On Tue, 6 Jul 2004 12:49:29 +0200, Commendatore <[EMAIL PROTECTED]>
wrote:

> Suite à une non réception de mes mails de certaines personnes, je me suis 
> aperçu que j'étais blacklisté sur Abuse.Net et bien d'autres.

Abuse.net n'est pas une blacklist. C'est simplement un endroit qui recense
les adresses où il faut envoyer les plaintes d'abus.

> J'utilise le couple Exim3/ExiScanV2 avec qpopper sous Debian Unstable
> (sid). Voici les infos que j'ai pu obtenir :
> leeloo:/home/commendatore# hinfo team-fcc.com
> Processing team-fcc.com (81.56.240.162)
> team-fcc.com. is in Abuse.net Contacts as 0.0.0.1
> timeout looking up TXT team-fcc.com.contacts.abuse.net
> 81.56.240.162 is lns-th2-4f-81-56-240-162.adsl.proxad.net.
> lns-th2-4f-81-56-240-162.adsl.proxad.net. is in Abuse.net Contacts as
> 0.0.0.1 timeout looking up TXT 
> lns-th2-4f-81-56-240-162.adsl.proxad.net.contacts.abuse.net
> lns-th2-4f-81-56-240-162.adsl.proxad.net. is in rfc-ignorant abuse as 
> 127.0.0.4
> 81.56.240.162 is in Blars Block List as 127.1.0.33
>         Spam sending domain
>         Hosts spamers web sites
> 81.56.240.162 is in selwerd XBL as 213.146.187.152
> timeout looking up TXT 162.240.56.81.xbl.selwerd.cx

xbl.selwerd.cx ne fonctionne plus. Erik Selwerd a signalé l'arrêt de sa
DNSBL dans news.admin.net-abuse.email il y a presque un an. Cette DNSBL
liste la totalité de l'espace IPV4 maintenant - il ne faut donc pas
l'utiliser si on veut recevoir quoi que ce soit.

> 81.56.240.162 is in Five-Ten-SG Blackholes as 127.0.0.2
>         spam source

$ dnsbl 81.56.240.162
81.56.240.162 is lns-th2-4f-81-56-240-162.adsl.proxad.net
Lookup in bl.spamcop.net... Not found
Lookup in sbl.spamhaus.org... Not found
Lookup in dnsbl.njabl.org... Not found
Lookup in cbl.abuseat.org... Not found
Lookup in dnsbl.sorbs.net... Not found
Lookup in relays.ordb.org... Not found
Lookup in l1.spews.dnsbl.sorbs.net... Not found
Lookup in block.blars.org... 127.1.0.33
Lookup in list.dsbl.org... Not found
Lookup in multihop.dsbl.org... Not found
Lookup in unconfirmed.dsbl.org... Not found
Lookup in opm.blitzed.org... Not found
Lookup in blackholes.five-ten-sg.com... 127.0.0.2
Lookup in korea.blackholes.us... Not found
Lookup in china.blackholes.us... Not found
Lookup in nigeria.blackholes.us... Not found
Lookup in it.countries.nerd.dk... Not found
Lookup in il.countries.nerd.dk... Not found
Lookup in es.countries.nerd.dk... Not found
Lookup in fr.countries.nerd.dk... 127.0.0.2
Lookup in local DNSBL... Not found
81.56.240.162 was found in 3 blacklist(s) of the 21 tested.


Les deux DNSBL dans lesquelles se trouve cette adresse IP sont sans
importance. block.blars.org et blackholes.five-ten-sg.com sont utilisés par
très peu de réseaux à cause même de leur attitude genre "si ça bouge on le
met dans la DNSBL".

Quant à fr.countries.nerd.dk, il faudrait s'inquéter si l'adresse IP n'y
figure pas !

Le listing chez rfc-ignorant.org existe depuis mai 2003. Il a eu lieu parce
que [EMAIL PROTECTED] s'est mis à refouler des plainted pour cause de quota
dépassé. C'est simple pour proxad.net de faire éliminer le listing mais il
faudra se lever de bonne heure avant qu'ils fassent quoi que ce soit d'autre
qu'encaisser les abonnements.

> Il semble donc que je sois blacklisté un peu partout...

Seulement dans des DNSBL que presque personne n'utilise.

> Donc, comment est il possible de se retrouver blacklisté sans préavis ni 
> avertissement d'aucune sorte ?

Si avertissement il y a eu, il aura été envoyé à [EMAIL PROTECTED] qui,
fidèle à ses habitudes, l'aura donné à manger à Dave Null.

D'autre part, un opérateur de blacklist n'est tenu d'informer personne d'un
ajout dans sa DNSBL.

> Comment se faire retirer de ces balcklistes ?

Pour block.blars.org et blackholes.five-ten-sg.com c'est quasiment
impossible parce qu'ils ne s'intéressent pas à délister quoi que ce soit.
De toutes façons ils listent la totalité de la France et de ce fait je suis
aussi listé chez eux.

Pour rfc-ignorant.org c'est aussi impossible parce qu'il faut compter sur
free.fr/proxad.net pour faire quelque chose, ce qui n'est pas près
d'arriver. La solution consiste à prendre un domaine (cout env. 15€/an) et à
faire mettre en place une entrée PTR dans le DNS inverse. La machine ne sera
plus lns-th2-4f-81-56-240-162.adsl.proxad.net mais autre chose, et du coup
ne sera plus soumis au listing qui concerne *.proxad.net.

> Il est à noter, que j'ai eu quelques soucis avec un hébergeur français il
> y a quelques temps, est il possible que ce soit cet hébergeur qui ait
> demandé à me blacklister et comment le savoir ?

C'est peu probable.

-- 
G. Stewart   --   [EMAIL PROTECTED] -- [EMAIL PROTECTED]
Registered Linux user #284683 (Slackware 9.0, Linux 2.6.7-em8300)
--------------------------------------------------------------
Why is it that when you transport something by car it's
called shipment, but when you transport it by ship it's
called cargo?

Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à