<!DOCTYPE HTML PUBLIC "-//Cypango.Net//DTD HTML 3.2//FR">
 <HTML>
<HEAD>
<TITLE> Spam &#149; Bloquage de connexions IP des sites de spamming </TITLE>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=ISO-8859-1">
<META NAME="keywords" CONTENT="Courriers electroniques poubelle Forum Filtre de courrier poubelle Politique d'utilisation Boycott de publicites non sollicitees Sites malveillants Liste noire">
<META NAME="description" CONTENT="Aidez a eradiquer le Spam !  Les filtres anti courriers-poubelle, bloquage par adresse IP, listes noires, autant d'outils pour preserver l'utilite du net pour tous.">
<META NAME="author" CONTENT="Scott Hazen Mueller">
<META NAME="REV" CONTENT="/cgi-bin/nph-email/scott=cypango.net">
<META NAME="translator" CONTENT="Jacques Deguest [mikio at cypago dot net]">
</HEAD>
<BODY  BGCOLOR="#ffffff" LINK="#1657BE" VLINK="#EC8D00" TEXT="#000000" ALINK="#C90613">
<!-- Copyright (C) 1996 Cypango. all rights reserved -->
<BR>
<!--Content-->
<A NAME="top">&nbsp;</A>
<FONT SIZE=3 FACE="Arial,Geneva">

<CENTER>
<IMG SRC="/images/logo/CYPANGO.50.JPG" ALT="Cypango Logo (7k)" WIDTH=207 HEIGHT=114>
</CENTER><BR>
<CENTER>
<DIV ALIGN="CENTER">
<A
    HREF   = "http://www.spamcop.net/"
    TITLE  = "SpamCop - Maintenant, vous pouvez faire quelque chose contre le Spam"
    TARGET = "_self"
><IMG
    SRC    = "/images/spamcop.gif"
    WIDTH  = "469" 
    HEIGHT = "60"
    BORDER = "0"
    ALT    = " * SpamCop * "
></A><BR>
<A
    HREF   = "http://www.spamcop.net/"
    TITLE  = "SpamCop - Maintenant, vous pouvez faire quelque chose contre le Spam"
    TARGET = "_self"
>SpamCop - Maintenant, vous pouvez faire quelque chose contre le Spam</A>
</DIV>
</CENTER>

<P>
<BR>

<CENTER>
<IMG SRC="./images/spam-bar-1.gif" ALT="Promouvez le Commerce Responsable sur le Net : Combattez le Spamming !" HEIGHT=44 WIDTH=580>
</CENTER>

<H1 ALIGN=center>
Bloquage de connexions IP<BR>
des sites de spamming
</H1>
<BLOCKQUOTE>

Il existe au moins trois moyens de bloquer les connexions IP provenant de sites de spamming. Les deux premi&egrave;res bloquent la connectivit&eacute; &agrave; un niveau assez bas. Vous pouvez aussi bloquer les sites de spamming en acc&eacute;dant &agrave; vos services de TCP/IP tels que SMTP, FTP et HTTP
<P>

La premi&egrave;re m&eacute;thode consiste &agrave; lacher les itin&eacute;raires re&ccedil;us via BGP. Malheureusement, nous n'avons pas de d&eacute;tails techniques en ce moment.
<P>

La seconde m&eacute;thode est pratique si vous ne g&eacute;rer pas un BGP, par exemple si votre site est en fin de noyau sur Internet. Vous utilisez probablement des listes d'acc&egrave;s de routeur pour impl&eacute;menter le filtrage de paquets &agrave; des fins de s&eacute;curit&eacute;. Simplement ajouter l'&eacute;chelle IP du site de spamming &agrave; vos filtres de paquets, et aucun paquet de spamming n'atteindra votre site.
<P>

Sur un routeur Cisco, cela ressemblerait &agrave; &ccedil;a :

<pre>

access-list 100 deny ip ppp.qqq.rrr.0 0.0.0.255 any

</pre>

o&ugrave; ppp.qqq.rrr.0 est l'adresse utilis&eacute; par le site de spamming.
<P>

La troisi&egrave;me m&eacute;thode utilise le TCP wrappers package. (La derni&egrave;re version est disponible &agrave; <A HREF="ftp://ftp.win.tue.nl/pub/security/">
ftp://ftp.win.tue.nl/pub/security/</A> et est la 7.4 au moment o&ugrave; on &eacute;crit ces lignes.) Le TCP wrapper permet &agrave; un administrateur de site de <EM>couvrir</EM> des ervices de telle fa&ccedil;on qu'ils ne puissent &ecirc;tre utilis&eacute;s que par des h&ocirc;tes autoris&eacute;s. Par exemple, une fois le TCP wrapper install&eacute;, les spammers peuvent &ecirc;tre interdit d'acc&egrave;s &agrave; vos ports de services comme suit :
<P>

Dans le fichier <EM>/etc/hosts.allow</EM>

<pre>
service-name : ALL
</pre>

Dans le fichier <EM>/etc/hosts.deny</EM>

<pre>
service-name : badsite.com .badsite.com
</pre>

Voyez la section sur le <A HREF="mailblock.html">bloquage du courrier</A> pour un exemple sur comment utiliser le TCP Wrapper en conjonction du <a
href="http://www.tis.com">TIS Firewall Toolkit</A> afin d'emp&ecirc;cher les sites de spamming d'utiliser votre serveur SMTP.
<P>

<P>
<A HREF="tools.html">Outils et techniques pour limiter le spamming</A>
<P>

<ADDRESS><HR>Scott Hazen Mueller /
<A HREF="/cgi-bin/nph-email/scott=zorch.sf-bay.org">scott at zorch dot sf-bay dot org
</A></ADDRESS>
<BR>
</BLOCKQUOTE>

[an error occurred while processing this directive]

</FONT>
</BODY>
</HTML>
