012, 20h14
J'espère au moins que ce n'est pas pour balancer tous ces spams sur la boîte mail d'une tierce personne -_-"

cassiopee
28/05/2012, 18h22
C'est original comme demande, en général on cherche plutôt à éviter les spams

Quel est le but de la manoeuvre ? mettre au point un filtre anti-spam ?
Avoir accès au corps des messages de spam, aux adresses emails
des spammeurs ? autre chose ?

Est-ce qu'il s'agit d'avoir mettons 10000 messages de spams dans un fichier
texte ou bien à recevoir le plus vite possible du spam (mais également que ça
continue à arriver dans le temps) ?

Ysahel
28/05/2012, 16h44
Bonjour,

SVP j'ai besoin de l'aide !!

Comment je pourrai obtenir des milliers de spam, sans passer par créer plusieur adresse email et poster dans n'importe quel forum ou site publique.
J'ai besoin de Tutorial qui explique des mécanismes pour que je pourrai récolter des milliers de spam.

Merci d'avance !!