• # oui

    Posté par . En réponse au message [Outil] Test en conformité sécurité. Évalué à 5.

    Je vous parle de ceci car n'ayant pas mis à jour mon hostname, je crois que je ne respecte pas complètement le schéma classique théorique FQDN.

    Est-ce que les serveurs mails à règles sévères ont besoin de ceci ?

    sans être "severe", dans la lutte anti spam, on regarde souvent que l'émetteur ait un nom de domaine valide (FQDN), si possible dans le domaine émetteur, ou sinon listé dans la liste SPF du domaine émetteur.

    ainsi quand je reçois un email d'une machine X.Y.Z.T qui cherche a envoyé un email en provenance de @domainelectro75.tld vers mes utilisateurs,

    ma machine va regarder si :

    • X.Y.Z.T renvoie bien sur un nom de domaine valide (c'est donc le reverse DNS, PTR de son nom qu'il faut renseigner)
    • X.Y.Z.T et/ou le nom de domaine trouvé preceddemment est dans la liste des machines autorisées à envoyer des emails avec émetteur @domainelectro75.tld (c'est le champ DNS SPF ou TXT du domaine domainelectro75.tld qu'il faut configurer)

    mais on dégage aussi les machines qui ne se présente pas avec un hostname valide ou inconnu...

    ci-dessous mes rapports anti spams

    RCPT
     Recipient address rejected: 
     Relay access denied (total: 4)
     2 45.143.223.51
     1 purpleroad.top
     1 195.189.197.138
     blocked using b.barracudacentral.org (total: 1)
     1 hostwindsdns.com
     blocked using bl.spamcop.net (total: 2)
     1 rsgsv.net
     1 sfmails.net
     blocked using cbl.abuseat.org (total: 1)
     1 rednovel.top
     cannot find your hostname (total: 63)
     42 64.225.118.184
     8 23.247.93.161
     4 134.73.250.199
     1 59.31.90.206
     1 77.121.5.131
     1 81.21.86.97
     1 91.191.146.57
     1 96.70.52.227
     1 118.70.220.116
     1 178.176.104.182
     1 185.116.254.18
     1 202.166.174.218