C'est franchement dommage d'ailleurs, car c'est l'une des meilleurs réponses. Au final, sur toutes les questions de ce genre, le seul moyen de gagner, c'est de rendre les pratiques non rentables. Si une mesure défensives coute plus cher qu'une mesure offensive, c'est perdu d'avance. A une certaine époque, on avait gagné un ou deux ans de tranquilité avec le graylisting. Il avait obligé les spammeurs a implanté les mécanismes de rejeu.

Le 20/11/2024 à 14:12, Jérôme Nicolle a écrit :
Hello,

Le 19/11/2024 à 09:15, Richard Klein a écrit :
black hole téléphonique

Ce n'est pas un Black Hole, au sens "nullroute", c'est un Tar Pit (fosse d'asphalte).

Le principe est le même que sur le mail : quand tu as identifié un serveur qui spam, tu appliques une règle de "QoS" qui limite son débit à quelques bits par seconde afin qu'il perde le plus de temps possible sur ta session, sans l'abandonner, ce qui réduit considérablement son efficacité et donc sa nuisance pour le reste du réseau.

C'est un peu touchy à tenir en prod, mais c'est un bon retour du berger à la bergère je trouve.

@+

--

Thierry CHICH


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à