Human spam filter
Je viens de penser à un truc pour faire passer son e-mail comme mort vis-à-vis des spammeurs. Vu que tout le monde s’en fout, je vais le mettre sur un blog sur le net, comme ça ça se fondra dans le paysage des trucs dont tout le monde se fout.
La grande question est… y a-t-il encore des automates à spam qui font attention à ce que répond le serveur SMTP? Ou est-ce-qu’ils balancent à l’infini même si le mail de destination est mort depuis trois mois ? D’un côté quand on pense aux hordes de zombies infectés qui balancent à l’infini, c’est peut-être inutile. Mais pour le spammeur aux resources limitées, filtrer un mail invalide semble logique. Ca se faisait dans le temps… et ça permet de pas gaspiller l’énergie de ses spambots sur des destinations invalides.
L’idée est simple: quand le serveur mail a accepté le mail en entrée, c’est déjà trop tard. Si le SMTP a dit ok, même si ça passe dans spam plus tard, pour le spammeur, aucune différence. C’est passé, le mail est valide. Le reste on s’en fout, suffit d’en envoyer plus, il en passera quelques uns.
En résumé, je pensais au one-minute human spam detector. Au moment ou le serveur SMTP reçoit un message il communique avec un petit outil de notificaiton sur le desktop, genre instant messaging. Avec le titre du message et le body. En un clic un humain peut dire: spam ou pas. Si c’est spam, alors le serveur SMTP devrait répondre que le user est invalide directement. En théorie si le user est invalide au niveau du serveur SMTP, on a une chance que l’info ‘e-mail invalide’ remonte à la spam-corporation d’origine.
Quelques petits problèmes à méditer :
- En SMTP, en théorie on doit refuser le user, en premier, avant d’avoir reçu le body (et donc en connaitre le contenu du mail). Je sais pas si techniquement on pourrait balancer le code destinataire inexistant après et qu’il soit compris comme tel.
- Ok, à 30 à 40 spams par jour qui passent la première couche de filtre (dreamhost) ça fait pas mal de fois ou il faut réagir dans la minute. Je dis une minute vu que au dela ça va faire timeout et on risque de perdre un mail désiré si le système l’accepte pas au bout d’un certain délai sans réaction.
- De plus on est pas là en permanence pour checker l’arrivée du courier. Par contre, moi je paierais bien 10 balles par mois pour avoir qqn au bout du monde qui dit ‘spam ou pas spam’. Ca soulève quelques problèmes de vie privée, mais bon comme j’ai pas de vie, pourquoi m’en priver? Il y a là une startup d’enfer à créer dans un pays ou les esclaves^H^H^H^H^H employés sont pas chers.
Voilà chère humanité ce que j’avais de malin à proposer ce soir. Demain, je m’attaque à la fin dans le monde et à la pénurie général de ‘putes et champagne’®.