English version

WLE: White List Email, système de confirmation de courrier électronique

Je ne sais pas pour vous, mais en ce qui me concerne, chaque jour, ma boîte à lettres électronique est remplie de publicités et autres courriers commerciaux non sollicités (appelés spam). Beaucoup de spammers semblent persuadés que je suis intéressé par un nouveau passeport d'un pays qui n'existe pas, par des pilules contre l'impuissance, par travailler chez moi et faire de l'argent facilement, par des transferts de fonds depuis le Nigéria, par des filles nues qui exposent leurs « charmes », etc.

Afin de réduire la proportion de tels messages dans ma boîte à lettres, j'utilise une combinaison de plusieurs systèmes:

  1. SpamAssassin essaye de détecter les messages contenant des termes communément utilisés par les spammers.
  2. Un système de confirmation, que j'ai écrit, appelé WLE (pour White List Email, système de liste blanche) demande aux expéditeurs des courriers électroniques qui passent à travers SpamAssassin de confirmer que leur courrier est légitime.

La deuxième étape est nécessaire et utile: les spammers utilisent des techniques de camouflage de plus en plus sophistiquées pour éviter d'être repérés. De plus, la plupart du temps, ils utilisent des adresses d'origine invalides, afin de ne pas être saturés eux-mêmes par toutes les erreurs d'acheminement (leurs fichiers ne sont pas toujours à jour, et incluent des adresses qui n'existent plus). Comme ils ne reçoivent pas la demande de confirmation, ils ne peuvent pas y répondre et leur courrier non sollicité n'atteint jamais ma boîte à lettres.

Bien entendu, une fois que quelqu'un confirme que son courrier est légitime auprès de mon système de filtrage, son adresse électronique est automatiquement ajouté à une liste d'adresses autorisées: tous ses nouveaux messages passeront immédiatement à travers le système, et aucune confirmation ne sera nécessaire à l'avenir. De même, dès que j'écris à quelqu'un, son adresse est ajoutée à la liste des adresses autorisées, et aucune demande de confirmation ne lui sera adressée lorsqu'il me répondra.

Si vous avez été envoyé vers cette page par mon système de confirmation, merci de prendre la peine de répondre à la demande. Ceci ne prend qu'une seconde, et me permet de répondre à mes messages de manière beaucoup plus efficace. Tout le monde (à l'exception des spammers) bénéficie de ce système.


Récupérer WLE

Si vous êtes joueur, vous pouvez charger une version préliminaire de WLE (0.4) sous licence GPL en suivant ce lien. Il vous faudra également une version récente de Python (au moins 2.3) et l'interface entre Python et SQLite.

Voici les paramètres nécessaires pour récupérer la version de développement avec GNU arch:

Toutes les versions sont signées avec ma clé OpenPGP de signature logicielle (0xA510724B) d'empreinte E21A 70D3 1D70 97D1 4D72 40DA A288 537E A510 724B.

WLE et TMDA

On m'a demandé plusieurs fois quelles étaient les différences entre WLE et TMDA. En voici quelques unes (sans ordre particulier) qui me viennent à l'esprit en mettant cette page à jour, mais il y en a d'autres: