GFI
English Deutsch Français Italiano Nederlands Español
Table of ContentsPreviousNextIndex

Liste noire de spam en temps réel URI (SURBL)

Un Universal Resource Identifier (URI) est un moyen standard d'adresser les ressources sur le Web. Les URL courants tels que Uniform Resource Locators (URL) et Universal Resource Names (URN) sont utilisés pour identifier la destination des liens hypertext ainsi que les origines des images, des informations et des objets des actions. Les URL sont en général utilisés dans les sites Web mais ils peuvent aussi être inclus dans le corps du message d'un email, par ex. pour attirer les visiteurs vers un site Web.

Les SURBL différent de la plupart des RBL car ils sont utilisés pour supprimer le spam situé dans le corps de message des URL. A la différence des RBL, les SURBL ne sont pas utilisées pour bloquer les expéditeurs de spam. A la place elles vous permettent de bloquer les messages qui sont des hôtes de spam (par ex. les serveurs Web, les domaines, les sites Web) qui ne sont pas mentionnés dans les corps de messages.

Capture d'écran 43 - Propriétés des SURBL

Pour activer une surveillance SURBL :

  1. Cliquez droit sur le nœud Anti Spam > Spam URI Realtime blacklist et choisissez les propriétés.
  2. Dans la page par défaut, cochez l'option Check if mail message contains URLs with domains that are in these blacklists: De façon à activer les surveillances SURBL sur les messages entrants.
  3. Cochez sur la liste disponible, les listes noires qui seront utilisées comme référence lors de la surveillance des messages avec la fonction SURBL. Par exemple, si vous cochez sc.surbl.org, les domaines (URL) dans le corps de message seront comparés à la liste noire présente (sc.surbl.org). Si le message contient des URL dont les domaines ne se trouvent pas sur la liste noire sélectionnée, il sera marqué comme spam.
  4. cliquez sur Apply.

REMARQUE  Vous pouvez tester la connexion à un fournisseur de liste noire en cliquant sur Test.

REMARQUE : Pour ajouter plus de SURBL, cliquez sur Add, précisez le nom entier du domaine (ex. URIBL.com) contenant la liste noire et cliquez sur OK pour accepter la nouvelle entrée.

UN CONSEIL: Multi.surbl.org combine les listes suivantes sur une seule liste :

  • sc.surbl.org
  • ws.surbl.org
  • Source de données phishing à partir de mailsecurity.net.au
  • Source de données phishing à partir defraud.rhs.mailpolice.com
  • ob.surbl.org
  • ab.surbl.org
  • Source de données jp.

Cela signifie que Multi.surbl.org contient toutes les autres listes SURBL déjà listées dans GFI MailEssentials 11, ainsi que deux autres sources. Vous pouvez donc activer multi.surbl.org seulement pour les surveillances SURBL et vous obtiendrez les avantages suivants :

  • Vous devez seulement cliquer sur une liste noire
  • Vous aurez deux sources de comparaison supplémentaires contre lesquelles les URL/Domaines sont vérifiés
  • Multi.surbl.org a une liste unique sans répétition (c'est-à-dire qu'un domaine n'apparaîtra qu'une seule fois sur multi.surbl.org, même si celui-ci se trouve dans plus d'une liste) qui par conséquent rend l'utilisation simultanée des quatre autres listes plus rapide (dû au manque de répétition).

REMARQUE Lorsque multi.surbl.org est activé, il est recommandé de désactiver les autres listes SURBL à partir du panneau de configuration, autrement le même scan sera effectué plus d'une fois (dans des listes différentes) et résultera en un traitement de messages lent.

REMARQUE Les inconvénients de multi.surbl.org sont :

  • Un taux plus élevé de faux positifs car plus de listes noires sont présentes
  • Les entrées présentes dans la liste multi.surbl.org ont une durée de vie (Time to Live, TTL) plus longue (6 heures) que celles présentes dans les autres listes (les TTL des entrées de sc.surbl.org est de 10 minutes). Cela signifie que vous rencontrerez des faux positifs
  • Si, pour quelque raison que ce soit, la liste multi.surbl.org ne peut être appelée, aucune surveillance ne sera effectuée.

UN CONSEIL: Si SURBL rend beaucoup de faux positifs, nous vous suggérons d'essayer de désactiver la multi.surbl.org et d'activer les 4 autres listes SURBL. Vous pouvez essayer de réduire le nombre de listes activées dans le filtre SURBL chaque fois qu'un taux élevé de faux positifs est présent.

Pour plus d'informations sur les listes SURBL, consultez le site http://www.surbl.org/lists.html.

Onglet Actions

Après avoir configuré les SURBL à transférer, cliquez sur Actions et précisez de quelle façon traiter les messages considérés comme spam par ce filtre. Pour de plus amples informations sur les éventuelles actions, veuillez vous référer au paragraphe « Actions - que faire du spam » de ce chapitre.

Autre onglet

Veuillez vous référer au paragraphe « Autres options » de ce chapitre.


Table of ContentsPreviousNextIndex


   © 2008. Tous droits réservés. GFI Software Accueil Produits Télécharger les Trials Assistance Commandes Plan du site A propos de GFI Software Contactez-nous