Bonjour,
Le 26/10/2022 23:07, jdd a écrit :
>
> suivi sur dodin-innserver.infos
Je reste sur fr.usenet.abus.d car je n'ai pas accès aux groupes dodin,
et surtout parce que les usurpations sur usenet-fr concernent quand
même les utilisateurs de usenet-fr avant ceux de dodin.*
> il n'y a pas besoin de compte pour poster sur mon serveur. Par contre je
> ne vois aucune différence entre le message auquel je réponds et les deux
> cités (sauf le serveur), en particulier le même User-Agent:
> MacSOUP/F-2.8.5 (Mac OS 10.14.6), pas si courant.
En effet, c'est intéressant.
Le « vrai » André Favre (du moins le premier) :
=========================================================================
Path: ...!
reader01.eternal-september.org!.POSTED!not-for-mail
From: andre...@af.invalid (=?ISO-8859-1?Q?Andr=E9_Favre?=)
Subject: Re: =?ISO-8859-1?Q?=C0?= annuler
Date: Wed, 26 Oct 2022 17:59:53 +0200
Message-ID: <1q0g1us.bi3xbc7ogtfqN%andre...@af.invalid>
Content-Type: text/plain; charset=ISO-8859-1
User-Agent: MacSOUP/F-2.8.5 (Mac OS 10.14.6)
Cancel-Lock: sha1:cxzCQ7cfPoNlByz1cNThEMS3p8w=
=========================================================================
L'usurpateur :
=========================================================================
Path: ...!
i2pn.org!
dodin.fr.nf!not-for-mail
From: =?UTF-8?Q?Andr=c3=a9_Favre?= <andre...@af.invalid>
Subject: =?UTF-8?Q?Re=3a_=c3=80_annuler?=
Date: Wed, 26 Oct 2022 22:04:55 +0200
Message-ID: <tjc3t8$1kd$
1...@ns507557.dodin.fr.nf>
Content-Type: text/plain; charset=UTF-8
User-Agent: MacSOUP/F-2.8.5 (Mac OS 10.14.6)
Cancel-Lock: sha256:NHeJ41cqFQg5wfDZW4l0KQvnoD28/yKPxZMHQPsSM3Y=
=========================================================================
Le premier utilise du Latin1 aussi bien dans le titre que dans le corps de
l'article alors que c'est de l'UTF-8 pour le second. Ils ont tous les deux
exactement le même User-Agent, seulement je suppose que certains nouvelleurs
permettent de le changer à volonté.
Mais la vraie différence, c'est l'organisation du champ From. À ma connaissance,
seul MacSOUP utilise la syntaxe dépréciée du premier article, à savoir l'adresse
de courriel sans chevrons suivie du nom en commentaire entre parenthèses. Dans
le deuxième article, on voit que le nouvelleur utilise la syntaxe recommandée
depuis un paquet d'années, à savoir le nom d'abord puis l'adresse de courriel
entre chevrons.
Le « vrai » André Favre serait donc le seul à utiliser un vrai MacSOUP, au
contraire de son usurpateur.
> je ne vois d'IP dans aucun de ces messages, c'est étonnant
C'est vrai, je le remarque aussi. Lorsque Zorro où l'autre usurpateur avec
Thunderbird faisaient des usurpations via ton serveur, celui-ci mettait
leur adresse IP dans le champ Path. Tu as changé quelque chose, ou bien
il a réussi à trouver une porte dérobée sur ton serveur pour ne pas faire
tracer son IP ?
> qu'est-ce qui me montre que ce sont des usurpations?
La forme du champ From, je dirai.
--
Olivier Miakinen