D'autant plus qu'il existe déjà un moyen dans le DNS de
faire à peu prés la même chose: utiliser le MX pour vérifier
si le serveur émetteur est bien un MX pour le domaine.
Or si vous mettez ça en place, vous allez facilement éliminer
50% de messages valides tout simplement parce que les
champs ne sont pas renseignés.
Par exemple, il *faudrait* (je crois que c'est un SHOULD dans
un RFC) que les serveurs SMTP soient aussi enregistrés dans
le champ IN-ARPA.NET du DNS, celui qui permet de retrouver le
nom du serveur a partir de l'adresse IP. Il est possible de rejeter
les serveurs mal configurés, c'est à dire ceux dont il est impossible
de retrouver le nom.
Et la c'est probablement 80% des messages qui vont gicler.....
Conclusion: batir une stratégie de combat contre les SPAMs sur
la bonne volonté et/ou la bonne connaissance des admins (de
*tous* les admins potentiels) sur Internet est plus qu'illusoire.
[^] # Re: Anti-spam : adoptons SPF maintenant !
Posté par Joël Saunier . En réponse à la dépêche Anti-spam : adoptons SPF maintenant !. Évalué à 0.
faire à peu prés la même chose: utiliser le MX pour vérifier
si le serveur émetteur est bien un MX pour le domaine.
Or si vous mettez ça en place, vous allez facilement éliminer
50% de messages valides tout simplement parce que les
champs ne sont pas renseignés.
Par exemple, il *faudrait* (je crois que c'est un SHOULD dans
un RFC) que les serveurs SMTP soient aussi enregistrés dans
le champ IN-ARPA.NET du DNS, celui qui permet de retrouver le
nom du serveur a partir de l'adresse IP. Il est possible de rejeter
les serveurs mal configurés, c'est à dire ceux dont il est impossible
de retrouver le nom.
Et la c'est probablement 80% des messages qui vont gicler.....
Conclusion: batir une stratégie de combat contre les SPAMs sur
la bonne volonté et/ou la bonne connaissance des admins (de
*tous* les admins potentiels) sur Internet est plus qu'illusoire.
Joel Saunier