• [^] # Re: Anti-spam : adoptons SPF maintenant !

    Posté par . En réponse à la dépêche Anti-spam : adoptons SPF maintenant !. Évalué à 1.

    > Un serveur d'envois n'est pas obligatoirement un serveur de
    > reception. Et justement, c'est le cas chez les isp.

    Oui, mais rien n'aurait empêcher de déclarer les serveurs d'envois
    en MX avec un poid très faible (euh non, très fort), voir même de
    refuser les connections entrantes dessus, et utiliser les RFCs déjà
    existants pour mettre en place ce type de protection. Or ce n'est
    pas le cas. Juste pour dire que SPF simplifie peut être ce qu'il
    est déjà possible de faire, mais n'apporte apparement rien de
    plus!

    De plus, il faut quand même se rappeler qu'il n'y a pas que des
    ISPs sur Internet, il y a aussi beaucoup d'entreprises connectées
    en direct.

    Tiens justement, comment fait-on avec SPF pour tester les MX
    backups des ISPs et autres ? Supposons que j'ai un MX backup
    chez quelqu'un qui me fournit aussi la connection Internet, mais
    pas le relais SMTP. Si celui-ci (chez moi) tombe, le MX backup de
    *mon* domaine va récupérer *tous* les messages. Quand je
    relance mon serveur, le backup va m'envoyer tous les messages
    sans être bien sûr déclarer dans le SPF des émetteurs. Comment
    je vérifie ? En faisant juste confiance au MX backup ?

    Conclusion: c'est bien, c'est mieux que l'existant équivalent, mais
    comme ce n'est pas un saut significatif en avant, ça va pas être
    suffisament utilisé, hélas!

    Joël