Mise en place filtrage sur mails de spams "Morgan Mania" / "Rouge Gorge" / "Love Price"

Mise en place filtrage sur mails de spams "Morgan Mania", "Rouge Gorge" ou encore "Love Price"

Pour le test j'ai déplacé 7 mails de spam "Morgan Mania" ou "Rouge Gorge" depuis ma boite de Récéption vers un sous-dossier
nommé "morgan-test" car ma boite contient beaucoup de mails ce qui rendrait le test de filtrage interminable :



Ceci n'est pas une étape indispensable, elle sert juste pour les besoins de la démonstration.

Création de la règle de filtrage

Allez dans le menu Préférences, puis le sous-menu Filtres au sein de l'arborescence Mail.

Créez un nouveau filtre que vous appelez comme vous voulez ( "morgan like" dans mon exemple ) et choisissez pour la condition :

Première méthode (filtrage statique) :

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=ZMFvcdquTmHMnZo0RVA1anj77+QT1y+xdnjHAMgPqR+dUB+Imugzj8v6vgaSOuJG1

    Comme évoqué par d'autres personnes, ces mails peuvent se présenter avec d'autres signatures DKIM (pour le moment) pour lesquelles
    vous pouvez ajouter une condition similaire via le bouton (+) :

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=k9yJSu4npeRu7he0fmzjqnKKOOE8JOHo9t3yZvcOlFB8SUPqQK7

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=o9Zgw4WBnoCViy5IkDEZMxS+zoH3/iG1RINnhyDV1cq4i+CVX0pSsmECzq4QOEM4U

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=ro3F4lUQivECGH6LW9qZ6CTmME3Yd7KxGHlph+mFhrWRcF1s6lQpWLWdnahXsZdQl

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=EDPkuQAW9L8PZQ5qjiXHPUKR1Lwn4yD76x9GzrOOcxNeTOUHTFAmnF

  • le champ En-tête nommée avec comme valeur DKIM-Signature
  • le champ Contient avec comme valeur b=IxrcyNW4keEmI4dn2TUSk/jpuwMUzFPKUtOirh5Zk30Pn8EobL2FwLDtCCLrCr9vKa

    Sélectionnez l'action à appliquer Ranger dans un dossier : SPAM ou Détruire puis terminez par OK



    Deuxième méthode (filtrage générique) :

    Attention cette méthode ne fonctionne plus pour les mails avec l'image "Love Price". Merci de privilégier la première methode donnée plus haut.
    J'ai dernièrement remarqué que d'autres mails non considérés comme spam pouvaient être pris en compte par ce filtre donc finalement je le déconseille.



    Ce filtre est plus pratique car il ne nécessite pas de rajouter régulièrement des Entête-nommées pour prendre en compte de nouvelles signatures.

    Il vous faut juste sélectionner "Si Toutes les conditions sont satisfaites" au lieu du par défaut "Si l'une des conditions est satisfaite" et
    définir les 2 condtions suivantes une fois pour toute :

  • le champ En-tête nommée avec comme valeur Content-Type
  • le champ Contient avec comme valeur ----=_Part

    Et pour la deuxième condition à ajouter via le bouton (+) :

  • le champ En-tête nommée avec comme valeur X-Mailer
  • le champ Contient avec comme valeur GC89

    Sélectionnez l'action à appliquer Ranger dans un dossier : SPAM ou Détruire puis terminez par OK



    La règle ainsi créée est activée par défaut ( case cochée ) et s'appliquera aux prochains mails qui arriveront.
    Pour faire le ménage sur les mails déjà reçus, vous pouvez l'appliquer sur votre boite de Réception ( dossier "morgan-test" pour la démo ) :

    Cliquez sur Appliquer le filtre, cochez la case du dossier Réception ( dossier "morgan-test" pour la démo ) puis validez avec OK



    Le filtrage s'applique par bloc de 100 mails donc comme le phénomène date depuis seulement quelques jours (25/03/21),
    vous devriez pouvoir le stopper autour des 1000 mails traités (mais tout dépend de votre volume de mails journalier)

    Une fois le traitement stoppé, vous pouvez retourner dans l'onglet Mail et constater que les mails indésirables
    ont bien disparu et basculé dans le dossier spam.




    Notez que le filtrage mis en place s'applique uniquement au webmail Zimbra et que si vous utilisez un client lourd type Outlook,
    Thunderbird, ... vous devrez configurer des règles équivalentes dans le logiciel utilisé.