<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Email Way : Un blog sur l'email marketing et la delivrabilité &#187; Technique</title>
	<atom:link href="http://www.email-way.com/category/technique/feed" rel="self" type="application/rss+xml" />
	<link>http://www.email-way.com</link>
	<description>Un blog sur l'email marketing et la delivrabilité</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:06:39 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>List-Unsubscribe : un standard pour gérer le désabonnement</title>
		<link>http://www.email-way.com/technique/list-unsubscribe-un-standard-pour-gerer-le-desabonnement.html</link>
		<comments>http://www.email-way.com/technique/list-unsubscribe-un-standard-pour-gerer-le-desabonnement.html#comments</comments>
		<pubDate>Thu, 30 Jul 2009 08:26:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Filtrage du spam]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[desabonnement]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[List-Unsubscribe]]></category>
		<category><![CDATA[optout]]></category>
		<category><![CDATA[Plaintes]]></category>

		<guid isPermaLink="false">http://www.email-way.com/?p=268</guid>
		<description><![CDATA[La commande List-Unsubscribe est défini par la RFC 2369. Lors de l&#8217;envoi d&#8217;un email en SMTP, elle défini une commande à ajouter dans l&#8217;entête de celui-ci afin de spécifier les procédures de désabonnements au client de messagerie. Il y a 2 façons d&#8217;implémenter cette procédure de désabonnement : soit en précisant une URL pour la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-269" style="border: 0pt none; margin: 0px 4px;" title="unsubscrib" src="http://www.email-way.com/wp-content/uploads/2009/07/unsubscrib.jpg" alt="unsubscrib" width="200" height="66" />La commande <a href="http://www.list-unsubscribe.com/">List-Unsubscribe</a> est défini par la <a href="http://www.faqs.org/rfcs/rfc2369.html">RFC 2369</a>. Lors de l&#8217;envoi d&#8217;un email en SMTP, elle défini une commande à ajouter dans l&#8217;entête de celui-ci afin de spécifier les procédures de désabonnements au client de messagerie.</p>
<p>Il y a 2 façons d&#8217;implémenter cette procédure de désabonnement : soit en précisant une URL pour la désinscription, soit en précisant une adresse email.</p>
<p>Voici quelques exemples d&#8217;implémentation :<br />
<code><br />
<a href="http://www.email-way.com/tag/list-unsubscribe" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec List-Unsubscribe">List-Unsubscribe</a>: &lt;mailto:list@host.com?subject=unsubscribe&gt;<br />
List-Unsubscribe: &lt;mailto:list-manager@host.com?body=unsubscribe%20list&gt;<br />
List-Unsubscribe: &lt;mailto:list-off@host.com&gt;<br />
List-Unsubscribe: &lt;http://www.host.com/list.cgi?cmd=unsub&amp;lst=list&gt;,&lt;mailto:list-request@host.com?subject=unsubscribe&gt;</code></p>
<p>L&#8217;année dernière, Microsoft a implémenté cette fonctionnalité dans son webmail pour les adresses <a href="http://www.email-way.com/tag/hotmail" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec hotmail">hotmail</a>, msn et live et <a rel="lightbox[Unsub]" href="http://www.email-way.com/wp-content/uploads/2009/07/unsubscrib_m6b.jpg">intègre le lien de désinscription dans son interface</a> à partir du moment ou l&#8217;utilisateur demande l&#8217;affichage des images.</p>
<p>Cet été, c&#8217;est au tour de <a href="http://gmailblog.blogspot.com/2009/07/unsubscribing-made-easy.html">Gmail d&#8217;intégrer cette fonctionnalité dans son interface de messagerie</a>.</p>
<p>Selon diverses études, <a rel="lightbox[Unsub]" href="http://www.email-way.com/wp-content/uploads/2009/07/spam_unsubscrib1.jpg">les internautes utilisent le bouton de report pour spam pour se désabonner des emails qu&#8217;ils reçoivent</a>, les formulaires de désabonnement classique n&#8217;inspirent plus confiance aux internautes.</p>
<p>D&#8217;autre part, les reports pour <a href="http://www.email-way.com/tag/spam" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec spam">spam</a> via le bouton prévu a cet effet sont aujourd&#8217;hui le principal facteur de la délivrabilité chez les principaux webmail (<a href="http://www.email-way.com/tag/gmail" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec gmail">gmail</a>, hotmail, yahoo, aol) en influant sur la réputation de l&#8217;expéditeur.</p>
<p>Il est donc important d&#8217;utiliser cette fonctionnalité afin de minimiser les reports pour spam qui aurait pour but une désinscription.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.email-way.com/technique/list-unsubscribe-un-standard-pour-gerer-le-desabonnement.html/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Backscatterer.org</title>
		<link>http://www.email-way.com/technique/backscattererorg.html</link>
		<comments>http://www.email-way.com/technique/backscattererorg.html#comments</comments>
		<pubDate>Fri, 07 Nov 2008 08:16:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blackliste]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[blacklist]]></category>
		<category><![CDATA[Filtrage du spam]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.email-way.com/technique/backscattererorg.html</guid>
		<description><![CDATA[Backscatterer est une liste noire gérée par UCEprotect. Il ne s&#8217;agit pas d&#8217;une liste noire de spammeur mais d&#8217; une liste de serveur mail mal configuré. En effet, elle répertorie les serveurs de mail qui renvoient des messages de non-délivré (bounce) à des utilisateurs tiers et pouvant de ce fait participer à une attaque par [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.email-way.com/wp-content/uploads/2008/11/backscatterer.jpg" alt="Backscatterer" vspace="4" align="left" border="0" hspace="4" />Backscatterer est une liste noire gérée par <a href="http://www.uceprotect.net/" title="uceprotect">UCEprotect</a>. Il ne s&#8217;agit pas d&#8217;une liste noire de spammeur mais d&#8217; une liste de serveur mail mal configuré.<br />
En effet, elle répertorie les serveurs de mail qui renvoient des messages de non-délivré (bounce) à des utilisateurs tiers et pouvant de ce fait participer à une attaque par <a href="http://fr.wikipedia.org/wiki/D%C3%A9ni_de_service" title="DDOS">Déni de service</a> (<a href="http://fr.wikipedia.org/wiki/D%C3%A9ni_de_service" title="DDOS">DDOS</a>).<br />
<strong><br />
Prenons un exemple classique :</strong></p>
<p>Un spammeur envoie un email en utilisant en expéditeur un domaine qu&#8217;il souhaite attaquer, ce qui est un cas très classique.<br />
Le spammeur envoie une campagne de 15 millions d&#8217;emails via des PC zombie. Que va-t-il se passer si le serveur de mail qui reçoit le <a href="http://www.email-way.com/tag/spam" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec spam">spam</a> renvoit un bounce à l&#8217;expéditeur ?</p>
<p>Un serveur de mail bien configuré répondra :</p>
<p><em>HELO forged.domain.name<br />
MAIL FROM: victim@victimdomain.tld<br />
RCPT TO: NoSuchUser@yourcompany.tld<br />
550 User unknown</em></p>
<p>Dans ce cas là, votre serveur de mail est inoffensif.</p>
<p>Mais si votre serveur de mail n&#8217;est pas bien configuré, accepte le message et qu&#8217;un peu plus tard il renvoie un message de bounce à l&#8217;expéditeur, il s&#8217;agit d&#8217;une utilisation abusive du serveur de mail de la victime dans la mesure où celui ci n&#8217;a rien envoyé à votre serveur.</p>
<p>Et que ce passerait il si des millions de serveur faisait la même chose ?<br />
Le serveur victime pourrait être rapidement surchargé et serait susceptible de tomber avec tout les désagréments qui s&#8217;en suivent&#8230;</p>
<p>On notera que les listages chez BackScatterer.org sont de 30 jours et qu&#8217;un délistage anticipé après résolution du problème peut être envisagé moyennant un don paypal de 50€ !</p>
<p>Le site de Backscatterer :<br />
<a href="http://www.backscatterer.org/" title="BackScatterer">http://www.backscatterer.org/</a></p>
<p>Tester l&#8217;ip de votre serveur de mail :<br />
<a href="http://www.backscatterer.org/?target=test" title="Test backscatter">http://www.backscatterer.org/?target=test</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.email-way.com/technique/backscattererorg.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Système d&#8217;authentification</title>
		<link>http://www.email-way.com/technique/systeme-dauthentification.html</link>
		<comments>http://www.email-way.com/technique/systeme-dauthentification.html#comments</comments>
		<pubDate>Tue, 19 Feb 2008 21:55:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Technique]]></category>
		<category><![CDATA[Authentification]]></category>

		<guid isPermaLink="false">http://www.email-way.com/technique/systeme-dauthentification.html</guid>
		<description><![CDATA[Le protocole SMTP, Simple Mail Transfert Protocol, est le langage dans lequel communique entre eux les serveurs de messagerie pour s&#8217;échanger des messages électroniques. Ce protocole a été crée dans les années 1970 et commence a être largement utilisé dans les années 1980. Ce protocole étant vieux et simple, il comporte des failles permettant d&#8217;usurper [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.email-way.com/wp-content/uploads/2008/02/douane.jpg" alt="Douane" align="left" border="0" hspace="4" vspace="4" />Le protocole <a href="http://fr.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol">SMTP</a>, Simple Mail Transfert Protocol, est le langage dans lequel communique entre eux les serveurs de messagerie pour s&#8217;échanger des messages électroniques.<br />
Ce protocole a été crée dans les années 1970 et commence a être largement utilisé dans les années 1980.</p>
<p>Ce protocole étant vieux et simple, il comporte des failles permettant d&#8217;usurper l&#8217;identité de l&#8217;expéditeur.<br />
Dans la dure lutte contre diverses fraudes par email, il a été important de mettre en place un moyen d&#8217;identifier les véritables expéditeurs de messages.</p>
<p>Le but de l&#8217;<a href="http://www.email-way.com/tag/authentification" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec Authentification">authentification</a> est de permettre aux expéditeurs de prouver qu&#8217;ils sont bien ceux qu&#8217;ils prétendent et d&#8217;éviter de voir leur identité usurpée.</p>
<p>Seulement, comme souvent en informatique,  quand il a fallu définir une norme, les géants de ce monde ont immédiatement tiré la couverture à eux en définissant leur propre vision de l&#8217;authentification. On se retrouve aujourd&#8217;hui avec 4 normes majeures à respecter :</p>
<p><strong>- <a href="http://www.openspf.org/" title="SPF">Sender Policy FrameWork (SPF)</a> :</strong><br />
Utilisé par Google et AOL. Dans ce cas, une ligne de code est ajoutée dans l&#8217;entête du message (header smtp) qui indique au serveur qui reçoit le message qu&#8217;il peut interroger le serveur DNS de l&#8217;expéditeur de façon à savoir si l&#8217;IP émettrice est bien autorisée à expédier des messages à partir de ce domaine.</p>
<p><strong>- <a href="http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx" title="SenderID Microsoft">SenderID Microsoft</a> :</strong><br />
Utilisé par <a href="http://www.email-way.com/tag/hotmail" class="st_tag internal_tag" rel="tag" title="Voir les articles classés avec hotmail">Hotmail</a> et certainement par le nouveau système de Microsoft, WindowsLive Mail.<br />
Le principe de fonctionnement est similaire au SPF, c&#8217;est une interrogation du serveur DNS de l&#8217;expéditeur qui authentifie le message.<br />
Microsoft ayant déposé le brevet de l&#8217;utilisation intellectuelle de ce système, le problème de la généralisation de l&#8217;utilisation de cette norme est très politique.</p>
<p><strong>- <a href="http://fr.docs.yahoo.com/mail/spamguard_domainkeys.html" title="DomainKeys Yahoo!">DomainKeys Yahoo!</a> :</strong><br />
Utilisé par Yahoo! et Google.<br />
Pour la petite histoire, cette norme d&#8217;authentification définie par Mark Delany de Yahoo! a été implémentée par Google quelques mois avant Yahoo!.<br />
Le principe de fonctionnement est un peu différent  du SPF ou du SenderID, il faut ajouter à l&#8217;entête du message, un champ &laquo;&nbsp;DomainKey-Signature&nbsp;&raquo; qui contient une signature électronique cryptée. Le serveur de mail qui reçoit le message peut alors interroger de serveur DNS de l&#8217;expéditeur pour obtenir une clé qui lui permettra de d&#8217;authentifier, ou non, le message et son expéditeur.<br />
L&#8217;implémentation de cette norme est couteuse en ressource machines.<br />
Attention, un DomainKey mal paramétré peut avoir des effets bien pire que envoi sans DomainKey en terme de déliverabilité !</p>
<p><strong>- <a href="http://www.dkim.org">DKIM</a> :<br />
</strong> Utilisé par AOL, Google et Yahoo!<br />
Très similaire dans son fonctionnement au DomainKey, DKIM est la dernière norme d&#8217;authentification en date (mail 2007). Elle est définie par l&#8217;Internet Engineering Task Force dans la <a href="http://tools.ietf.org/html/rfc4871" title="RFC4871">RFC4871</a>, il s&#8217;agit de la fusion du DomainKey de Yahoo!  et du IIM de Cisco.</p>
<p>Signer les messages électroniques par ces différentes méthodes est une bonne chose qui garantit à vos messages de ne pas être assimilés à du fishing. Mais cela ne garantit pas aux FAI et ISP que le contenu du message soit de confiance et n&#8217;assure pas non plus une bonne réputation.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.email-way.com/technique/systeme-dauthentification.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

