• # Ce que je constate

    Posté par (site web personnel) . En réponse au journal RFC 6647: Email Greylisting: An Applicability Statement for SMTP. Évalué à 5.

    Je m'autohéberge et j'ai mis en place des serveurs MX sur mon DNS au cas où ma connexion internet tombe, pour ne pas perdre de mails. Ces MX pointent vers des alias qui redirigent vers des compte mails externes (yahoo, gmail…)

    Ce que je constate, c'est qu'en cas de Greylisting, le serveur MX est directement contacté par le spammeur, sans attendre. C'est alors le filtre de gmail, yahoo qui fait le trie et s'occupe de mettre le spam de côté.

    Par contre, dans le cas d'un mail légitime (envoyé par une personne physique, ou par un service commercial : amazon, paypal…) le serveur est davantage respectueux et va attendre un moment avant de renvoyer le mail.

    Ça me convient très bien, le spam est envoyé sur les boites externes (sauf quelques rares exceptions), et les mails que je reçoit directement sont le plus souvent légitime.

    Par contre, je n'ai pas cherché à mettre en place un vrai système de greylisting + serveur de secours configuré par mes soins, mais je pense qu'on touche là aux limites du greylisting : comment va se comporter l'expéditeur si tous les serveurs contactés annoncent une indisponibilité ? Comment synchroniser les temps d'attente entre les différents serveurs mail ?

    C'est un beaucoup plus compliquer à mettre en place que dans le cas d'un seul serveur tournant sur une seule machine…