Autant je suis d'accord pour dire que les opérateurs font de la merde. Autant une IP dynamique, dont le reverse est générique, bref qui ne présente aucun caractère objectif pour la différencier d'un zombie, je comprends qu'on la foute en spam.
Ouais mais madame Michu, ni personne d'autre, ne devrait essayer de monter un serveur mail sans savoir ce qu'est une adresse IP et un reverse.
La paille, la poutre ;-)
En effet, en l'occurrence dans les RFCs,
- Rien impose qu'un reverse soit définit pour une adresse IP.
- Rien impose que si reverse il y a, ce reverse pointe vers un FQDN.
- Rien impose que si reverse qui pointe vers un FQDN il y a, celui ci est une quelconque correspondance avec le FQDN de la machine.
- Rien impose qu'il y le EHLO/HELO envoyé par un serveur mail soit un FQDN.
- Rien impose que si le EHLO/HELO envoyé par un serveur mail est un FQDN, celui ci est une quelconque correspondance avec le FQDN de la machine, le domaine utilisé pour émettre le mail, ou encore le PTR de la machine.
Ce type de filtrage, bien qu'efficace dans la pratique, ne repose sur aucune norme écrite et critère objectif. Il est très loin d'être exempt de faux positifs. Au final, cela revient à quasiment à la même chose que d'utiliser des listes noires de tous les clients xDSL et donc n'autoriser l'envoie de mails que depuis certaines machines. Prêcher l'un et luter contre l'autre, c'est sans doute un peu manquer de consistance.
[^] # Re: ...et ne sait pas configurer ses zone DNS
Posté par geb . En réponse au journal Free active l'IPv6 sur ses serveurs de mail. Évalué à 10.
La paille, la poutre ;-)
En effet, en l'occurrence dans les RFCs,
- Rien impose qu'un reverse soit définit pour une adresse IP.
- Rien impose que si reverse il y a, ce reverse pointe vers un FQDN.
- Rien impose que si reverse qui pointe vers un FQDN il y a, celui ci est une quelconque correspondance avec le FQDN de la machine.
- Rien impose qu'il y le EHLO/HELO envoyé par un serveur mail soit un FQDN.
- Rien impose que si le EHLO/HELO envoyé par un serveur mail est un FQDN, celui ci est une quelconque correspondance avec le FQDN de la machine, le domaine utilisé pour émettre le mail, ou encore le PTR de la machine.
Ce type de filtrage, bien qu'efficace dans la pratique, ne repose sur aucune norme écrite et critère objectif. Il est très loin d'être exempt de faux positifs. Au final, cela revient à quasiment à la même chose que d'utiliser des listes noires de tous les clients xDSL et donc n'autoriser l'envoie de mails que depuis certaines machines. Prêcher l'un et luter contre l'autre, c'est sans doute un peu manquer de consistance.