À vrai dire, je pense que DKIM peut encore avoir une utilité, au sens où signer les messages peut être utile, dans le cas où le destinataire doit être sûr du serveur d'émission, Là c'est une sorte de signature gpg automatisée. Et ça peut servir dans le cas que tu donnes par exemple, même si couramment c'est plutôt les adresses ip des serveurs d'envoi qui servent à repérer lesquels sont sources de spam.
Mais jusque là j'ai l'impression que spf est assez inutile au fond, même pour le backscattering. Il n'est pas possible de distinguer les mails forgés et illégitimes des mails non forgés et légitimes quand ceux-ci sont relayés par des serveurs non autorisés, à part par la quantité de spam, ce qui renvoie au blocage par adresse ip ou nom de domaine. Les politiques spf les plus courantes sont de plus ? ou ~ ce qui n'arrange rien. Mais c'est logique, parce que c'est rare que tous les mails d'un domaine sortent d'une liste précise et fixe de serveurs.
Et merci pour les précisions :)
[^] # Re: Rappel : buts de SPF et DKIM
Posté par llaxe . En réponse au journal Authentifier n'est pas autoriser. Évalué à 2.
Mais jusque là j'ai l'impression que spf est assez inutile au fond, même pour le backscattering. Il n'est pas possible de distinguer les mails forgés et illégitimes des mails non forgés et légitimes quand ceux-ci sont relayés par des serveurs non autorisés, à part par la quantité de spam, ce qui renvoie au blocage par adresse ip ou nom de domaine. Les politiques spf les plus courantes sont de plus ? ou ~ ce qui n'arrange rien. Mais c'est logique, parce que c'est rare que tous les mails d'un domaine sortent d'une liste précise et fixe de serveurs.
Et merci pour les précisions :)