le SPF n'est pas spécifiquement dirigé contre le spam, mais contre le spoofing d'adresse, c'est à dire contre la possibilité qui existe à l'heure actuelle d'usurper une adresse "From". il va de soi que ceci a une incidence sur le spam, les spammeurs étant friands de cette technique.
cependant, en aucun cas ceci n'est suffisant pour lutter contre le spam. en effet, tant que les spammeurs pourront aller s'installer dans des pays sans législation restrictive, et y acheter des domaines, ils pourront envoyer du spam, et cela ne sera pas beaucoup plus compliqué qu'aujourd'hui (on pourra toujours "griller" ces domaines dans les RBL, mais ça prendra toujours un certain temps). de meme, cela n'améliore pas beaucoup les choses dans le cas du spam envoyé depuis des ordinateurs vérolés par les virus appropriés. il suffira alors de forger une adresse correspondant à le FAI utilisé par l'ordinateur en question, et banco ! certes, c'est un peu plus compliqué, mais quand je vois l'ingéniosité déployée par les spammeurs pour passer les différents systèmes anti-spam, je me dis qu'ils trouveront de quoi contourner ces petits problèmes assez aisément...
bref, la seule amélioration que ça apporte, c'est la fin des messages d'erreur quand une adresse d'un domaine qu'on possède a été utilisée pour envoyer du spam (et encore, sous réserve qu'il n'y ait pas eu de machine compromise par un virus ou autre dans le domaine en question).
enfin, le "pop3 à l'envers" comme tu dis, existe depuis longtemps, et c'est bien ce qui est préconisé par les gens de SPF (SMTPS, SMTP+SASL), et il y a meme des versions pas basiques du tout (du genre DIGEST-MD5, CRAM-MD5, etc. pour l'authentification).
[^] # Re: Anti-spam : adoptons SPF maintenant !
Posté par anonyme512 . En réponse à la dépêche Anti-spam : adoptons SPF maintenant !. Évalué à 2.
cependant, en aucun cas ceci n'est suffisant pour lutter contre le spam. en effet, tant que les spammeurs pourront aller s'installer dans des pays sans législation restrictive, et y acheter des domaines, ils pourront envoyer du spam, et cela ne sera pas beaucoup plus compliqué qu'aujourd'hui (on pourra toujours "griller" ces domaines dans les RBL, mais ça prendra toujours un certain temps). de meme, cela n'améliore pas beaucoup les choses dans le cas du spam envoyé depuis des ordinateurs vérolés par les virus appropriés. il suffira alors de forger une adresse correspondant à le FAI utilisé par l'ordinateur en question, et banco ! certes, c'est un peu plus compliqué, mais quand je vois l'ingéniosité déployée par les spammeurs pour passer les différents systèmes anti-spam, je me dis qu'ils trouveront de quoi contourner ces petits problèmes assez aisément...
bref, la seule amélioration que ça apporte, c'est la fin des messages d'erreur quand une adresse d'un domaine qu'on possède a été utilisée pour envoyer du spam (et encore, sous réserve qu'il n'y ait pas eu de machine compromise par un virus ou autre dans le domaine en question).
enfin, le "pop3 à l'envers" comme tu dis, existe depuis longtemps, et c'est bien ce qui est préconisé par les gens de SPF (SMTPS, SMTP+SASL), et il y a meme des versions pas basiques du tout (du genre DIGEST-MD5, CRAM-MD5, etc. pour l'authentification).