Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Jérôme Nicolle
Le 30/07/10 11:29, Alain Richard a écrit :
 Mouiais, à mon humble avis, les gens qui utilisent le mail comme un
 moyen d'acheminement temps réel n'ont pas tout compris au film, ce sont
 souvent les mêmes qui se pleignent de ne pas pouvoir envoyer leur
 dernier PowerPoint de 100Mo pas mail :-). 
 

J'ai tenté (mais pas fini) de poser un bout de code qui dissocie les
pièces jointes pour les acheminer vers un dépôt accessible en HTTP, et
ce automatiquement à l'envoi du mail, par le relai SMTP local.

Je n'ai pas trouvé de code tout fait et je n'ai pas eu le temps de finir
le mien, vous savez si ça existe ?

Dans l'idée :
- Si la taille du mail dépasse 5Mo
- Si des attachements dépassent 1ko (pour laisser les images des
signatures et ces conneries là)
- Les attachements de plus de 100ko sont détachés, hashés et envoyés sur
un dl.free.fr-like interne, associé au mail-id
- Le contenu du mail est altéré pour ajouter _en début de mail_ le lien
de téléchargement
- Le code coté httpd retourne par mail un accusé de téléchargement des
pièces jointes à l'expéditeur

Ca devrait être adaptable pour pas mal de cas d'utilisation, et le fait
de hasher les fichiers et de les envoyer sur un canal distinct permet de
dédupliquer et/ou compresser le contenu.

Qu'en dites vous ? Ca vaudrait le coup de finir de développer ce merdier ?

-- 
Jérôme Nicolle



signature.asc
Description: OpenPGP digital signature


Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Alain Richard

Le 30 juil. 2010 à 11:44, Jérôme Nicolle a écrit :

 J'ai tenté (mais pas fini) de poser un bout de code qui dissocie les
 pièces jointes pour les acheminer vers un dépôt accessible en HTTP, et
 ce automatiquement à l'envoi du mail, par le relai SMTP local.
 
 Je n'ai pas trouvé de code tout fait et je n'ai pas eu le temps de finir
 le mien, vous savez si ça existe ?
 
 Dans l'idée :
 - Si la taille du mail dépasse 5Mo
 - Si des attachements dépassent 1ko (pour laisser les images des
 signatures et ces conneries là)
 - Les attachements de plus de 100ko sont détachés, hashés et envoyés sur
 un dl.free.fr-like interne, associé au mail-id
 - Le contenu du mail est altéré pour ajouter _en début de mail_ le lien
 de téléchargement
 - Le code coté httpd retourne par mail un accusé de téléchargement des
 pièces jointes à l'expéditeur
 
 Ca devrait être adaptable pour pas mal de cas d'utilisation, et le fait
 de hasher les fichiers et de les envoyer sur un canal distinct permet de
 dédupliquer et/ou compresser le contenu.
 
 Qu'en dites vous ? Ca vaudrait le coup de finir de développer ce merdier ?
 
 -- 
 Jérôme Nicolle


Personnellement je considère que le mail n'est PAS un serveur de fichiers. Je 
préfère donc essayer d'évangéliser les utilisateurs en limitant la taille sur 
le serveur SMTP pour qu'ils changent leur mauvaise habitude.

Même si techniquement il doit effectivement être possible de finaliser ce dév, 
il me semble que cela poserait plusieurs problèmes :

- encourager à la diffusion de messages lourds par email.
- devenir dépendant d'un services externe qui ne garanti aucunement la 
confidentialité ni la sécurité des informations
- les services genre dl.free.fr ont généralement une politique d'expiration des 
données non maitrisée par l'émetteur de l'email
- les messages contenant des gros fichiers sont généralement échanger entre 
deux utilisateurs intranet, ce serait domage de les externaliser
- c'est incompatible avec les technologies de signature électronique des 
messages

Perso je ne pense pas que j'utiliserais une telle architecture, ou du moins pas 
si elle dépend d'un site web externe.

Cordialement,

-- 
Alain RICHARD mailto:alain.rich...@equation.fr
EQUATION SA http://www.equation.fr/
Tel : +33 477 79 48 00 Fax : +33 477 79 48 01
Applications client/serveur, ingénierie réseau et Linux



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Rémi Bouhl
Bonjour,

Le 30/07/10, Alain Richardalain.rich...@equation.fr a écrit :


 Personnellement je considère que le mail n'est PAS un serveur de fichiers.
 Je préfère donc essayer d'évangéliser les utilisateurs en limitant la taille
 sur le serveur SMTP pour qu'ils changent leur mauvaise habitude.

Ça n'empêche pas de leur proposer un service interne de stockage/mise
à disposition.

 Même si techniquement il doit effectivement être possible de finaliser ce
 dév, il me semble que cela poserait plusieurs problèmes :

 - encourager à la diffusion de messages lourds par email.
 - devenir dépendant d'un services externe qui ne garanti aucunement la
 confidentialité ni la sécurité des informations
 - les services genre dl.free.fr ont généralement une politique d'expiration
 des données non maitrisée par l'émetteur de l'email
 - les messages contenant des gros fichiers sont généralement échanger entre
 deux utilisateurs intranet, ce serait domage de les externaliser

Si j'ai bien lu, l'idée est d'avoir un serveur _interne_
Ça m'aurait étonné que Jérôme aille mettre ça sur dl.free.fr ou autre
service tiers.

 - c'est incompatible avec les technologies de signature électronique des
 messages

Si on parle de GPG, les gens qui l'utilisent savent se servir des
mails et n'envoient pas des pièces jointes de plusieurs Mo, en
principe.

Cordialement,

Rémi Bouhl.
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Thomas Mangin
 J'ai tenté (mais pas fini) de poser un bout de code qui dissocie les
 pièces jointes pour les acheminer vers un dépôt accessible en HTTP, et
 ce automatiquement à l'envoi du mail, par le relai SMTP local.

http://inoa.net/qmail-outbox/
Aucune expérience sur la qualité du code !

Thomas

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Florian MAURY
2010/7/30 Jérôme Nicolle jer...@ceriz.fr:
 Le 30/07/10 11:29, Alain Richard a écrit :
 Mouiais, à mon humble avis, les gens qui utilisent le mail comme un
 moyen d'acheminement temps réel n'ont pas tout compris au film, ce sont
 souvent les mêmes qui se pleignent de ne pas pouvoir envoyer leur
 dernier PowerPoint de 100Mo pas mail :-).


 J'ai tenté (mais pas fini) de poser un bout de code qui dissocie les
 pièces jointes pour les acheminer vers un dépôt accessible en HTTP, et
 ce automatiquement à l'envoi du mail, par le relai SMTP local.

 Je n'ai pas trouvé de code tout fait et je n'ai pas eu le temps de finir
 le mien, vous savez si ça existe ?

 Dans l'idée :
 - Si la taille du mail dépasse 5Mo
 - Si des attachements dépassent 1ko (pour laisser les images des
 signatures et ces conneries là)
 - Les attachements de plus de 100ko sont détachés, hashés et envoyés sur
 un dl.free.fr-like interne, associé au mail-id
 - Le contenu du mail est altéré pour ajouter _en début de mail_ le lien
 de téléchargement
 - Le code coté httpd retourne par mail un accusé de téléchargement des
 pièces jointes à l'expéditeur

 Ca devrait être adaptable pour pas mal de cas d'utilisation, et le fait
 de hasher les fichiers et de les envoyer sur un canal distinct permet de
 dédupliquer et/ou compresser le contenu.

 Qu'en dites vous ? Ca vaudrait le coup de finir de développer ce merdier ?


Bonjour,
L'idée est intéressante ; elle l'est d'autant plus si on ajoute un
système de détection des pièces jointes de masse et qu'on les repère
par hash.

Reste qu'il faudrait patcher le serveur imap (et quid du pop dans ce
cas ?) pour supprimer la pièce jointe quand le mail est supprimé,
sinon bonjour le stockage ad vitam (et supprimer la pièce après un
délai n'est pas souhaitable car on en sait pas à l'avance
l'attachement d'un user à un attachment :P

Pour ce qui est de l'aspect technique de la solution, tu risques
également d'être confontré à des problèmes avec les mails signés
puisque tu altères le contenu en rajoutant le lien (je ne parle pas de
clear signed GPG)

Tant que ces deux points n'ont pas été résolus, il me parait cependant
difficile d'implémenter une telle solution.

Cordialement,
Florian MAURY
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Thomas Mangin
 http://inoa.net/qmail-outbox/
 Aucune expérience sur la qualité du code !
 
 jamais réussit à le setup :)
 pourtant on a essayé beaucoup (et j'ai encore un personne sur le coup depuis 
 pfiuuu 3 mois quand elle a le temps)

Je suis tombe dans la soupe qmail tout petit donc pour moi ça n'a l'air pas 
trop dur mais il faut avoir les compétences C et sysadmin et bien connaitre 
qmail.
Peut-etre un peu dur comme combinaison :(

Thomas---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Yann-Guirec Manac'h
 
 
 Je suis tombe dans la soupe qmail tout petit donc pour moi ça n'a l'air pas 
 trop dur mais il faut avoir les compétences C et sysadmin et bien connaitre 
 qmail.
 Peut-etre un peu dur comme combinaison :(

je peux t'assurer qu'on en trouve (pas facile :)
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Suggestion pour les attachements lourds (was:Re: [FRnOG] Antispam : vaderetro, ironport, proofpoint... vos avis.)

2010-07-30 Par sujet Stephane Kanschine
Le Fri 30 Jul, vers 11:44, Jérôme Nicolle exprimait :
 
 Je n'ai pas trouvé de code tout fait et je n'ai pas eu le temps de finir
 le mien, vous savez si ça existe ?

Ça existe déjà pour les listes de diffusion, dans un scénario SYMPA
par exemple. Ça existe comme recette procmail. Il me semble me
souvenir que ça existe aussi dans RT, mais pas que pour les pièces
jointes volumineuses.

-- 
« Si un dieu était si puissant qu'il ait créé le monde, mais qu'ensuite il ne
fasse rien pour y corriger les problèmes, à quoi bon l'adorer ? Ne serait-il
pas plus juste de le juger ? » - Richard M. Stallman
---
Liste de diffusion du FRnOG
http://www.frnog.org/