Comprendre l'utilisation fine des lestes noires de ce projet nécessite quelques mots d’explication. L'essentiel de la documentation se trouve sur le site officiel du projet. En voici un extrait:
Ces listes sont mises à jour journellement.
Dans la pratique, les listes SBL, CSS, XBL, DROP et PBL sont combinées dans la liste zen.
La réponse à une interrogation d'une liste noire spamhaus est une valeur numérique mise sous la forme d'une IPv4. En voici les conventions générales:
Code de retour | Description |
---|---|
127.0.0.0/24 | Liste d'adresses IP bloquées (liste «zen» |
127.0.1.0/24 | Liste de domaines bloqués |
127.0.2.0/24 | Listes des domaines qui n'ont encore aucune réputation (domaines créés dans les 24 dernières heures) |
127.255.255.0/24 | Erreurs |
Codes de retour | Raison |
---|---|
127.0.1.2 | Domaine connu pour une activité de «spam» |
127.0.1.4 | Domaine connu pour une activité de «phishing» |
127.0.1.5 | Domaine connu pour une distribution de «malwares» |
127.0.1.6 | «Botnet Command & Control»3) |
127.0.1.102 | Domaine légitime, mais compromis pour l'envoi de ≤spams» |
127.0.1.104 | Domaine légitime, mais compromis pour l'envoi de «phishing» |
127.0.1.105 | Domaine légitime, mais compromis pour l'envoi de «malwares» |
127.0.1.106 | Domaine légitime, mais compromis dans un «botnet» |
127.0.1.255 | On a cherché à interroger cette liste à propos d'une adresse IP |
Zen étant une combinaison de plusieurs listes, le code retourné indique la liste d'origine d'une adresse bloquée.
Code | Liste |
---|---|
127.0.0.2 | SBL |
127.0.0.3 | CSS |
127.0.0.9 | DROP |
127.0.0.4 | XBL |
127.0.0.10 | PBL (maintenue par les ISP) |
127.0.0.11 | PBL (maintenue par Spamhaus) |
127.0.0.30 | BCL |
Spamhaus propose une configuration type pour Postfix en ajoutant des restrictions sur l'en-tête RCEPT TO: We recommend putting these lines at the top of the smtpd_recipient_restrictions section.
smtpd_recipient_restrictions = ... reject_rbl_client zen.spamhaus.org=127.0.0.[2..11], reject_rhsbl_sender dbl.spamhaus.org=127.0.1.[2..99], reject_rhsbl_helo dbl.spamhaus.org=127.0.1.[2..99], reject_rhsbl_reverse_client dbl.spamhaus.org=127.0.1.[2..99], warn_if_reject reject_rbl_client zen.spamhaus.org=127.255.255.[1..255] ...
Les «smtpd_recipient_restrictions» sont des restrictions d'accès que le serveur SMTP de Postfix applique dans le contexte d'une commande RCPT TO4). Il faudra reprendre ces recommandations dans le contexte général des restrictions d'accès.