L'antispam du serveur de mail sert à détecter et à éliminer de manière centralisée les spams.
Sommaire:
Pour qui ? Pourquoi ?
Tous les mails qui transistent par le serveur SMTP de VaourNet, en courrier entrant ou sortant, sont analysés pour détecter les spams. Cela permet d'éliminer les spams en amont, avant que ceux-ci n'atteignent le poste de l'usager, ce qui évite de les télécharger inutilement.
Principe de fonctionnement
- Avant de procéder à l'analyse antispam proprement dite, le serveur effectue d'abord un certain nombre de vérifications pour s'assurer que le protocole est respecté, que les entêtes sont correctes, que l'envoyeur est légitime, que le destinataire est connu, etc...
- Le message qui a franchi les tests précédents est ensuite transmis au logiciel antispam, qui l'analyse d'après une multitude de critères pour déterminer la probabilité que ce soit un spam ou pas, et renvoie son rapport d'analyse au serveur de mail
- En fonction du rapport d'analyse, qui se traduit par un score, le serveur de mail accepte ou refuse le message, en renvoyant dans ce dernier cas un message d'erreur disant pourquoi
Messages suspects, mais pas suffisamment
Dans certains cas, les indices ne sont pas suffisants pour être sûr qu'il s'agit d'un spam, bien que le message soit un peu suspect. Ces messages douteux sont acceptés, mais un rapport d'analyse est inséré dans l'entête du message pour signaler qu'il s'agit peut-être d'un spam (voir "X-Spam-Report"). L'entête "X-Spam-Score" permet d'aiguiller automatiquement ces mails suspects vers un dossier spécifique en utilisant des filtres.
Pour info
Le logiciel antispam du serveur est SpamAssassin; c'est un logiciel libre écrit en Perl. SpamAssassin dispose de fonctions sophistiquées d'auto-apprentissage, qui lui permettent de devenir de plus en plus perspicace dans la détection des spams au fur et à mesure qu'il en voit passer (voir BayesInSpamAssassin). Ce type de détection adaptative fonctionne forcément mieux sur un serveur qui voit passer beaucoup de messages de toutes sortes que sur un logiciel client, qui ne voit passer que les messages d'un seul usager.