lol a écrit : 28 oct. 2022, 15:36
…Le Pishing n'est pas seulement un problème Russe, …
Tu as dû faire une petite erreur d'interprétation, car le document du CERT que j'ai cité ne dit pas du tout que : Le Pishing est un problème Russe
et les cyberattaques diverses constatées, quelles qu'en soient leur véritable origine, peuvent d'ailleurs venir de n'importe quel endroit,
comme par exemple des machines mal configurées en terme de sécurité qui sont utilisées pour relayer ces cyberattaques.
Tu as raison, j'ai lu de travers.
J'ai fait le rapprochement avec les IPs Russes remontées par les rapports DMARC.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
dezix a écrit : 29 oct. 2022, 11:27
Question pratique @lol quel "viewer" as-tu utlisé pour la capture ?
Je n'en trouve pas en stable, quelques-uns sur github / sourceforge
Il y a deux choses:
- Un dmarc parser (Qui traite les rapports dmarc reçus)
- Un dmarc Viewer (Simple PHP qui récupère dans la base de donnée les infos des rapports dmarc traités). Il faut un serveur Web/PHP évidemment. Micro-httpd doit être un peu léger...
C'est très simple à installer (Plus simple que ce qui existait autrefois...).
Je vais faire une page Wiki et T&A ce WE histoire de partager mon expérience sur le sujet.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
lol a écrit : 28 oct. 2022, 10:49
[..]
Et je constate qu'effectivement notre domaine est usurpé de façon assez régulière...
[..]
Je comprend mieux le fait que les domaines en xyz puissent avoir mauvaise réputation...
argh... j'en ai un en xyz... faut que je vérifie ça ...
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire