|
|
Si votre adresse e-mail
est sur AOL, et que certains courriers électroniques n'arrivent
pas, en voici une raison:
AOL
aime, chéri et cocoone ses clients. Et pour leur
bien, qu'ils le veuillent ou non, tous les messages
qui leur sont destinés sont filtrés. Et
tout ceux qui véhiculent un numéro d'identité
IP (Internet Protocol) se trouvant sur la liste noire
sont systématiquement refusés par le filtre
anti-spam d'AOL.
Cette
liste noire est créée à partir
d'adresses IP liées à des spams ou à
des messages porteurs de virus, ou encore à la
suite de plaintes d'abonnés AOL. C'est simple
et parfait, ou presque ... MAIS !
- Une
même machine-serveur héberge généralement
plusieurs sites en même temps. Si le Wemaster
d'un de ces sites décide d'inonder la
planête de spams, ou si l'un de ces sites
a une vulnérabilité utilisable
par un hacker, c'est l'ensemble des sites qui
est mis en liste noire, car c'est l'adresse
de la machine qui est retenue. Beaucoup de sites
sains sont ainsi blacklistés.
- Un
spammeur peut utiliser un logiciel d'envoi d'e-mails
à partir de son propre ordinateur. L'adresse
IP repérée par l'anti-spam d'AOL
sera l'une de celles fournies par le fournisseur
d'accès (FAI) du spammeur. Les connectés
qui utiliseront ensuite ce FAI, et à
qui leur aura été alloué
cette adresse IP, ne pourront rien envoyer aux
abonnés AOL durant les heures ou
les jours qui suivent.
- Les
adresses IP sont fondamentales pour que les
ordinateurs puissent échanger des informations
entres eux. Mais dans le cas de diffusion de
spams ou virus, l'ordinateur émetteur
n'a pas besoin de recevoir des confirmations
en retour. Il n'y a donc pas de problème
à ce qu'il usurpe une fausse identité.
Et l'anti-spam mettra une adresse innocente dans
sa liste.
Conclusion
: il y a certainement de véritables adresses
de spammeurs dans la liste noire d'AOL, mais combien
par rapport aux autres, et pour combien de temps ? Pour
un Webmaster, ou directeur de site, l'identité
IP est tout. C'est l'adresse électronique de
son site. Pour un spammeur ou autre véroleur
du Net, cette adresse n'a d'intérêt que
pour envoyer un maximum, tant que c'est possible. Après
il suffit d'en trouver une autre et de recommencer.
Bref, l'anti-spam AOL ressemble à un grand filet qui attrape les mauvais poissons.
Quels
sont les remèdes avec AOL ? - L'appel sur la ligne surtaxée
de AOL ne donne qu'un message en continu, agrémenté
de bruits de fonds. - Hormis un service "technique"
pour les clients, un espace de délation, et un service commercial,
AOL France ne propose rien pour entrer en contact avec eux au sujet
des problèmes qu'ils créent. - L'e-mail américain,
postmaster@aol.com ne donne aucune réponse. - L'adresse
courrier n'est destinée qu'au service commercial. ...
Alors je ne vois pas encore pour le remède auprès
de AOL, mais j'y travaille.
Pour
les clients de AOL qui ne reçoivent plus certains messages,
je leur suggère d'ouvrir des boites électroniques
chez d'autres fournisseurs ... Ou râler auprès de AOL
pour ceux qui trouveront un moyen réel de le faire.
Quels
sont les remèdes avec l'hébergeur de votre
site ? - Envoyer un message en précisant
l'adresse IP qui pose problème à AOL,
et demander s'il y a vraiment des émissions hors
normes en provenance de la machine. Et demander que
le nécessaire soit fait pour y remédier
si c'est le cas. - Si vous êtes chez Hosteur.com,
pas la peine de demander, voici la réponse :
Bonjour,
demandez a AOL. AOL a blacklisté. on peut rien
faire
Salutations
|
(Ceci-dit, ils essaient de répondre, eux ! Ce n'est pas le cas
de tous les hébergeurs ,
loin de là !) Au
niveau des messages envoyés par e-mail : Pour
ceux qui voient leurs e-mails leur revenir avec l'erreur 554RLY:CH, ils
peuvent contourner ce problème de discrimination imbécile
en changeant le SMTP de leur messagerie. Si votre site s'appelle
"laboite.com" par exemple, votre Courrier sortant (Propriétés
du compte courrier, rubrique "Serveurs" sur votre logiciel
de messagerie) est "mail.laboite.com", ou "smtp.laboite.com"
... C'est à remplacer par "smtp.wanadoo.fr" si
vous vous connectez sur le Web avec wanadoo. Ce sera "smtp.free.fr"
si vous utilisez free.fr, etc... Ceci-dit, pour les messages,
accusés de réception ou autres,
émis directement depuis votre site, là c'est une autre
histoire. 
06/07/2005 :
le jour où j'ai reçu mon premier 554RLY:CH
25/10/2005 :
C'est
rétabli ! ... Du moins à priori. Le blocage aura duré
environ 4 mois, de juin à octobre. Qui ? Quoi ? Comment ?
Pourquoi c'est rétabli ? Mystère ! A force de râler
sur leur e-mail ? Ou peut-être cette page, souvent visitée
?
Par
esprit d'objectivité, je signale que esopole.com peut
à nouveau communiquer vers les adresses e-mail des clients
d'AOL. Mais je laisse cette page accessible sur le Net, pour mémoire
.
21/12/2005 :
C'est
de nouveau bloqué. Le numéro d'erreur
est, cette fois, 554-(RTR:RD).
Ce qui veut dire, en clair, "Refus pour cause de
plaintes d'abonnés AOL"
|
|
|
|
18/02/2006 : A
l'étude d'un essai de détournement advenu sur l'un des formulaires d'un site
ami, il est clair que AOL est devenu une cible spécifique pour certains. Sachant que
AOL bloque les sites censés envoyés des spams, l'idée de ces hackeurs
est de faire envoyer des spams à partir de sites non encore bloqués. Sachant
qu'il existe des formulaires d'envois d'e-mails sur beaucoup de sites, c'est une aubaine qui
leur est offerte. Si il suffit d'indiquer une adresse e-mail au formulaire en question pour
qu'il y envoie des messages, là c'est tout à fait royal pour ces pirates. Si
le formulaire n'envoie des messages que vers une seule adresse, celle du propriétaire
du site par exemple, au travers de son formulaire "contact", là ça
se complique un peu. D'autant qu'il ne semble pas logique de se creuser la tête pour
ne bombarder qu'une seule adresse .
... Sauf que ... Ce n'est pas le destinataire principal qui est ciblé, mais la
multitude de destinataires annexes, en "Cc:", qui sont incorporés aux messages.
Et il y en a des centaines, et tous chez AOL en ce qui concerne les tentatives que j'ai pu
analyser.
Ceux qui
souhaitent des détails complémentaires, comment détecter l'attaque, comment
s'en protéger, etc, peuvent me contacter, ou s'exprimer dans "Vos
commentaires".
|