osm-fr / infrastructure

Handle tickets against osm-fr infrastructure
MIT License
22 stars 4 forks source link

Messages des listes locales classés comme spam #227

Closed adrienandrem closed 4 years ago

adrienandrem commented 4 years ago

Les messages des listes listes.openstreetmap.fr

JacLavi commented 4 years ago

Je dispose de comptes chez ces deux pseudo-fournisseurs de service. Disponible pour des tests.

Marc-marc-marc commented 4 years ago

je vois 3 points :

1) de mémoire listes avait son ip dédiée, hors ici on sort avec l'ip de osm28. du coup dans la suite de l'analyse, il y a un doute si c'est uniquement listes qui est la cause ou si c'est autre chose sur osm28. je poursuis en partant du principe que c'est listes

2) un message pris au hasard, spamassasin en dit :

RCVD_IN_MSPIKE_L5 RBL: Very bad reputation (-5) [137.74.202.107 listed in bl.mailspike.net]

ce n'est pas la liste de réputation la plus fiable mais c'est la pire réputation possible chez eux, sans doute à cause des liste relay-mail comme sotm. ce n'est sûrement pas ce qu'utilise gmail et peut-être pas ce qu'utilise laposte mais cela donne peut-être l'occasion de rouvrir le sujet qui avait été bloqué pour des raisons non technique (volonté de distribuer le ham de non abonné instantanément malgré la distribution instantané de spam que cela implique). il y a la ml test si quelqu'un veux faire des tests de score. il y a justement Jocelyn inscrit sur cette ml qui relaye du spam donc vers gmail. il ne faudrait pas rester abonné hors test ou ne pas garder la liste ouverte/relay pour tous.

3) sympa loin d'être à jour, faille possible

JacLavi commented 4 years ago

Le 02/09/2020 à 13:18, Adrien André a écrit :

sont classés comme spam par gmail

Une info utile serait d'obtenir les headers au complet d'un mail classé comme spam.

J.

-- GnuPg : 156520BBC8F5B1E3 Because privacy matters. « Quand est-ce qu'on mange ? » AD (c) (tm)

jocelynj commented 4 years ago

Je viens de me désinscrire de test@.

De mon côté, je suis abonné via mon adresse gmail, et je reçois bien les emails tech@ ou association@. Les emails test@ vont souvent dans la boite à spam, sauf l'email que vient d'envoyer @JacLavi. Les emails de modération tech@ qui sont des spams vont souvent dans la boite à spam de gmail.

JacLavi commented 4 years ago

Les headers de ma souscriptions pour le compte Gmail

Received-SPF: pass (google.com: domain of test-owner@listes.openstreetmap.fr designates 2001:41d0:1008:1f84:1::138 as permitted sender) client-ip=2001:41d0:1008:1f84:1::138; Authentication-Results: mx.google.com; spf=pass (google.com: domain of test-owner@listes.openstreetmap.fr designates 2001:41d0:1008:1f84:1::138 as permitted sender) smtp.mailfrom=test-owner@listes.openstreetmap.fr; dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=openstreetmap.fr Received: by listes.openstreetmap.fr (Postfix, from userid 105) id 9C8615CE31; Wed, 2 Sep 2020 16:58:50 +0000 (UTC) Message-Id: sympa.1599065929.4084979.841@listes.openstreetmap.fr Date: Wed, 02 Sep 2020 16:58:49 +0000

JacLavi commented 4 years ago

Vu de chez Gandi

Received-SPF: pass (spool5: domain of listes.openstreetmap.fr designates 137.74.202.107 as permitted sender) client-ip=137.74.202.107; envelope-from=test-owner@listes.openstreetmap.fr; helo=listes.openstreetmap.fr;

Vu de Laposte

Return-Path : sympa-request@listes.openstreetmap.fr Received : from mlpnf0113.laposte.net (mlpnf0113.sys.meshcore.net [10.94.128.92]) by mlpnb0107 with LMTPA; Wed, 02 Sep 2020 20:14:12 +0200 Authentication-Results : laposte.net; spf=pass smtp.mailfrom=sympa-request@listes.openstreetmap.fr smtp.helo=listes.openstreetmap.fr; dkim=none; dmarc=pass reason="SPF is aligned, DKIM is not aligned"

Par ailleurs je trouve des mails aux en-têtes moins satisfaisant dans les indésirables de mon compte Gandi.

adrienandrem commented 4 years ago

@JacLavi l'en-tête de l'envoyé :

Subject: =?UTF-8?Q?R=c3=a9union_mensuelle_OpenStreetMap_Guyane=3a_mardi_01/0?=
 =?UTF-8?Q?9?=
To: local-guyane@listes.openstreetmap.fr
Autocrypt: addr=; keydata=
 LS0tLS1CRUdJTiBQR1AgUFVCTElDIEtFWSBCTE9DSy0tLS0tCgptRE1FWHczUElSWUpLd1lC
 QkFIYVJ3OEJBUWRBelVuRlJpY2hJN2RjbWlsUXp3L1R2UU5SRTRWOFprUVJvZUZHCmVZMXc4
 N3UwSkVGa2NtbGxiaUJCYm1SeTZTQThZV1J5TG1GdVpISmxRR3hoY0c5emRHVXVibVYwUG9p
 V0JCTVcKQ0FBK0ZpRUVJM0g1Vis0aElkdnc5NmNIZzJ1bktCU3JwazRGQWw4Tnp5RUNHd01G
 Q1FsbUFZQUZDd2tJQndJRwpGUW9KQ0FzQ0JCWUNBd0VDSGdFQ0Y0QUFDZ2tRZzJ1bktCU3Jw
 azdFbXdFQW5wbVV6SUpKT0RaQzlSWjJWUm5wCjRwR20xQm9Sek5WUUp5MFZ6ZGhDV2E0QS8x
 M1pXaW5YM3djUVRNL1FSUWNOQ3FYbWtiWFZtcUViMDh2VFlPZEcKL3ZrQXVEZ0VYdzNQSVJJ
 S0t3WUJCQUdYVlFFRkFRRUhRQnFQZFdtOCtZeExMNmkwTGcxRGVLYlFFR2xkSnBuawpOK2cr
 ZjlEaGFMUUFBd0VJQjRoK0JCZ1dDQUFtRmlFRUkzSDVWKzRoSWR2dzk2Y0hnMnVuS0JTcnBr
 NEZBbDhOCnp5RUNHd3dGQ1FsbUFZQUFDZ2tRZzJ1bktCU3JwazZlalFFQWtpdGZvYTY1QlBs
 YmJnYlBTT0VUOEkvWlB1cXgKdzJQUmpCWXJzYlNwVU44QS8xb05mZTlnTmFma2U3U1hqL0Nz
 THJPQkdnN1NjeUdtU2xUZCtDemFQYWNJCj1malZMCi0tLS0tRU5EIFBHUCBQVUJMSUMgS0VZ
 IEJMT0NLLS0tLS0K
Message-ID: <8cc2a6a8-4b79-0263-178e-15b7fd59bb16@laposte.net>
Date: Thu, 27 Aug 2020 21:17:58 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101
 Thunderbird/68.10.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
Content-Language: fr

celui du message reçu chez gmail :

Received: by 2002:a05:6622:15a:0:0:0:0 with SMTP id f26csp849667ivq;
        Thu, 27 Aug 2020 18:18:10 -0700 (PDT)
X-Google-Smtp-Source: ABdhPJw3KoxdOHYOptyBm61uqTAMwkuNwok/sQFjyx1aJmO4swTfbcsCsh6Up8KdCfyyGfAJoY1e
X-Received: by 2002:a5d:4907:: with SMTP id x7mr24248896wrq.166.1598577490339;
        Thu, 27 Aug 2020 18:18:10 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1598577490; cv=none;
        d=google.com; s=arc-20160816;
        b=SiPpMB9NpoNIZeGCyQ0X7O3Li6KKnupTf8ZTXcYZCbe6Rqo+9OChwfEPrHcjwYcth1
         BCZ5md6UHmMJ00rL1ssjh8xeqRcVpxXX78hLqJt1UMayXTZvopqcJZI7YLQ2lnWjbe1p
         73IpribwpTansDwUnECLTMe4VFYX5P+pkVART1kLAKESl9b6559x2qG/evjk7uMkfHrk
         utVd91gkDqI0rItEdVAacug8ppU/Palo5c3w7kozroOUXiMv8AoXfEdDtr0bZST7iUt9
         v0AkghL2RKDmtd3YEpx0UhDuKCzeP3T8XiJUNUDnmpsrfYp65s20IbmfsziJZnEPIYPq
         +rCA==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20160816;
        h=list-unsubscribe:list-subscribe:list-post:list-owner:list-help
         :list-archive:list-id:sender:precedence:precedence:errors-to
         :reply-to:subject:dkim-signature:mime-version:user-agent:date
         :message-id:autocrypt:to:from:delivered-to;
        bh=Sscc71Odf0EzKnGp/CYJnLMYIOBwpX4F5QoQMvXShJE=;
        b=XwXY9vHeCHsBWkXuZuHstIDCLJ0YvFewUru0BJ8Eku1loj7QGTFFa51NUZ2t40Z9CV
         WQnhHGlnoFZ3vNL5TE769x32bReFSwqkxAoNJ/ObtwsUGrJ00PUfzGWEV7Qxb3SNWEp1
         jCz1nbK5G75h3yVVVorHKDZhxB2I7t4kDyklAJpi6XasTkC0oRIycPF4WCRu9nrXkOBb
         nruhp1/UyMRZVAhX/KyYK2VbxItYRbQh3TaCZolY3iR0p2OQS8BTR22OoDKhEWlMIEcS
         Z/zx/BkUOVYD9vI6a7dT5LkXTxLKyE8i6FdehNq7xO3ZBpAlIFPRLY4IFWBHp17AzuNJ
         W1CA==
ARC-Authentication-Results: i=1; mx.google.com;
       dkim=neutral (body hash did not verify) header.i=@laposte.net header.s=lpn-wlmd header.b=kVJqxVQr;
       spf=pass (google.com: domain of local-guyane-owner@listes.openstreetmap.fr designates 2001:41d0:1008:1f84:1::138 as permitted sender) smtp.mailfrom=local-guyane-owner@listes.openstreetmap.fr;
       dmarc=fail (p=REJECT sp=REJECT dis=QUARANTINE) header.from=laposte.net
Return-Path: <local-guyane-owner@listes.openstreetmap.fr>
Received: from listes.openstreetmap.fr (listes.openstreetmap.fr. [2001:41d0:1008:1f84:1::138])
        by mx.google.com with ESMTPS id q185si3294628wma.138.2020.08.27.18.18.09
        (version=TLS1_2 cipher=ECDHE-ECDSA-AES128-GCM-SHA256 bits=128/128);
        Thu, 27 Aug 2020 18:18:10 -0700 (PDT)
Received-SPF: pass (google.com: domain of local-guyane-owner@listes.openstreetmap.fr designates 2001:41d0:1008:1f84:1::138 as permitted sender) client-ip=2001:41d0:1008:1f84:1::138;
Authentication-Results: mx.google.com;
       dkim=neutral (body hash did not verify) header.i=@laposte.net header.s=lpn-wlmd header.b=kVJqxVQr;
       spf=pass (google.com: domain of local-guyane-owner@listes.openstreetmap.fr designates 2001:41d0:1008:1f84:1::138 as permitted sender) smtp.mailfrom=local-guyane-owner@listes.openstreetmap.fr;
       dmarc=fail (p=REJECT sp=REJECT dis=QUARANTINE) header.from=laposte.net
Received: by listes.openstreetmap.fr (Postfix, from userid 105)
    id B437E4AA65; Fri, 28 Aug 2020 01:18:09 +0000 (UTC)
X-Original-To: local-guyane@listes.openstreetmap.fr
Delivered-To: local-guyane@listes.openstreetmap.fr
Received: from smtp-outgoing.laposte.net (smtp-outgoing.laposte.net [160.92.124.104])
    by listes.openstreetmap.fr (Postfix) with ESMTPS id B127E4AD41
    for <local-guyane@listes.openstreetmap.fr>; Fri, 28 Aug 2020 01:18:05 +0000 (UTC)
Received: from outgoing-mail.laposte.net (localhost.localdomain [127.0.0.1])
    by mlpnf0115.laposte.net (SMTP Server) with ESMTP id 4Bd1th5xqGzKm42
    for <local-guyane@listes.openstreetmap.fr>; Fri, 28 Aug 2020 03:18:04 +0200 (CEST)
X-mail-filterd: 1.0.0
X-mail-filterd: 1.0.0
X-lpn-mailing: LEGIT
X-lpn-spamrating: 40
X-lpn-spamlevel: not-spam
X-lpn-spamcause: OK, (0)(0000)gggruggvucftvghtrhhoucdtuddrgeduiedruddviedggeeiucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecunfetrffquffvgfdpqfgfvfdpggftfghnshhusghstghrihgsvgenuceurghilhhouhhtmecufedttdenucenucfjughrpefhuffvkffffgggtgfgsehtqhertddtfeejnecuhfhrohhmpeetughrihgvnhgptehnughrrocuoegrughrrdgrnhgurhgvsehlrghpohhsthgvrdhnvghtqeenucggtffrrghtthgvrhhnpeduudegleejudevkeehudegffdtvdetueelffekleetheegjedtfffgudejieehkeenucffohhmrghinhepmhgrphgrohhuqdifvggsrdhfrhdpjhhithdrshhinecukfhppedutdegrdduieefrdduheehrdduvddvnecuvehluhhsthgvrhfuihiivgeptdenucfrrghrrghmpehhvghloheplgduledvrdduieekrddtrddvngdpihhnvghtpedutdegrdduieefrdduheehrdduvddvpdhmrghilhhfrhhomheprggurhdrrghnughrvgeslhgrphhoshhtvgdrnhgvthdprhgtphhtthhopehlohgtrghlqdhguhihrghnvgeslhhishhtvghsrdhophgvnhhsthhrvggvthhmrghprdhfrh
Received: from [192.168.0.2] (104-163-155-122.qc.dsl.ebox.net [104.163.155.122])
    (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits))
    (No client certificate requested)
    by mlpnf0115.laposte.net (SMTP Server) with ESMTPSA id 4Bd1th3QNRzKm3k
    for <local-guyane@listes.openstreetmap.fr>; Fri, 28 Aug 2020 03:18:04 +0200 (CEST)
To: local-guyane@listes.openstreetmap.fr
Autocrypt: addr=; keydata=
 LS0tLS1CRUdJTiBQR1AgUFVCTElDIEtFWSBCTE9DSy0tLS0tCgptRE1FWHczUElSWUpLd1lC
 QkFIYVJ3OEJBUWRBelVuRlJpY2hJN2RjbWlsUXp3L1R2UU5SRTRWOFprUVJvZUZHCmVZMXc4
 N3UwSkVGa2NtbGxiaUJCYm1SeTZTQThZV1J5TG1GdVpISmxRR3hoY0c5emRHVXVibVYwUG9p
 V0JCTVcKQ0FBK0ZpRUVJM0g1Vis0aElkdnc5NmNIZzJ1bktCU3JwazRGQWw4Tnp5RUNHd01G
 Q1FsbUFZQUZDd2tJQndJRwpGUW9KQ0FzQ0JCWUNBd0VDSGdFQ0Y0QUFDZ2tRZzJ1bktCU3Jw
 azdFbXdFQW5wbVV6SUpKT0RaQzlSWjJWUm5wCjRwR20xQm9Sek5WUUp5MFZ6ZGhDV2E0QS8x
 M1pXaW5YM3djUVRNL1FSUWNOQ3FYbWtiWFZtcUViMDh2VFlPZEcKL3ZrQXVEZ0VYdzNQSVJJ
 S0t3WUJCQUdYVlFFRkFRRUhRQnFQZFdtOCtZeExMNmkwTGcxRGVLYlFFR2xkSnBuawpOK2cr
 ZjlEaGFMUUFBd0VJQjRoK0JCZ1dDQUFtRmlFRUkzSDVWKzRoSWR2dzk2Y0hnMnVuS0JTcnBr
 NEZBbDhOCnp5RUNHd3dGQ1FsbUFZQUFDZ2tRZzJ1bktCU3JwazZlalFFQWtpdGZvYTY1QlBs
 YmJnYlBTT0VUOEkvWlB1cXgKdzJQUmpCWXJzYlNwVU44QS8xb05mZTlnTmFma2U3U1hqL0Nz
 THJPQkdnN1NjeUdtU2xUZCtDemFQYWNJCj1malZMCi0tLS0tRU5EIFBHUCBQVUJMSUMgS0VZ
 IEJMT0NLLS0tLS0K
Message-ID: <8cc2a6a8-4b79-0263-178e-15b7fd59bb16@laposte.net>
Date: Thu, 27 Aug 2020 21:17:58 -0400
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101
 Thunderbird/68.10.0
MIME-Version: 1.0
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=laposte.net; s=lpn-wlmd; t=1598577485; bh=8EcjJB1ptpoSJ74w2ZgG+BegwktLfyb9pthyzExNSTo=; h=From:Subject:To:Message-ID:Date:MIME-Version:Content-Type:Content-Transfer-Encoding:Content-Language; b=kVJqxVQrIHn8SkrYEfWggBODEYaswduvUcNSZMbgC4lcZ58gmLBqtmJjhu9xZDVkxiygUxFRySzjXCoQhTYtREsDeZgN/BfTpK48QhGtZA8NuWchFh7N0IymdhbaeqSSjela4BtP7JxNf4qMaIltcjLofzYoPXP0CGRGRtzMlprHl2MJd3kpfjMNoUetjhTvOFdcI8XtsirV3SVfYXXKLRu8Z6pB9y60UgFZ94SCXhPHhI2qL2onlHUD4zlOe5lxDCwNEnjoIjUyq2snYhBU1Spu6gjjFfMQHxO3a3AuUfzHmeYevCB320J77/MtL3jIF4Y/UzRrCOgzWckw/SKJfw==;
Subject: [OSM-GF] =?UTF-8?Q?R=C3=A9union_mensuelle_OpenStreetMap_Guyane=3A?=
 =?UTF-8?Q?_mardi_01/09?=
Reply-To: 
X-Loop: local-guyane@listes.openstreetmap.fr
X-Sequence: 173
Errors-to: local-guyane-owner@listes.openstreetmap.fr
Precedence: list
Precedence: bulk
Sender: local-guyane-request@listes.openstreetmap.fr
X-no-archive: yes
List-Id: <local-guyane.listes.openstreetmap.fr>
List-Archive: <http://listes.openstreetmap.fr/wws/arc/local-guyane>
List-Help: <mailto:sympa@listes.openstreetmap.fr?subject=help>
List-Owner: <mailto:local-guyane-request@listes.openstreetmap.fr>
List-Post: <mailto:local-guyane@listes.openstreetmap.fr>
List-Subscribe: <mailto:sympa@listes.openstreetmap.fr?subject=subscribe%20local-guyane>
List-Unsubscribe: <mailto:sympa@listes.openstreetmap.fr?subject=unsubscribe%20local-guyane>
Content-type: multipart/mixed; boundary="----------=_1598577487-3059-37"

This is a multi-part message in MIME format...
Marc-marc-marc commented 4 years ago

tu as copié les headers complet ? à priori il manque au moins le from:

dmarc=fail (p=REJECT sp=REJECT dis=QUARANTINE) header.from=laposte.net

cela fait penser que la liste n'est pas configurée niveau "protection dmarc", ce qui fait que le destinataire (gmail) voit l'email d'expéditeur laposte venant d'une ip non listé par le spf de laposte qui demande dans ce cas de le rejeter. c'est là https://listes.openstreetmap.fr/wws/edit_list_request/local-guyane/dkim actuelement sur default. @jocelynj tu n'avais pas modifié la valeur par défaut ? J'ai modifié en tous Un exemple d'autre liste oü cela s'est produit ?

adrienandrem commented 4 years ago

Depuis la mise à jour de Sympa, de mon coté ç'a l'air résolu !

Je ferme l'issue ?

Marc-marc-marc commented 4 years ago

c'est à mon avis surtout la modification de la gestion dmarc et la diminution du volume de spam transmis (ml sotm en modéré, ml test sans abo) qui ont permit à la réputation de s'améliorer. fermeture du ticket, à rouvrir si une autre ml n'a pas la gestion dmarc correctement configurée