Je viens de réinstaller mon serveur mail et je suis passé par plusieurs configurations fausses avant d'arriver à m'en sortir, du coup pendant quelques jours je regarde les logs à la main pour être sûr que je ne laisse pas passer un email que j'aurais du recevoir mais qui s'est retrouvé bloqué. Et je me rends compte à cette occasion que le spam qu'on reçoit et qui arrive dans le dossier "spam" représente déjà une infime minorité de celui qui circule

La majeure partie du spam est bloquée par le serveur sans même prendre la peine de la catégoriser "spam", simplement parce que les auteurs n'ont pas pris la peine de forger quelque que chose qui ressemble à un mail crédible. En vrac, je trouve surtout :
- Des gens qui m'envoient des mails depuis des IPs qui sont connues par tous les services de protection (comme abuseat ou spamhaus) pour envoyer du spam ;
- Des gens qui m'envoient un mail en provenance d'un domaine qui n'existe pas ("from=<Norris.82@adsl.viettel.vn>", "from=<info@FLAMMABLE.it>") ;
- Des gens qui envoient des mails depuis et vers des adresses visiblement générées aléatoirement ("from=<z2007tw@
oo.com.tw> to=<uakh.fpxe@msa.hinet.net>") ;
- Des gens qui essaient des dizaines de syntaxes différentes (mais équivalentes) d'une même adresse, dès fois que l'une d'entre elles passe ;
- Des gens qui m'envoient un mail en prétendant que j'en suis moi-même l'expéditeur.
Sinon c'est amusant, il y a aussi des services qui essaient de s'envoyer des emails à eux-même en passant par le serveur pour vérifier si c'est un relai ouvert (auquel cas il serait probablement catégorisé comme "risqué" lui aussi). Je ne sais pas quelle proportion du trafic internet représentent les spams, mais j'étais loin d'imaginer qu'il y avait une telle quantité de saletés qui circulaient pour rien sur le réseau, c'est encore un autre ordre de grandeur que le spam qu'on voir habituellement dans sa boite.