L’antispam que nous utilisons le plus souvent est SpamAssassin son principe est de filtrer votre message et d’établir un score en fonction de règles qui definissent si un message pourrait être considéré comme un spam. Par exemple la plupart des spam continennent des balises HTML donc un message qui en contient aussi va etre plus suspect.
Globalement SpamAssassin ajoute des points pour chaque règle valide dans votre message et dès qu’il arrive à un seuil de points par defaut de 5.0 il marque le message comme spam.
Un exemple :
Content analysis details: (5.7 points, 5.0 required)
pts rule name description
-- -—————————-
-———————————————————————-
0.6 HTML_IMAGE_RATIO_02 BODY: HTML has a low ratio of text to image
area
2.2 HTML_IMAGE_ONLY_12 BODY: HTML: images with 800-1200 bytes of words
0.0 HTML_MESSAGE BODY: HTML included in message
2.9 TVD_SPACE_RATIO BODY: TVD_SPACE_RATIO
Il s’agit du message que vous recevez en cas de dépassement du seuil de détection, vous pouvez donc voir 5.7 points pour 5.0 requis. L’antispam masque le message original pour vous proteger en cas de virus, cheval de troie ou autre.
Dans cet exemple on voit donc pourquoi le message a atteind le score de 5.7, il s’agit de l’addition de regles validés. Pour savoir vous pouvez cherchez sur google avec la clé qui se trouve derrière le score, par exemple pour la première ligne :
0.6 HTML_IMAGE_RATIO_02 BODY: HTML has a low ratio of text to image
il faudra chercher HTML_IMAGE_RATIO_02 et vous verrez qu’il s’agit d’une regle indiquant : Faible ratio de texte par rapport aux images.
Vous trouverez de l’information en Anglais sur le WiKi de spamassassin et pour la traduction francaise des règles essayez de rechercher dans cette page