🛠️ Contexte
Publié le 01/10/2026 sur GitHub (dtonon/outis), cet article présente Outis, un outil open source écrit en Go conçu pour lutter contre le spam, notamment les emails automatisés générés par IA.
⚙️ Fonctionnement technique
Outis génère un faux message de rebond (bounce) conforme à la RFC 3464 (Delivery Status Notification) imitant le comportement de Postfix :
- Format multipart/report avec partie lisible, partie
message/delivery-status(statut 5.1.1) et message original attaché enmessage/rfc822 - Envoyé à l’adresse Return-Path originale depuis
MAILER-DAEMON@<votre domaine> - Utilise un null envelope sender si le serveur SMTP le permet
L’objectif est de convaincre l’expéditeur que l’adresse de destination n’existe pas, afin d’être retiré de leurs listes d’envoi.
⚠️ Limitations connues
- Contrairement à un vrai rejet SMTP 550 pendant la conversation, le bounce est envoyé après acceptation du message
- Les logs de l’expéditeur indiquent une livraison réussie
- La boîte mail reste fonctionnelle pour les nouvelles tentatives
- L’effet ne concerne que l’expéditeur qui reçoit et traite la notification
- Nécessite un domaine contrôlé pour être crédible ; les fournisseurs grand public (Gmail, iCloud) réécrivent l’en-tête From et exposent l’utilisateur
🔧 Fonctionnalités principales
- Traitement de fichiers
.emlindividuels ou en lot (répertoires) - Mode dry-run, confirmation interactive, suppression automatique après envoi
- Gestion de plusieurs comptes SMTP par domaine
- Gestion spécifique des listes de suppression partagées (ex: Amazon SES) via
reply_to_from_domains - Configuration via fichier TOML (
~/.config/outis/config.tomlsur Linux,~/Library/Application Support/outissur macOS) - Stockage des mots de passe dans le keychain OS
📌 Type d’article
Il s’agit d’une présentation de nouvel outil open source à vocation défensive/anti-spam, destiné aux utilisateurs souhaitant automatiser la génération de faux bounces pour se retirer des listes de spam automatisées.
🧠 TTPs et IOCs détectés
Malware / Outils
- Outis (tool)
🔴 Indice de vérification factuelle : 15/100 (basse)
- ⬜ github.com — source non référencée (0pts)
- ✅ 4125 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://github.com/dtonon/outis