• [^] # Re: Pas convaincu

    Posté par (site web personnel) . En réponse au journal Atomisation des SPAM (postfix) : Hack de spf-policyd. Évalué à 1.

    La declaration SPF est parfaitement compatible avec la délégation. Elle ne casse rien.

    C'est exactement la configuration qu'on utilise dans la boite pour laquelle je travaille.

    D'ailleurs, pour l'anecdote, jusqu'à ce que je leur propose de faire une déclaration SPF dans notre DNS, certains clients et partenaires recevaient systématiquement nos mails en tant que SPAM (voir ne recevaient qu'une partie des mails). Et je parle ici de gros acteurs de l'industrie et des telecom. L'idée que je propose ici n'est donc ni nouvelle ni délirante. Je propose une implémentation simple et consommant peu de ressources. Comment regler ce type de comportement de spf-policyd est également une question que j'ai déjà croisé dans plusieurs forums.

    La whitelist permet de ne pas rejeter les mails qui sont relayés par les gros FAI et dont le domaine d'émission ne déclarent pas de SPF. Ce qui est souvent le cas pour des petites entreprises sans informaticien qui disposent juste d'une plateforme d'e-commerce par exemple. Sachant que les FAI en question font déjà ce travaille de filtrage sur leur serveurs relais.

    Comme je l'expliquais dans un autre commentaire, les autres restrictions sont toujours parfaitement opérationnelles. Le check SPF étant effectué en fin de séquence de toutes les autres policy.