Le 2021-07-31 18:54, Michel Py via frnog a écrit :
Michel Py a écrit :
Il y a une autre possibilité : antivirus. Le lien à l'intérieur de ton mail est visité pour verifier qu'il ne contient pas de contenu malicieux. C'est assez courant, si le lien contient quelque chose de pas glop, il est remplacé par une page qui dit "j'ai remplacé le lien car il contenait un virus".


Laurent Barme a écrit :
Je pense que cette idée est la bonne ! En tout cas elle coïncide bien avec ce que j'observe.
(Il y en a donc qui ont des antivirus bien pourris...)

Attends toi à ce que ce genre de pratique devienne systématique; à
$job[0] on fait pire que çà, non seulement le lien est scanné au
moment de la réception du message, mais en plus il est remplacé par un
lien qui sert de proxy quand tu cliques dessus; quand l'utilisateur
clique sur le lien dans le message, c'est un serveur qui envoie la
requête et qui vérifie qu'il n'y a pas de contenu malicieux (une
plaie, ça casse plusieurs choses).


On faisait cela aussi. On a arrêté pour deux raisons :

- Les liens de vérification sans clic qui validé donc des comptes ou autre actions sans avoir de besoins de cliquer quelques part sur la page du lien. - Les liens véreux qui faisait que le mailer était pris pour un bot ou autres nuisibles pour sites web. Le mailer se retrouve donc dans des blacklists pour sites web. Mais ces blacklistes sont aussi utilisées sur d'autres mailers. On se retrouve donc bloqué sur certains MX parce qu'on avait vérifié un lien.



Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à