> Un serveur d'envois n'est pas obligatoirement un serveur de
> reception. Et justement, c'est le cas chez les isp.
Oui, mais rien n'aurait empêcher de déclarer les serveurs d'envois
en MX avec un poid très faible (euh non, très fort), voir même de
refuser les connections entrantes dessus, et utiliser les RFCs déjà
existants pour mettre en place ce type de protection. Or ce n'est
pas le cas. Juste pour dire que SPF simplifie peut être ce qu'il
est déjà possible de faire, mais n'apporte apparement rien de
plus!
De plus, il faut quand même se rappeler qu'il n'y a pas que des
ISPs sur Internet, il y a aussi beaucoup d'entreprises connectées
en direct.
Tiens justement, comment fait-on avec SPF pour tester les MX
backups des ISPs et autres ? Supposons que j'ai un MX backup
chez quelqu'un qui me fournit aussi la connection Internet, mais
pas le relais SMTP. Si celui-ci (chez moi) tombe, le MX backup de
*mon* domaine va récupérer *tous* les messages. Quand je
relance mon serveur, le backup va m'envoyer tous les messages
sans être bien sûr déclarer dans le SPF des émetteurs. Comment
je vérifie ? En faisant juste confiance au MX backup ?
Conclusion: c'est bien, c'est mieux que l'existant équivalent, mais
comme ce n'est pas un saut significatif en avant, ça va pas être
suffisament utilisé, hélas!
[^] # Re: Anti-spam : adoptons SPF maintenant !
Posté par Joël Saunier . En réponse à la dépêche Anti-spam : adoptons SPF maintenant !. Évalué à 1.
> reception. Et justement, c'est le cas chez les isp.
Oui, mais rien n'aurait empêcher de déclarer les serveurs d'envois
en MX avec un poid très faible (euh non, très fort), voir même de
refuser les connections entrantes dessus, et utiliser les RFCs déjà
existants pour mettre en place ce type de protection. Or ce n'est
pas le cas. Juste pour dire que SPF simplifie peut être ce qu'il
est déjà possible de faire, mais n'apporte apparement rien de
plus!
De plus, il faut quand même se rappeler qu'il n'y a pas que des
ISPs sur Internet, il y a aussi beaucoup d'entreprises connectées
en direct.
Tiens justement, comment fait-on avec SPF pour tester les MX
backups des ISPs et autres ? Supposons que j'ai un MX backup
chez quelqu'un qui me fournit aussi la connection Internet, mais
pas le relais SMTP. Si celui-ci (chez moi) tombe, le MX backup de
*mon* domaine va récupérer *tous* les messages. Quand je
relance mon serveur, le backup va m'envoyer tous les messages
sans être bien sûr déclarer dans le SPF des émetteurs. Comment
je vérifie ? En faisant juste confiance au MX backup ?
Conclusion: c'est bien, c'est mieux que l'existant équivalent, mais
comme ce n'est pas un saut significatif en avant, ça va pas être
suffisament utilisé, hélas!
Joël