Je ne suis pas certain que SPF soit véritablement la solution.
Soyons honnête, SMTP a atteint ses limites avec l'arrivée du SPAM.
Si nous voulons véritablement arriver à bout du SPAM, il faut:
1) tenter de jouer sur les lois (solution à court terme, mais ne sera jamais fiable à 100%). Quand je dis jouer, ça signifie coordonner toutes les législations, ou du moins les législations dans les pays avancés technologiquement.
2) dévelloper un nouveau protocole from scratch avec pour objectif le transport d'e-mails, mais de manière entièrement sûre où tous les intervenants (expéditeur, destinataire, éléments de routages de mail) sont autentifiés auprès de son fournisseur d'accès internet (p.ex), lui même autentifié vers une autorité de confiance.
Pourquoi proposer un nouveau protocole plutôt que se baser sur SMTP en tentant de le patcher ? Parce que de par sa nature, SMTP n'offre pas ce moyen d'autentification hierarchique. On peut naturellement tenter de rajouter une surchouche pour gérer ces besoins, mais dans ce cas, il suffit d'un seul élément qui soit mal configuré pour qu'il soit le point d'entrée de SPAM dans un environnement, pourtant, authentifié.
# Re: Anti-spam : adoptons SPF maintenant !
Posté par Lee Nux . En réponse à la dépêche Anti-spam : adoptons SPF maintenant !. Évalué à 2.
Soyons honnête, SMTP a atteint ses limites avec l'arrivée du SPAM.
Si nous voulons véritablement arriver à bout du SPAM, il faut:
1) tenter de jouer sur les lois (solution à court terme, mais ne sera jamais fiable à 100%). Quand je dis jouer, ça signifie coordonner toutes les législations, ou du moins les législations dans les pays avancés technologiquement.
2) dévelloper un nouveau protocole from scratch avec pour objectif le transport d'e-mails, mais de manière entièrement sûre où tous les intervenants (expéditeur, destinataire, éléments de routages de mail) sont autentifiés auprès de son fournisseur d'accès internet (p.ex), lui même autentifié vers une autorité de confiance.
Pourquoi proposer un nouveau protocole plutôt que se baser sur SMTP en tentant de le patcher ? Parce que de par sa nature, SMTP n'offre pas ce moyen d'autentification hierarchique. On peut naturellement tenter de rajouter une surchouche pour gérer ces besoins, mais dans ce cas, il suffit d'un seul élément qui soit mal configuré pour qu'il soit le point d'entrée de SPAM dans un environnement, pourtant, authentifié.