C'est pas si simple que ça, j'ai l'impression. Du point de vue SFR, qui leur garantit que Gandi ne ment pas concernant le serveur d'origine ?
Si je cite ton lien:
Forwarding is only a problem for mail recipients who check SPF and do not make provisions for any forwarders they have set up.
Pour moi il faut lire recipient au sens infrastructure (donc SFR au final) et pas personne (toi). Et ce n'est pas SFR qui a mis en place du forwarding.
Leur "SPF doesn't break forwarding" n'est vrai que s'il n'y a que deux acteurs en jeu. Auquel cas le forwarding est effectivement "sûr": soit il est fait au départ et alors l'infra expéditrice peut faire ce qu'il faut pour se mettre en conformité SPF, soit il est fait dans l'infra d'arrivée et alors effectivement elle peut se faire confiance à elle-même.
Mais dans ton cas il y a trois acteurs et là SPF casse le truc.
If receivers are going to check SPF, they should whitelist forwarders that do not rewrite the sender address from SPF checks.
Faudrait que SFR whiteliste Gandi comme "infra sérieuse qui ne me ment pas".
Ou alors tu ajoutes du DKIM pour assurer la véracité des entêtes (en supposant que SFR fait confiance à du SPF forwardé si les entêtes sont garantis par DKIM :-D)
# .
Posté par Sufflope (site web personnel) . En réponse au journal SFR et SPF: une cause perdue. Évalué à 5.
C'est pas si simple que ça, j'ai l'impression. Du point de vue SFR, qui leur garantit que Gandi ne ment pas concernant le serveur d'origine ?
Si je cite ton lien:
Pour moi il faut lire recipient au sens infrastructure (donc SFR au final) et pas personne (toi). Et ce n'est pas SFR qui a mis en place du forwarding.
Leur "SPF doesn't break forwarding" n'est vrai que s'il n'y a que deux acteurs en jeu. Auquel cas le forwarding est effectivement "sûr": soit il est fait au départ et alors l'infra expéditrice peut faire ce qu'il faut pour se mettre en conformité SPF, soit il est fait dans l'infra d'arrivée et alors effectivement elle peut se faire confiance à elle-même.
Mais dans ton cas il y a trois acteurs et là SPF casse le truc.
Pour citer le lien (http://www.openspf.org/FAQ/Forwarding) cité par la personne sur le forum SFR que tu cites (ça se complique :D) :
Faudrait que SFR whiteliste Gandi comme "infra sérieuse qui ne me ment pas".
Ou alors tu ajoutes du DKIM pour assurer la véracité des entêtes (en supposant que SFR fait confiance à du SPF forwardé si les entêtes sont garantis par DKIM :-D)