• # Je comprends pas très bien

    Posté par . En réponse au message Améliorer la configuration SPF. Évalué à 2.

    pas d'enregistrement SPF
    Déjà, les domaines sans enregistrements spf, c'est simple, le spf n'a pas à être utilisé pour les filtrer, quelque soit le from.
    l'expéditeur a changé le FROM
    L'expéditeur (=le serveur mail d'envoi) annonce un seul from pendant la transaction smtp, et chez moi c'est à ce niveau que le rejet ou le deferral sur base du spf se passe. Par contre, tu peux avoir un return-path différent du from. Mais si ton filtre spf se base là-dessus, alors que c'est dans le corps du mail je pense, ça me paraît bizarre. Autant rejeter le mail directement au niveau de la transaction, avant le data, et les seules infos dont tu disposes alors sont le helo, le from, et le rcpt-to. Chez moi ça filtre à ce niveau-là en vérifiant avec spf que l'adresse ip de la transaction est bien autorisée à envoyer avec le nom de domaine du from annoncé. Je comprends pas ton histoire de return-path.

    Ensuite, si tu acceptes des mails avec indiqué dans le from ton propre domaine, soit tu durcis ta politique, ou en rejetant tous les softfails, ou en mettant -all et non pas ~all dans ton enregistrement dns, soit tu acceptes, sachant que de toute manière ils vont se retrouver dans le dossier spam. (Déjà rejette tout mail provenant d'utilisateur non-existant).