The Postmaster’s Pages
E-Mail at uniFR.ch

SPAM: Bilan et statistiques

Après quatre années de lutte contre le pourriel (spam) à l’aide de Mailcleaner , il nous paraît intéressant d’en faire un bref bilan. Cet article rappelle les moyens mis en œuvre pour filtrer les messages inopportuns et présente quelques résultats.

Comme le relèvent certains fournisseurs d’antivirus, les messages infectés par un virus ne semblent pas augmenter et l’indice de confiance des internautes progresse légèrement. La messagerie n’étant plus le vecteur principal des menaces liées à l’Internet, des risques plus sournois font leur apparition : spyware, phishing, pharming et bien d’autres… Le Web devient progressivement le moyen le plus utilisé pour la diffusion de logiciels maléfiques (malware) !

En ce qui concerne le spam, la situation reste toujours aussi alarmante, le nombre de messages non-sollicités augmente inexorablement et les contre-mesures doivent constamment être perfectionnées. Les statistiques de SpamCop , bien que prélevées sur un autre site, représentent bien la progression durant l’année dernière. Pour nos passerelles, alors que le pourcentage de spam était encore inférieur à 50% en début 2005, le taux dépasse maintenant (début 2008) les 80% ! Ce qui représente entre 70′000 à 80′000 messages rejetés par jour.

Statistiques de SpamCop

Pour lutter contre ce fléau, nous avons mis en place, dans l’ordre chronologique, les trois contre-mesures suivantes :

  • Mailcleaner : un produit commercial de filtrage des messages à l’aide, entre autres, de Clam Antivirus et de SpamAssassin (produits Open Source)
  • Greylisting : cette technique n’est appliquée que pour les sites ne présentant pas un SPF valide
  • ACL d’Exim : ces « Access Control Lists » nous permettent d’intervenir avant le transfert du message, ce qui réduit considérablement le trafic sur les passerelles. A l’aide de « listes noires », il est possible de rejeter une part importante des messages entrants en comparant la source du message (adresse IP de l’expéditeur) avec le contenu de ces listes : Spamhaus, SpamCop, SORBS, etc.

Nous sommes bien conscients que nous n’atteindrons jamais la perfection, les spammeurs ne manquant ni de ressources, ni d’imagination. Cependant, nous espérons éliminer plus de 99% du spam avec un taux d’erreur négligeable - un défi pas facile à atteindre.
Les statistiques que nous pouvons relever sont très variables. Le tableau ci-dessous présente les moyennes journalières prélevées durant des premières semaines de 2008 :

Messages rejetés par les ACL d’Exim (à l’aide des DNSBL) 52’500 54.8%
Messages rejetés par le Greylisting (expired from the greylist) 20’200 21.1%
Messages placés en quarantaine par Mailcleaner 4’800 5.0%
Total des messages rejetés 77’500 80.9%
Total des messages transmis aux destinataires 18’300 19.1%
Nombre total des messages traités par jours 95’800 100%

 

 

Messages rejetés par les ACL d’Exim (totaux par jour)

Messages rejetés par les ACL d’Exim (totaux par jour)

 

Messages placés en quarantaine par Mailcleaner (total par jour)

 

Messages placés en quarantaine par Mailcleaner (total par jour)

 

 

 

One Trackback/Pingback

  1. […] The Postmaster’s Pages E-Mail at uniFR.ch FrDeWebmailUniFRSiUFcontactA propos « SPAM: Bilan et statistiques […]

Ecrire un commentaire

Votre adresse e-mail n'est jamais publiée, ni partagée. Les champs obligatoires sont marqués d’un *
*
*
Université de Fribourg   -   Service Informatique  -   Bd de Pérolles 90   -   1700Fribourg  -  tél. +41 26 300 72 01   -   fax +41 26 300 97 04   -  
contact: .   -    -   Swiss University