Principaux serveurs de mail listés dans une RBL - semaine du 20001203

Ce fichier est dérivé des logs d'un serveur de mail français qui interroge les principales listes noires RBL:

La première colonne indique le nombre de hits dans la semaine, suivi du nom de la RBL, suivi de l'adresse IP de l'envoyeur, suivi d'information d'identification de cette IP. Dans cette dernière partie, on donne la résolution DNS de l'IP si elle existe (ce qui devrait toujours être le cas) et sinon on affiche un tirêt et le nom du bloc IP déclaré dans les bases RIPE/ARIN/APNIC/etc. Quand l'IP ne résout pas et dépend du RIPE, on vérifie que le bloc d'IPs n'est pas illégalement utilisé (marquage ILLEGAL) (voir notre page Incohérences RIPE). Notez qu'un serveur peut être listé ici bien qu'il ait été retiré d'une RBL recemment (+ délais de propagation DNS).

Idéalement cette liste devrait être vide. Les entrées MAPS correspondent à des serveurs utilisés par des spammeurs ou par des gens totalement incapable de gérer un serveur de mail correctement. Si c'est votre cas, vérifiez dans quelle catégorie vous êtes!

Les entrées DIALUP sont peu nombreuses. Elles résultent le plus souvent de spammeurs qui cherchent à injecter du spam directement vers la victime sans passer par un serveur relais. Cela peut aussi être du à des utilisateurs itinérant utilisant mal à la fonction d'authentification SMTP-after-POP. D'une manière générale toutes les connexions SMTP devraient venir de serveurs dont l'IP est fixe sauf pour les itinérants qui doivent préalablement s'authentifier.

Enfin les entrées ORBS, les plus nombreuses, résultent du non-respect de la RFC 2505. En clair cela veut dire que ces serveurs ne restreignent pas correctement leur usage et permettent le relais et donc les abus. Le plus souvent leurs administrateurs ne sont pas conscients des problèmes de sécurité (malheureusement il y a un nombre croissant de serveurs internet configurés et gérés sans aucune notion de sécurité informatique ce qui rend facile des attaques de type DDoS (attaques distribuées)!... et à ce rythme il va bientôt falloir instaurer un contrôle technique des serveurs internet à l'image de ce qui se fait pour les voitures.).

Les administrateurs des serveurs pointés du doigt ci-dessous sont évidement invités à régler ces problèmes! MAPS publie le guide Transport Security Initiative pour aider à la sécurisation des serveurs. Nous publions aussi un guide de la sécurisation email qui traite d'autres aspects. Et pour ceux qui voudraient moderniser leur serveur, nous proposons un pack Qmail.

Le relais multi-niveau n'est pas une fatalité pour les ISPs. Il existe une façon simple de protéger un serveur central du relais à travers un serveur d'un client (où le serveur de l'ISP est utilisé comme smarthost): quand une connexion SMTP provient d'une IP "cliente" (et uniquement dans ce cas, cela ne vous oblige pas à bloquer le traffic entrant externe) vérifiez si cette IP n'est pas listée dans l'ORBS avant d'accepter de relayer. De cette façon vous interdisez le smarthosting à vos clients qui relaient abusivement sans pénaliser le reste de vos utilisateurs; ces clients peuvent tout simplement désactiver le smarthosting pour continuer à fonctionner sans régler LEUR problème.

Nb hits RBL  IP source		Identification
-------+----+------------------+---------------------------
    417	ORBS 193.252.19.152	smtp-abo-3.wanadoo.fr
    394	ORBS 212.155.230.98	mail.drb.fr
    370	ORBS 193.252.19.150	smtp-abo-2.wanadoo.fr
    332	ORBS 193.252.19.122	smtp-abo-1.wanadoo.fr
    329	ORBS 193.252.19.153	smtp-abo-4.wanadoo.fr
    302	ORBS 193.252.19.58	smtp-abo-5.wanadoo.fr
    170	ORBS 216.38.7.35	link.mirror.org
    127	ORBS 194.98.0.8		smtp2.fr.uu.net
     88	MAPS 207.90.4.67	lyris.sunbelt-software.com
     86	ORBS 208.50.99.230	c9.egroups.com
     85	ORBS 208.50.99.212	hj.egroups.com
     85	ORBS 158.232.16.93	sun2-uicc.who.int
     77	ORBS 208.50.99.211	hi.egroups.com
     73	ORBS 212.208.98.200	- EMOTIVE-NET1
     69	ORBS 208.50.99.220	hk.egroups.com
     69	ORBS 208.50.99.210	hh.egroups.com
     66	ORBS 208.50.99.199	hn.egroups.com
     64	ORBS 208.50.99.197	hl.egroups.com
     60	ORBS 194.51.112.140	- FR-TELEMATICS
     58	ORBS 208.50.99.225	c3.egroups.com
     54	ORBS 208.50.99.226	ch.egroups.com
     54	ORBS 208.50.99.201	hp.egroups.com
     49	ORBS 208.50.99.198	hm.egroups.com
     49	ORBS 194.98.0.5		- IWAY-NET
     48	ORBS 193.252.69.59	hermes3.pl.fth.net
     43	ORBS 213.56.155.4	- FR-ECI-MULTIMEDIA
     40	ORBS 209.66.124.16	poseidon.dns-solutions.net
     35	ORBS 195.55.30.25	- PRINCAST
     34	ORBS 213.68.73.252	smtp.ecircle.de
     32	ORBS 195.101.231.156	- FR-AGENA-3000
     29	ORBS 208.50.99.218	mu.egroups.com
     26	ORBS 63.208.208.73	SMTP-OUT003.ONEMAIN.COM
     26	ORBS 194.158.170.13	garm.bart.nl
     24	ORBS 195.154.101.82	jerusalem.magic.fr
     23	ORBS 194.158.170.15	njord.bart.nl
     22	ORBS 208.50.99.231	ci.egroups.com
     20	ORBS 195.68.75.246	- FR-IMAGINET-SERVERS
     19	ORBS 62.161.152.177	mailhost.artic.fr
     19	ORBS 208.50.99.235	ei.egroups.com
     18	ORBS 199.120.90.250	mail.ccs.k12.ia.us
     18	ORBS 195.7.101.240	serveur1.circum.fr
     17	ORBS 208.50.99.200	ho.egroups.com
     15	ORBS 216.10.109.103	mailer1.netmind.com
     15	ORBS 194.51.207.8	cerber.starnet.fr
     15	ORBS 194.36.20.11	ultra2.ideaglobal.com
     14	ORBS 195.25.12.10	s3.smtp.oleane.net
     14	ORBS 194.206.196.2	factorix.sdv.fr
     14	ORBS 192.93.44.40	aries3.cyceron.fr
     13	ORBS 195.46.193.175	clarence.mgn.net
     13	ORBS 195.132.0.145	fw-in.herouville.net
     12	ORBS 195.115.49.53	theta.entreprises.cegetel.fr
     11	ORBS 63.83.134.247	- Medscape, Inc. 
     11	ORBS 194.206.126.252	smtp-2.nordnet.fr
     10	ORBS 216.168.233.68	mailhost.networksolutions.com
     10	ORBS 195.38.32.12	web.etel.ru
     10	ORBS 195.25.81.252	melusine.sigma.fr
     10	ORBS 165.251.48.41	rmx194-mta.mail.com
      9	ORBS 212.208.130.193	- LUCIEN-BARRIERE-NET1
      9	ORBS 210.119.144.5	- KREN
      9	ORBS 165.14.164.6	titan.nichimen.co.jp
      8	ORBS 209.8.85.162	- CAIS Internet 
      8	ORBS 209.35.159.13	mail2.registeredsite.com
      8	ORBS 207.126.114.88	mailer.cybergold.com
      8	ORBS 202.108.221.16	- CHINANET-BJ
      8	ORBS 198.3.182.102	flmailgw1.interliant.com
      8	ORBS 195.25.255.193	mailhost.hpe14.fr
      8	ORBS 195.220.156.5	- FR-BACLESSE
      8	ORBS 194.196.222.171	- FR-CONT-INFO-NET
      8	ORBS 192.134.249.57	- 
      7	ORBS 64.208.135.27	sender14.lodo.exactis.com
      7	ORBS 63.241.16.242	cannon9.mp3.com
      7	ORBS 216.219.253.142	spool8.valueweb.net
      7	ORBS 212.43.196.159	server5.promotion-web.net
      7	ORBS 212.155.76.208	maildiff.victoire.fr
      7	ORBS 195.47.38.139	- ESSOFT
      7	ORBS 193.105.251.98	galaad.marelli.fr
      6	ORBS 64.208.135.28	sender15.lodo.exactis.com
      6	ORBS 64.208.135.25	sender12.lodo.exactis.com
      6	ORBS 64.208.135.22	sender09.lodo.exactis.com
      6	ORBS 216.200.145.35	sitemail.everyone.net
      6	ORBS 212.37.199.164	- REPROTIQUE
      6	ORBS 203.151.1.1	chombung01.rimc.ac.th
      6	ORBS 203.11.140.30	alfa.nre.vic.gov.au
      6	ORBS 202.10.2.5		apollo.att.net.au
      6	ORBS 198.116.10.119	- University of Rhode Island 
      6	ORBS 195.101.248.67	- FR-TPC-FIREWALLS
      6	ORBS 194.98.34.2	firewall.agf.fr
      6	ORBS 194.98.0.9		mail.fr.uu.net
      6	ORBS 160.92.120.1	net01.axime.com
      6	ORBS 140.90.231.21	NES1.NESDIS.NOAA.GOV
      6	DIALUP 216.164.192.198	216-164-192-198.s198.tnt2.atn.pa.dialup.rcn.com
      5	ORBS 64.208.135.33	sender20.lodo.exactis.com
      5	ORBS 64.208.135.32	sender19.lodo.exactis.com
      5	ORBS 64.208.135.26	sender13.lodo.exactis.com
      5	ORBS 64.208.135.24	sender11.lodo.exactis.com
      5	ORBS 63.236.2.28	wwws2.musicmatch.com
      5	ORBS 63.194.60.2	ns2.webnetone.net
      5	ORBS 213.56.168.183	ns0.fortuneo.fr
      5	ORBS 212.62.11.40	- EUROBID
      5	ORBS 210.101.185.130	vslserver.vslkorea.co.kr
      5	ORBS 209.35.159.17	mail5.registeredsite.com
      5	ORBS 209.144.33.5	pluto.pdnt.net
      5	ORBS 195.5.197.35	raptor.synasoft.fr
      5	ORBS 195.115.15.2	ns.xeria.fr
      5	ORBS 194.223.6.1	- ARJOWG
      5	MAPS 202.54.57.132	agr.dot.net.in
      5	MAPS 202.103.190.41	szptt103-190.szptt.net.cn
      5	DIALUP 216.164.252.171	216-164-252-171.s425.tnt5.atn.pa.dialup.rcn.com
      4	ORBS 64.208.135.39	sender26.lodo.exactis.com
      4	ORBS 64.208.135.37	sender24.lodo.exactis.com
      4	ORBS 64.208.135.20	sender07.lodo.exactis.com
      4	ORBS 63.236.2.26	wwws1.musicmatch.com
      4	ORBS 216.59.29.60	d83b1d3c.dsl.flashcom.net
      4	ORBS 212.155.182.194	- LONELY-PLANET-NET2
      4	ORBS 209.217.206.163	NS2.ralabs.com
      4	ORBS 209.185.252.28	pm4.postdirect.com
      4	ORBS 207.172.4.62	smtp03.mrf.mail.rcn.net
      4	ORBS 207.126.114.96	207.126.114.96.cybergold.com
      4	ORBS 203.66.245.10	mailgate.tsmc.com.tw
      4	ORBS 203.149.0.16	yahoo.samart.co.th
      4	ORBS 202.102.21.200	- NCG
      4	ORBS 198.76.84.1	gaia.info.usaid.gov
      4	ORBS 195.25.12.3	s1.smtp.oleane.net
      4	ORBS 195.154.203.145	- FR-404FOUND-1
      4	ORBS 194.51.244.252	- FR-INSAT
      4	ORBS 194.3.175.2	www.easyw3.fr
      4	ORBS 194.207.188.183	nic1.sidcup.nsms.net
      4	ORBS 194.143.192.19	smtp2.encomix.es
      4	ORBS 192.147.174.175	- ExactisNet 
      4	ORBS 151.17.196.115	- IUnet 
      4	ORBS 133.19.36.97	- Japan Network Information Center 
      4	MAPS 202.96.58.98	- ICCNET
      3	ORBS 64.208.135.23	sender10.lodo.exactis.com
      3	ORBS 64.208.135.21	sender08.lodo.exactis.com
      3	ORBS 64.208.135.141	bog00.lodo.exactis.com
      3	ORBS 216.32.226.81	update.idrive.com
      3	ORBS 216.15.202.2	saephir.agmasys.net
      3	ORBS 213.56.70.193	atlan.atlanpole.fr
      3	ORBS 213.56.107.21	sintel.fr
      3	ORBS 213.41.32.2	mail.ibazar-group.com
      3	ORBS 212.43.206.3	danton.freesurf.fr
      3	ORBS 212.155.201.194	mail.labernilliere.com
      3	ORBS 210.71.181.7	- HINET-TW
      3	ORBS 210.248.112.82	- JPNIC-NET-JP
      3	ORBS 209.42.131.3	- Voyager Online 
      3	ORBS 209.235.102.27	cygnus.dns-host.com
      3	ORBS 209.207.216.117	- digitalNation Internet Services 
      3	ORBS 208.154.71.2	brick.eb.com
      3	ORBS 207.217.121.12	harrier.prod.itd.earthlink.net
      3	ORBS 207.193.193.5	exchange.omnifcu.com
      3	ORBS 207.172.4.60	smtp01.mrf.mail.rcn.net
      3	ORBS 207.158.192.52	mail03.rapidsite.net
      3	ORBS 207.136.105.28	- Colosseum 
      3	ORBS 203.69.202.65	- HINET-TW
      3	ORBS 203.108.43.139	- MARRICKVILLECOUNCIL
      3	ORBS 202.96.137.94	- WANYONG
      3	ORBS 198.164.55.1	www.mgnet.ca
      3	ORBS 198.138.87.69	- Verio, Inc. 
      3	ORBS 196.38.203.20	automail.automail.co.za
      3	ORBS 195.77.136.237	mail.azinteractive.com
      3	ORBS 195.68.75.24	artemis.imaginet.fr
      3	ORBS 195.25.12.14	s4.smtp.oleane.net
      3	ORBS 195.221.67.12	atv2.ac-rennes.fr
      3	ORBS 195.115.33.49	- SESC
      3	ORBS 194.79.103.227	- INTERNET-EGYPT
      3	ORBS 194.51.32.61	saturne.cie.fr
      3	ORBS 194.250.196.243	mail.cvf.fr
      3	ORBS 194.246.72.7	- DE-ZZ-960229 ILLEGAL
      3	ORBS 194.183.192.43	morille.siris.fr
      3	ORBS 194.170.255.155	- PCWES-EMIRNET
      3	ORBS 194.133.14.66	ornis.mc2.net
      3	ORBS 193.252.19.55	smtp-rt-9.wanadoo.fr
      3	ORBS 193.107.210.28	amethiste.eunet.fr
      3	ORBS 192.147.174.193	sender00.infobeat.com
      3	ORBS 158.102.1.49	posta-new.csi.it
      3	ORBS 131.104.152.8	eta.physics.uoguelph.ca
      3	ORBS 128.228.1.2	cunyvm.cuny.edu
      3	DIALUP 207.172.160.211	207-172-160-211.s211.tnt5.atn.pa.dialup.rcn.com
      3	DIALUP 165.154.200.167	ts1-167.mtrl.ca.ziplink.net
      2	ORBS 64.208.135.38	sender25.lodo.exactis.com
      2	ORBS 64.208.135.36	sender23.lodo.exactis.com
      2	ORBS 64.208.135.31	sender18.lodo.exactis.com
      2	ORBS 64.208.135.29	sender16.lodo.exactis.com
      2	ORBS 63.201.54.226	adsl-63-201-54-226.dsl.snfc21.pacbell.net
      2	ORBS 62.208.77.1	- GNM
      2	ORBS 62.189.233.34	- TOPJOBS01
      2	ORBS 57.26.122.106	- SITA-Societe Internationale de Telecommunications Aeronautiques 
      2	ORBS 216.237.160.226	sohnen1.sohnen.com
      2	ORBS 213.41.66.134	hosting-bess-134.66.rev.fr.colt.net
      2	ORBS 213.207.10.96	bevelander.nl
      2	ORBS 212.51.160.1	ns1.pandemonium.fr
      2	ORBS 212.21.36.123	mail3.regio-info.de
      2	ORBS 212.208.84.15	smtp.interpc.fr
      2	ORBS 211.100.6.148	- BASTINNET
      2	ORBS 210.92.79.2	daemyung.co.kr
      2	ORBS 210.77.137.45	- A2DIAL-NET
      2	ORBS 210.243.77.13	- TANET
      2	ORBS 210.232.195.50	ns1.kiban.co.jp
      2	ORBS 210.154.128.82	ns.warkltd.co.jp
      2	ORBS 209.67.25.104	- Exodus Communications Inc. 
      2	ORBS 209.35.159.16	mail4.registeredsite.com
      2	ORBS 209.3.9.213	post.are.net
      2	ORBS 209.242.4.162	victoryrecords.com
      2	ORBS 209.133.88.146	pluto2.virtualynx.com
      2	ORBS 209.125.127.3	exodus.etracks.com
      2	ORBS 208.33.217.123	mm-outgoing-6.amazon.com
      2	ORBS 208.33.217.119	mm-outgoing-3.amazon.com
      2	ORBS 208.199.8.4	hq-ntmail.acinet.com
      2	ORBS 208.184.115.7	208.184.115.7.etranz.com
      2	ORBS 207.70.121.202	nujnuj.interaccess.com
      2	ORBS 207.46.181.26	cpimssmtpu01.email.msn.com
      2	ORBS 207.46.181.19	cpimssmtpu03.email.msn.com
      2	ORBS 207.30.27.40	raistlin.min.ov.com
      2	ORBS 207.245.51.6	- Avenor 
      2	ORBS 207.217.121.50	avocet.prod.itd.earthlink.net
      2	ORBS 207.217.121.31	emu.prod.itd.earthlink.net
      2	ORBS 207.217.120.74	falcon.prod.itd.earthlink.net
      2	ORBS 207.217.120.62	snipe.prod.itd.earthlink.net
      2	ORBS 207.217.120.123	swan.prod.itd.earthlink.net
      2	ORBS 207.126.114.103	mailer3.cybergold.com
      2	ORBS 206.49.62.35	topaccess.toptechnology.mr
      2	ORBS 205.252.144.130	imsp073.netvigator.com
      2	ORBS 205.252.144.129	imsp074.netvigator.com
      2	ORBS 205.152.0.28	mail1.atl.bellsouth.net
      2	ORBS 204.91.99.101	bag-2.mail.digex.net
      2	ORBS 203.73.124.237	- SEEDNET
      2	ORBS 203.249.39.6	mail.dytc.ac.kr
      2	ORBS 203.161.226.187	- HKSITE-IL
      2	ORBS 203.107.128.2	- COMNET-TH
      2	ORBS 202.99.63.246	- CHINANET-BJ
      2	ORBS 202.99.31.162	- CCSC
      2	ORBS 202.98.100.101	- EMI-CENTER
      2	ORBS 202.106.168.175	- CHINANET-BJ
      2	ORBS 202.103.3.29	- HBDCB
      2	ORBS 202.102.227.14	bbs.lyinfo.ha.cn
      2	ORBS 200.36.110.29	www.serv.com.mx
      2	ORBS 198.211.153.55	- Bio Rad Laboratories 
      2	ORBS 196.38.205.19	mimesweeper.bell.co.za
      2	ORBS 195.68.78.6	www.lerevenu.com
      2	ORBS 195.68.30.1	ns.hrnet.fr
      2	ORBS 195.6.204.250	www.statistique.filnet.fr
      2	ORBS 195.46.65.80	ns1.wsdnet.sk
      2	ORBS 195.40.1.40	latimer.mail.uk.easynet.net
      2	ORBS 195.25.252.130	mailhost.netquartz.com
      2	ORBS 195.25.226.65	mailhost.weka.fr
      2	ORBS 195.246.134.194	- FR-ARTINTERNET-970106 ILLEGAL
      2	ORBS 195.243.198.194	- WEB-WIRTH
      2	ORBS 195.154.124.7	mail3.imadiff.com
      2	ORBS 195.115.25.54	mail.ingenico.fr
      2	ORBS 195.115.15.129	relai.caisse-epargne.fr
      2	ORBS 195.101.94.190	clubS1.voila.fr
      2	ORBS 195.101.113.130	- FR-CYBERION
      2	ORBS 194.98.51.10	mailhost.rmn.fr
      2	ORBS 194.98.215.3	mail2.ystel.fr
      2	ORBS 194.98.0.7		mail-gw.roamnet.net
      2	ORBS 194.79.146.240	- FR-DCCS
      2	ORBS 194.51.125.250	- FR-ICOR
      2	ORBS 194.224.240.3	mailhost.recynet.com
      2	ORBS 194.2.74.59	norbert.allaban.fr
      2	ORBS 194.167.15.5	fcis.educagri.fr
      2	ORBS 194.151.20.6	mailguard.vercomnet.com
      2	ORBS 194.140.37.4	- AINIA
      2	ORBS 193.172.26.245	- SARALEE-NL-UNI
      2	ORBS 193.140.168.3	risc01.ktu.edu.tr
      2	ORBS 192.147.174.184	sender05.infobeat.com
      2	ORBS 192.111.39.47	relay04.esat.net
      2	ORBS 148.245.155.132	na-155-132.na.avantel.net.mx
      2	ORBS 137.71.23.34	nwd2gtw1.analog.com
      2	ORBS 131.188.3.50	max5.rrze.uni-erlangen.de
      2	MAPS 208.147.92.23	fmaila3.real-net.net
      2	DIALUP 63.53.120.80	pool-63.53.120.80.nwrk.grid.net
      2	DIALUP 63.39.126.149	1Cust149.tnt5.sdg1.da.uu.net
      2	DIALUP 63.36.97.59	1Cust59.tnt4.chi2.da.uu.net
      2	DIALUP 63.21.188.9	1Cust9.tnt1.syracuse.ny.da.uu.net
      2	DIALUP 63.15.156.218	1Cust218.tnt8.syracuse.ny.da.uu.net
      2	DIALUP 62.36.13.136	usuario3-36-13-136.dialup.uni2.es
      2	DIALUP 213.36.104.80	dyn-213-36-104-80.ppp.libertysurf.fr
      2	DIALUP 209.122.217.21	209-122-217-21.s21.tnt1.atn.pa.dialup.rcn.com
      2	DIALUP 165.154.200.250	ts1-250.mtrl.ca.ziplink.net
      2	DIALUP 165.154.200.128	ts1-128.mtrl.ca.ziplink.net

© TBS-internet, 2000, tous droits réservés. Toute reproduction, copie ou mirroring interdit.
URL: http://www.serveurDEDIE.com/stats/FR/rbl/