>Justement pas. De nombreux spams sont simplement envoyés aux
> MX de basse priorité,
Exactement !
Et c'est pourquoi la configuration du mx secondaire doit être au moins aussi restrictive que pour le primaire : en temps normal (= primary mx operationnel), la quasi totalité du traffic sur le secondaire est du spam. Si le primaire fonctionne, il y a peu de raisons qui justifient de contacter le secondaire pour envoyer un mail.
Par exemple, la liste d'utilisateurs valides doit être présente sur le mx secondaire pour rejeter les spams dès leur émission. Si cette liste n'est que sur le primaire, le mx secondaire va accepter le message, le relayer au primaire qui va le rejeter dans la foulée, générant un "bounce" sur une adresse de retour forgée, innondant au passage un pauvre internaute qui n'a rien demandé à personne.
Chaque administrateur de mx devrait savoir cela, et prendre les mesures adéquates...
[^] # Re: Le truc du MX secondaire
Posté par Amaury . En réponse au journal Luttons intelligemment contre le spam avec Whitelister. Évalué à 6.
> MX de basse priorité,
Exactement !
Et c'est pourquoi la configuration du mx secondaire doit être au moins aussi restrictive que pour le primaire : en temps normal (= primary mx operationnel), la quasi totalité du traffic sur le secondaire est du spam. Si le primaire fonctionne, il y a peu de raisons qui justifient de contacter le secondaire pour envoyer un mail.
Par exemple, la liste d'utilisateurs valides doit être présente sur le mx secondaire pour rejeter les spams dès leur émission. Si cette liste n'est que sur le primaire, le mx secondaire va accepter le message, le relayer au primaire qui va le rejeter dans la foulée, générant un "bounce" sur une adresse de retour forgée, innondant au passage un pauvre internaute qui n'a rien demandé à personne.
Chaque administrateur de mx devrait savoir cela, et prendre les mesures adéquates...