• # Authentification, oui mais non

    Posté par . En réponse au journal Somutions contre le SPAM ?. Évalué à 4.

    J'ai l'impression que le problème du SMTP c'est l'absence d'authentification de l'expéditeur. Je me demande dans quelle mesure le protocole SMTP ne pourrait pas être amélioré pour prendre en compte cela.

    Le probleme est que les mails ne sont pas geres par un organisme mondial, comme l'est msn par exemple. Impossible d'envoyer anonymement un message via msn messenger. Mais comme SMTP est fait pour permettre a n'importe quel utilisateur de n'importe quel serveur, il est impossible de gerer l'authentification de tout le monde...

    Une solution mise en place par pas mal de filtres antispam est de rejeter tout ce qui provient de serveurs mails tournant sur des ip de particuliers (connexions ADSL par exemple). Ce n'est pas un moyen fiable : on trouve encore, avec un peu de recherche, des serveurs SMTP publics qui autorisent le relaying, et avec l'amelioration des debits ADSL les gens hebergeant un serveur chez eux (http + ftp + smtp souvent, avec un nom de domaine associe a leur ip maison) sont de plus en plus nombreux et se font jeter par le filtre.

    A mon avis, on n'est pas pres de trouver une solution. Ou alors ca sera au detriment de l'interoperabilite des serveurs mails (on peut imaginer un systeme de "relations de confiance" entre deux serveurs, mais ca revient au meme que mon paragraphe precedent) ou de la qualite du service mail. Ou alors il faudra trouver une solution chapeautee par un organisme unique, mais c'est un peu devier du but original des emails :)