<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - spam</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/spam/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, le développement, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Wed, 19 Nov 2008 13:58:58 +0100</pubDate>
  <copyright>Blog de geeek</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Un nouveau mail de Spam très drôle</title>
    <link>http://www.geeek.org/post/2008/11/15/Un-nouveau-mail-de-Spam-tr%C3%A8s-dr%C3%B4le</link>
    <guid isPermaLink="false">urn:md5:9cf309520b2e5f62a4342f85698e5a91</guid>
    <pubDate>Sat, 15 Nov 2008 22:09:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>email</category><category>spam</category><category>viagra</category>    
    <description>    &lt;blockquote&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Il existe des methodes naturelles qui changent vraiment la taille de ton
engin. Cela prend quelques semaines. En 3 semaines et demi, moi j'ai vu le
changement.&lt;/p&gt;
&lt;p&gt;Ca se voyait meme a travers mon pantalon et au bureau, c'est pas passe
inapercu. Resultat je me tape plus de minettes qu'avant.&lt;/p&gt;
&lt;p&gt;Je te conseille http://xxxxxxxxxxxxxxxxxx . Tu peux meme y acheter du via
gra et autres.&lt;/p&gt;
&lt;p&gt;Bon week-end.&lt;/p&gt;
&lt;p&gt;Roger&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Je crois que je vais finir par apprécier le Spam, je trouve ces mails
tellement drôles ....&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/11/15/Un-nouveau-mail-de-Spam-tr%C3%A8s-dr%C3%B4le#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/11/15/Un-nouveau-mail-de-Spam-tr%C3%A8s-dr%C3%B4le#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1798</wfw:commentRss>
      </item>
    
  <item>
    <title>Un autre mail de Spam très intellectuel</title>
    <link>http://www.geeek.org/post/2008/09/17/Un-autre-mail-de-Spam-tres-intellectuel</link>
    <guid isPermaLink="false">urn:md5:b1400c086e52a19b786d8858564eb27d</guid>
    <pubDate>Wed, 17 Sep 2008 23:47:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Geeekeries</category>
        <category>mail</category><category>montre</category><category>spam</category>    
    <description>    &lt;p&gt;Voici un nouveau mail de Spam que je viens de recevoir, il est tout aussi
intelligent que &lt;a href=&quot;http://www.geeek.org/post/2008/09/13/Vous-aussi-devenez-Spammeur-avec-19-euros&quot;&gt;le
précédent&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;C'est parfois debile mais on sait tres bien que les gens font attention a
l'apparence exterieure.&lt;/p&gt;
&lt;p&gt;Si tu veux impressioner une fille ou un garcon, tes collegues ou ton boss,
il faut jouer sur ton apparence.&lt;/p&gt;
&lt;p&gt;Or une des premieres choses que les gens remarquent c'est le genre de montre
que tu portes.&lt;/p&gt;
&lt;p&gt;Et si tu portes une montre de luxe comme Breguet, Bvlgari, Cartier, Chanel,
.. ou une autre grande marque, les gens ne reagissent pas pareil que si tu
portes une Swatch !!&lt;/p&gt;
&lt;p&gt;Or ces montres sont hors de prix ..sauf quand on cherche un peu comme je
l'ai fait. J'ai trouve 2 sites qui les vendent a des prix sans concurrence. On
ne peut pas trouver moins cher, c'est impossible et en plus en payant en
dollars, tu peux economiser encore plus.&lt;/p&gt;
&lt;p&gt;1er site : http://XXXXX.com/&lt;/p&gt;
&lt;p&gt;2ieme site : http://YYYY.com/&lt;/p&gt;
&lt;p&gt;J'espere que tu trouveras ce que tu cherches.&lt;/p&gt;
&lt;p&gt;Jean-Pierre&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Merci Jean-pierre pour l'info , je pensais cependant pouvoir impressionner
mon boss avec mon ancienne montre.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/geekeries/montre-retro.jpg&quot; alt=&quot;montre-retro.jpg&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/09/17/Un-autre-mail-de-Spam-tres-intellectuel#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/09/17/Un-autre-mail-de-Spam-tres-intellectuel#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1694</wfw:commentRss>
      </item>
    
  <item>
    <title>Vous aussi devenez Spammeur avec 19 euros</title>
    <link>http://www.geeek.org/post/2008/09/13/Vous-aussi-devenez-Spammeur-avec-19-euros</link>
    <guid isPermaLink="false">urn:md5:38d7d2c92e80ad57f8e901946618e704</guid>
    <pubDate>Sat, 13 Sep 2008 01:06:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>achat</category><category>campagne</category><category>email</category><category>publicité</category><category>spam</category>    
    <description>    &lt;p&gt;Voici ce que j'ai reçu par email ...&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.geeek.org/public/securite/email_spam.png&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/.email_spam_m.jpg&quot; alt=&quot;email_spam.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.air-email.eu/&quot;&gt;http://www.air-email.eu/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Je trouve cela tout simplement incroyable ...&lt;/p&gt;
&lt;p&gt;Ce qui me fait le plus peur c'est de recevoir maintenant les mails des
personnes qui vont acheter ces campagnes de spam à moindre coût.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/09/13/Vous-aussi-devenez-Spammeur-avec-19-euros#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/09/13/Vous-aussi-devenez-Spammeur-avec-19-euros#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1678</wfw:commentRss>
      </item>
    
  <item>
    <title>Spam : Je fais le beau pour moins que Sarko</title>
    <link>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko</link>
    <guid isPermaLink="false">urn:md5:c93d62d0f4729e0a2598f4f3d8f6970f</guid>
    <pubDate>Mon, 07 Apr 2008 23:29:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>chinois</category><category>mail</category><category>montres</category><category>spam</category><category>vente</category>    
    <description>    &lt;p&gt;&lt;strong&gt;Voici un mail de spam reçu par un ami :&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sujet: je fais le beau pour moins que Sarko&lt;/p&gt;
&lt;p&gt;De: &amp;lt;alabert.tulipmkfym@explosive.ro&amp;gt;&lt;/p&gt;
&lt;p&gt;Date: Tue, 08 Apr 2008 02:46:50 +0600&lt;/p&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Moi j'ai trouve un site ou l'on peut acheter les mêmes montres que les
riches mais 40 fois moins chers.&lt;/p&gt;
&lt;p&gt;Personne ne voit la différence et c'est dingue mais les femmes y font
vachement gaffe .. je me fais plus mater qu'avant !!&lt;/p&gt;
&lt;p&gt;Un choix énorme des plus grandes marques sont la et livraison en 10 jours
maximum.&lt;/p&gt;
&lt;p&gt;http://xxxxx.com/&lt;/p&gt;
&lt;p&gt;Au revoir,&lt;/p&gt;
&lt;p&gt;Alain&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Au lieu de vous inscrire sur Meetic, achetez-vous plutôt une montre
&lt;img src=&quot;/themes/geeek.org/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ce spammeur n'est pas à son premier coup :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.google.fr/search?q=+dalian+Beijing+456123&quot;&gt;http://www.google.fr/search?q=+dalian+Beijing+456123&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1368</wfw:commentRss>
      </item>
    
  <item>
    <title>I'm back ...</title>
    <link>http://www.geeek.org/post/2008/02/14/Im-back</link>
    <guid isPermaLink="false">urn:md5:76f708b858c4c9beb1fbf6ccbf084b72</guid>
    <pubDate>Thu, 14 Feb 2008 00:09:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>News</category>
        <category>mail</category><category>news</category><category>spam</category>    
    <description>    &lt;p&gt;Me voilà de retour du Mexique, après trois semaines d'absence. Une tonne
d'emails à trier, à répondre et à jeter ....&lt;/p&gt;
&lt;p&gt;Et oui jeter, un spammeur a eu la bonne idée d'usurper mon adresse email
pour vendre des pilules de type viagra sur Internet. Je reçois environ 200
mails par jour m'indiquant une &amp;quot;failure error&amp;quot; du type la boite email de xxx
n'existe plus ou a dépassé son quota. C'est très énervant de se faire voler son
identité sur le net, surtout quand il s'agit de spam.&lt;/p&gt;
&lt;p&gt;Il n'y a rien d'autre à faire à part ajouter un filtre pour supprimer les
messages automatiquement ... En espérant que ce spam ne dure pas trop longtemps
dans le temps.&lt;/p&gt;
&lt;p&gt;Ce qu'il me dérangerait le plus, serait de recevoir des mails des personnes
spammées me demandant plus d'informations sur la pilule miracle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Voici le message qui est envoyé aux personnes spammées
:&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dear xxxx, Are you tired of performance doubts because of your cock
size?&lt;/p&gt;
&lt;p&gt;Improve your cock size and achieve stronger and harder erections. increase
your male power with a unique system - a VPXL. Even if you already have a long
cock and want to grow it even bigger, you can certainly do so. It works
regardless of your cock size. The VPXL is a natural and safe product. Order our
VPXL and your problems with cock size will become
history.http://geocities.com/jacquesknox696/&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le spammeur utilise des serveurs SMTP relais pour diffuser ses mails. Il
utilise aussi toute une liste de comptes sur Geocities pour annoncer ses
pilules.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/02/14/Im-back#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/02/14/Im-back#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1247</wfw:commentRss>
      </item>
    
  <item>
    <title>Phishing abonnés de Free : Notification De Restriction De L'accès Au Compte</title>
    <link>http://www.geeek.org/post/2007/09/05/Phishing-abonnes-de-Free-%3A-Notification-De-Restriction-De-Lacces-Au-Compte</link>
    <guid isPermaLink="false">urn:md5:66faa7e5499519bc1cbd2bbfd5bf9d51</guid>
    <pubDate>Wed, 05 Sep 2007 22:47:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Free</category>
        <category>free</category><category>mail</category><category>spam</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/images/freebox.jpg&quot; alt=&quot;freebox,free&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Ne vous rendez surtout pas sur le lien contenu dans le mail !&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Il s'agit d'un mail envoyé par des pirates pour récupérer les identifiants de votre compte Free.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Cher(e) client(e)&lt;/p&gt;
&lt;p&gt;
Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le
recours à ses différents services.&lt;/p&gt;
&lt;p&gt;
Free.fr A l'honeur de vous annoncer qu'elle a enfin mis
à votre disposition un systeme de sécurité total.&lt;/p&gt;
&lt;p&gt;
Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous&lt;/p&gt;
&lt;p&gt;
https://security.free.fr/securitee-freebox/mai/client.php&lt;/p&gt;
&lt;p&gt;
Pour plus d'informations, nous vous invitons à consulter l'un des
supports proposés ci-dessous :
Site &amp;lt;http://adsl.free.fr&amp;gt;
Free assistance : &amp;lt;http://www1.assistancefree.fr/v1/accueil/&amp;gt;
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est
disponible 24h/24h, 7jours/7.&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;
Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,&lt;/p&gt;
&lt;p&gt;
L'équipe Freebox&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/09/05/Phishing-abonnes-de-Free-%3A-Notification-De-Restriction-De-Lacces-Au-Compte#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/09/05/Phishing-abonnes-de-Free-%3A-Notification-De-Restriction-De-Lacces-Au-Compte#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/982</wfw:commentRss>
      </item>
    
  <item>
    <title>Les spammeurs Russes bannis de Geeek.org</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg</link>
    <guid isPermaLink="false">urn:md5:f88f2727a6d19e4d80172899c9c42c93</guid>
    <pubDate>Fri, 31 Aug 2007 22:45:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>blog</category><category>russes</category><category>spam</category><category>sécurité</category><category>trackback</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/prison.jpg&quot; alt=&quot;prison,spam&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'ai enfin réussi à lister les plages d'IP des machines qui floodent mon serveur Web de requêtes HTTP depuis plusieurs semaines.&lt;/p&gt;


&lt;p&gt;Elles m'envoient en moyenne une requête par seconde et cela peut monter jusqu'à 100 requêtes simultanées certains soirs.&lt;/p&gt;


&lt;p&gt;Il s'agit de serveurs Russes, plusieurs centaines de machines qui utilisent leurs bandes passantes à flooder le script de trackback &amp;quot;tb.php&amp;quot; de ma plateforme de blog.&lt;/p&gt;


&lt;p&gt;Pour tracer la liste des IP floodeuses, j'ai développé rapidement un petit script PHP qui porte le même nom que le script de trackback &amp;quot;tb.php&amp;quot; et qui a comme seul objectif d'écrire les IP appelantes dans un fichier de log :&lt;/p&gt;

&lt;code class=&quot;php&quot;&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;&amp;lt;?php&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt; &lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;a href=&quot;http://www.php.net/isset&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;isset&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$_GET&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;id&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#123;&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$ip&lt;/span&gt; = &lt;span style=&quot;color: #0000ff;&quot;&gt;$_SERVER&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'REMOTE_ADDR'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#93;&lt;/span&gt;;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$data&lt;/span&gt; = &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;$ip&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Open the file and erase the contents if any&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt; = &lt;a href=&quot;http://www.php.net/fopen&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fopen&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;spam.log&amp;quot;&lt;/span&gt;, &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;a&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Write the data to the file&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;a href=&quot;http://www.php.net/fwrite&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fwrite&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt;, &lt;span style=&quot;color: #0000ff;&quot;&gt;$data&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Close the file&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;a href=&quot;http://www.php.net/fclose&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fclose&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;?&amp;gt;&lt;/span&gt;&lt;/code&gt;


&lt;p&gt;A partir du fichier produit, j'ai pu modifier les règles de mon firewall pour bloquer tous les paquets provenant de ces machines :&lt;/p&gt;


&lt;pre&gt;$IPTABLES -I INPUT -s 62.213.66.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.68.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.71.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.83.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.86.0/24 -j DROP

$IPTABLES -I INPUT -s 212.24.32.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.37.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.48.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.61.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.62.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.63.0/24 -j DROP

$IPTABLES -I INPUT -s 212.158.165.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.166.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.167.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.169.0/24 -j DROP

$IPTABLES -I INPUT -s 217.23.131.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.132.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.133.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.136.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.140.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.143.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.144.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.147.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.151.0/24 -j DROP&lt;/pre&gt;



&lt;p&gt;Et voilà le travail !&lt;/p&gt;


&lt;p&gt;En attendant les requêtes qui arrivent sur le serveur consomment inutilement le débit sur ma bande passante ...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/974</wfw:commentRss>
      </item>
    
  <item>
    <title>Apache Mod_evasive : la solution contre les floods de spam</title>
    <link>http://www.geeek.org/post/2007/08/30/Apache-Mod_evasive-%3A-la-solution-contre-les-floods-de-spam</link>
    <guid isPermaLink="false">urn:md5:5b99d9a8428d86b97c789d31b3866c14</guid>
    <pubDate>Thu, 30 Aug 2007 23:26:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>GNU-Linux</category>
        <category>apache</category><category>dos</category><category>dotclear2</category><category>flood</category><category>linux</category><category>spam</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/linux/apache_server.jpg&quot; alt=&quot;apache,linux,dos,spam,mod_evasive&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;



&lt;p&gt;Depuis plusieurs semaines mon serveur a quelques soucis de temps à autre suite à des floods inattendus de requêtes HTTP.
Ces flood montent jusqu'à plus de 100 requêtes simultanées et provoquent une surconsommation CPU de mon serveur Web ainsi que des freeze au niveau Apache.&lt;/p&gt;


&lt;p&gt;J'ai analysé les logs Apache, mais rien à faire les floodeurs proviennent d'adresse IP différentes.&lt;/p&gt;


&lt;p&gt;J'ai donc installé un module Apache qui se nomme mod_evasive et qui permet de détecter les floods et les tentatives de déni de service. Ce module renvoie des erreurs HTTP 403  lorsque le seuil de sollicitation du serveur Web par IP a été dépassé.  Ce blocage dure pendant 10 secondes (paramétrable). Il est aussi possible de demander au module d'exécuter une commande lorsque qu'un flood est détecté, il est ainsi possible d'ajouter une règle Iptables à chaque nouvelle détection de flood.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Ce module est téléchargeable depuis cette adresse :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.zdziarski.com/projects/mod_evasive/&quot; hreflang=&quot;fr&quot;&gt;http://www.zdziarski.com/projects/mod_evasive/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Il s'installe vraiment très simplement :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://wiki.unelectronlibre.info/serveurweb/mod_evasive_avec_apache2&quot; hreflang=&quot;fr&quot;&gt;http://wiki.unelectronlibre.info/serveurweb/mod_evasive_avec_apache2&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Cependant, il ne fonctionne pas correctement avec toutes les applications web, le chargement de la page d'administration de Dotclear2 pose un problème par exemple. Les icônes des plugins, dans le menu vertical, pointent tous vers la même URL : &amp;quot;index.php?pf=&amp;quot;, lorsque la page est chargée par le navigateur, le module détecte plusieurs requêtes HTTP vers la même ressource et bloque le client, ce qui est très embêtant.&lt;/p&gt;


&lt;p&gt;J'ai donc activé le module en mettant mon IP dans la Whitelist. Laissez-moi un message si vous êtes tombé sur des erreurs 403 Forbidden inattendues, je reparaméterai le module pour qu'il soit moins paranoïaque &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/30/Apache-Mod_evasive-%3A-la-solution-contre-les-floods-de-spam#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/30/Apache-Mod_evasive-%3A-la-solution-contre-les-floods-de-spam#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/973</wfw:commentRss>
      </item>
    
  <item>
    <title>Erreurs 404 : Hits en echec sur mon serveur</title>
    <link>http://www.geeek.org/post/2007/08/08/Erreurs-404-%3A-Hits-en-echec-sur-mon-serveur</link>
    <guid isPermaLink="false">urn:md5:c7e39ab6747261cadd30b86844f35f93</guid>
    <pubDate>Wed, 08 Aug 2007 23:03:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Developpement</category>
        <category>error</category><category>spam</category>    
    <description>    &lt;p&gt;Depuis le début du mois :&lt;/p&gt;


&lt;pre&gt;/tb.php 	   149750
/robots.txt	 5004
/rss.php	  933&lt;/pre&gt;


&lt;p&gt;Impréssionnant !&lt;/p&gt;


&lt;p&gt;En 8 jours, il y a eu 149750 hits HTTP vers le fichier &amp;quot;tb.php&amp;quot;, le script de gestion des tracbacks de Dotclear1 qui n'existe plus sur Dotclear2.
Cela en fait des tentatives de spam ..&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/08/Erreurs-404-%3A-Hits-en-echec-sur-mon-serveur#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/08/Erreurs-404-%3A-Hits-en-echec-sur-mon-serveur#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/949</wfw:commentRss>
      </item>
    
  <item>
    <title>Spams : Merci Dotclear2 !</title>
    <link>http://www.geeek.org/post/2007/06/20/Spams-%3A-Merci-Dotclear2</link>
    <guid isPermaLink="false">urn:md5:2dfd905643a15835a8aee203b9f7ddd5</guid>
    <pubDate>Wed, 20 Jun 2007 20:48:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Blogosphere</category>
        <category>spam</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/blogosphere/spam.png&quot; alt=&quot;spam.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;5886 messages de spams reçus sur ce blog en 3 jours ...
99,9% de réussite de détection.&lt;/p&gt;


&lt;p&gt;L'antispam de Dotclear2 est efficace !&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/06/20/Spams-%3A-Merci-Dotclear2#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/06/20/Spams-%3A-Merci-Dotclear2#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/905</wfw:commentRss>
      </item>
    
</channel>
</rss>