<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de Michauko &#187; anti-spam</title>
	<atom:link href="http://michauko.org/blog/tag/anti-spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog</link>
	<description>Si tu ne comprends pas le titre de l&#039;article, passe ton chemin</description>
	<lastBuildDate>Tue, 29 Nov 2011 11:45:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>spamassassin : rulesemporium est mort</title>
		<link>http://michauko.org/blog/2011/01/25/spamassassin-rulesemporium-est-mort/</link>
		<comments>http://michauko.org/blog/2011/01/25/spamassassin-rulesemporium-est-mort/#comments</comments>
		<pubDate>Tue, 25 Jan 2011 11:05:42 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[rulesemporium]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/?p=1194</guid>
		<description><![CDATA[Hop, Je n&#8217;avais pas vu le truc avant qu&#8217;une mise à jour spamassassin me remonte une alerte, mais le site RulesEmporium a fermé. Plus d&#8217;activité, soit. Mais d&#8217;avoir supprimé le contenu, c&#8217;est dommage je trouve. Bon bref, toujours est-il que j&#8217;ai de nouveau un petit bout de l&#8217;outil de détection des textes &#171;&#160;cachés&#160;&#187; dans les [...]]]></description>
			<content:encoded><![CDATA[<p>Hop,<br />
Je n&#8217;avais pas vu le truc avant qu&#8217;une mise à jour spamassassin me remonte une alerte, mais le site RulesEmporium a fermé. Plus d&#8217;activité, soit. Mais d&#8217;avoir supprimé le contenu, c&#8217;est dommage je trouve.<br />
Bon bref, toujours est-il que j&#8217;ai de nouveau un petit bout de l&#8217;outil de détection des textes &laquo;&nbsp;cachés&nbsp;&raquo; dans les images (spam viagra &#038; co) qui ne fonctionne plus.<br />
D&#8217;ici à trouver quelque chose d&#8217;autre, je laisse en plan et je supprime simplement les quelques règles de détection impactées.<span id="more-1194"></span><br />
Le symptôme est le suivant, issu d&#8217;un <code>spamassassin --lint -D</code>, on obtient :</p>
<blockquote><p>
[30926] warn: rules: failed to run CG_FUJI_JPG test, skipping:<br />
[30926] warn:  (Can&#8217;t locate object method &laquo;&nbsp;image_name_regex&nbsp;&raquo; via package &laquo;&nbsp;Mail::SpamAssassin::PerMsgStatus&nbsp;&raquo; at (eval 1466) line 856.<br />
[30926] warn: )<br />
[30926] warn: rules: failed to run CG_DOUBLEDOT_GIF test, skipping:<br />
[30926] warn:  (Can&#8217;t locate object method &laquo;&nbsp;image_name_regex&nbsp;&raquo; via package &laquo;&nbsp;Mail::SpamAssassin::PerMsgStatus&nbsp;&raquo; at (eval 1466) line 986.<br />
[30926] warn: )<br />
[30926] warn: rules: failed to run CG_SONY_JPG test, skipping:<br />
[30926] warn:  (Can&#8217;t locate object method &laquo;&nbsp;image_name_regex&nbsp;&raquo; via package &laquo;&nbsp;Mail::SpamAssassin::PerMsgStatus&nbsp;&raquo; at (eval 1466) line 1602.<br />
[30926] warn: )<br />
[30926] warn: rules: failed to run CG_CANON_JPG test, skipping:<br />
[30926] warn:  (Can&#8217;t locate object method &laquo;&nbsp;image_name_regex&nbsp;&raquo; via package &laquo;&nbsp;Mail::SpamAssassin::PerMsgStatus&nbsp;&raquo; at (eval 1466) line 2704.<br />
[30926] warn: )
</p></blockquote>
<p>Je commente l&#8217;appel à ces règles dans <code>/etc/spamassassin/imageinfo.cf</code>.<br />
Et enfin je désactive la mise à jour via <code>sa-update</code>, en commentant mes lignes <code>/etc/spamassassin/channels.txt</code>.</p>
<p>A suivre.</p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2011/01/25/spamassassin-rulesemporium-est-mort/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Spamassassin : se créer une règle de détection spécifique</title>
		<link>http://michauko.org/blog/2008/01/25/spamassassin-se-creer-une-regle-de-detection-specifique/</link>
		<comments>http://michauko.org/blog/2008/01/25/spamassassin-se-creer-une-regle-de-detection-specifique/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 16:36:40 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[gaoland.net]]></category>
		<category><![CDATA[règle]]></category>
		<category><![CDATA[rule]]></category>
		<category><![CDATA[rulesemporium]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/2008/01/25/spamassassin-se-creer-une-regle-de-detection-specifique/</guid>
		<description><![CDATA[Malgré des règles assez sympathiques (voyez ma doc Debian (encore ? oui oui) pour les mettre en place), il arrive que certains spams ne soient pas reconnus. Si vous avez envie d&#8217;écrire une règle hyper compliquée ou simplement une petite règle car vous avez détecté qu&#8217;un serveur relai bien moisi était à l&#8217;origine de cela, [...]]]></description>
			<content:encoded><![CDATA[<p>Malgré des règles <a href="http://www.rulesemporium.com">assez sympathiques</a> (voyez <a href="http://michauko.org/docs/debian_testing/">ma doc Debian</a> (encore ? oui oui) pour les mettre en place), il arrive que certains spams ne soient pas reconnus. Si vous avez envie d&#8217;écrire une règle hyper compliquée ou simplement une petite règle car vous avez détecté qu&#8217;un serveur relai bien moisi était à l&#8217;origine de cela, voici une mini-introduction pour le faire.<span id="more-103"></span></p>
<p>Tout d&#8217;abord, lisez la doc officielle de <a href="http://wiki.apache.org/spamassassin/WritingRules">SpamAssassin sur le sujet</a>, c&#8217;est la bible. Ensuite, voici un cas simple, concret, basé sur un <em>header</em> particulier, le champ <code>"Received"</code>. Je cherche à voir si le mail spammeux non détecté est passé par le serveur &laquo;&nbsp;gaoland.net&nbsp;&raquo;, apparement un &laquo;&nbsp;problème connu&nbsp;&raquo; (voyez sur Google).</p>
<p>J&#8217;ai donc créé un fichier <code>/etc/spamassassin/mes_regles.cf</code> contenant :</p>
<pre>header   PERSO_GAOLAND Received =~ /gaoland\.net/i
describe PERSO_GAOLAND Relaye par gaoland.net, on soupçonne fortement
score    PERSO_GAOLAND 4.0</pre>
<p>J&#8217;ai simplement fait ajouter 4 points car ce spam non reconnu marquait déjà 4.5 ou 4.9 &#8211; je ne sais plus &#8211; pour motif &laquo;&nbsp;Bayesian spam probability is 99 to 100%&nbsp;&raquo;, mon seuil de détection étant à 5.</p>
<p>Pour faire un test de votre configuration, vous pouvez vous créer une règle de ce genre :</p>
<pre>body     MESREGLES_TEST   /je teste mon spam/
score    MESREGLES_TEST   5.1</pre>
<p>&#8230;et vous envoyer un e-mail depuis une adresse non <em>whitelistée</em> (oui oui j&#8217;ai fait cette erreur <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  contenant dans le corps du message (BODY) la phrase &laquo;&nbsp;je teste mon spam&nbsp;&raquo;. Vous devriez alors voir un joli :</p>
<pre>Spam detection software, running on the system "monserveur.com", has
identified this incoming email as possible spam.  The original message
has been attached to this so you can view it (if it isn't spam) or label
similar future email.  If you have any questions, see
the administrator of that system for details.

Content preview:  bliblablo je teste mon spam blabslqj [...] 

Content analysis details:   (5.1 points, 5.0 required)

 pts rule name              description
---- ---------------------- --------------------------------------------------
 5.1 MESREGLES_TEST             BODY: MESREGLES_TEST
 0.0 BAYES_50               BODY: Bayesian spam probability is 40 to 60%
                            [score: 0.4978]
 0.0 AWL                    AWL: From: address is in the auto white-list</pre>
<p>Et voilou</p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2008/01/25/spamassassin-se-creer-une-regle-de-detection-specifique/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>spamassassin 3.2 et ImageInfo</title>
		<link>http://michauko.org/blog/2007/12/18/spamassassin-32-et-imageinfo/</link>
		<comments>http://michauko.org/blog/2007/12/18/spamassassin-32-et-imageinfo/#comments</comments>
		<pubDate>Tue, 18 Dec 2007 14:13:06 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[bugs]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[rulesemporium]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamassassin]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/2007/12/18/spamassassin-32-et-imageinfo/</guid>
		<description><![CDATA[Récemment, je suis passé d&#8217;un spamassassin 3.1 (issu d&#8217;une stable) à une version 3.2 (mixé depuis une testing). J&#8217;avais déjà installé le plug-in &#171;&#160;ImageInfo&#160;&#187; pour la détection des images &#171;&#160;spammeuses&#160;&#187; dans les mails. L&#8217;upgrade en spamassassin 3.2 a posé problème. Il y a un peu de littérature sur le sujet. Je consigne ici les symptomes [...]]]></description>
			<content:encoded><![CDATA[<p>Récemment, je suis passé d&#8217;un spamassassin 3.1 (issu d&#8217;une stable) à une version 3.2 (mixé depuis une testing). J&#8217;avais déjà installé le plug-in &laquo;&nbsp;ImageInfo&nbsp;&raquo; pour la détection des images &laquo;&nbsp;spammeuses&nbsp;&raquo; dans les mails. L&#8217;upgrade en spamassassin 3.2 a posé problème. Il y a un peu de <a href="http://www.google.fr/search?q=imageinfo+spamassassin+image_name_regex&#038;ie=utf-8&#038;oe=utf-8&#038;aq=t&#038;rls=org.mozilla:en-US:official&#038;client=firefox-a">littérature sur le sujet</a>. Je consigne ici les symptomes de ce problème et la sa résolution<span id="more-91"></span></p>
<p>En fait, spamassassin 3.2 est packagé avec un mauvais module Perl ImageInfo, faisant appel à une méthode qui fait tout vautrer, l&#8217;erreur typique en lançant <code>spamassassin --lint -D</code> est ça :</p>
<pre>[16752] warn: rules: failed to run CG_FUJI_JPG test, skipping:
[16752] warn:  (Can't locate object method "image_name_regex" via package "Mail::SpamAssassin::PerMsgStatus" at (eval 1274) line 819.
[16752] warn: )
[16752] warn: rules: failed to run CG_DOUBLEDOT_GIF test, skipping:
[16752] warn:  (Can't locate object method "image_name_regex" via package "Mail::SpamAssassin::PerMsgStatus" at (eval 1274) line 964.
[16752] warn: )
[16752] warn: rules: failed to run CG_SONY_JPG test, skipping:
[16752] warn:  (Can't locate object method "image_name_regex" via package "Mail::SpamAssassin::PerMsgStatus" at (eval 1274) line 1534.
[16752] warn: )
[16752] warn: rules: failed to run CG_CANON_JPG test, skipping:
[16752] warn:  (Can't locate object method "image_name_regex" via package "Mail::SpamAssassin::PerMsgStatus" at (eval 1274) line 2554.
[16752] warn: )</pre>
<p>Il faut donc simplement redescendre le bon <a href="http://www.rulesemporium.com/plugins.htm">ImageInfo.pm et imageinfo.cf</a> respectivement dans <code>/usr/share/perl5/Mail/SpamAssassin/Plugin</code> et dans <code>/etc/spamassassin</code>. Hop, c&#8217;est réglé.</p>
<p>Note : si vous avez installé les règles de <a href="http://www.rulesemporium.com/">SARE</a> après SpamAssassin 3.2, vous n&#8217;avez pas constaté le bug, forcément.</p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2007/12/18/spamassassin-32-et-imageinfo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

