• [^] # Re: .

    Posté par (site web personnel, Mastodon) . En réponse au journal SFR et SPF: une cause perdue. Évalué à 2.

    Pas crédible (tu as déjà la flemme de changer d'hébergement mail…).

    Alors là, crois bien que je ne vais pas me gêner, ça fait déjà un moment que j'y pense. Le fait que les enregistrements faits avec leur box soient chiffrés pour être utilisable uniquement avec cette box donnée aide aussi.

    La seule chose qu'on pourrait dire là dedans, c'est que SPF n'est pas 100% cohérent. La RFC 4408 indique:

    If domain owners choose to publish SPF records, it is RECOMMENDED that they end in "-all", or redirect to other records that do, so that a definitive determination of authorization can be made.

    Donc pas étonnant que des sites comme celui de steam utilisent -all. Sauf que ça pète le forwarding. Ensuite côté bonnes pratiques, SPF indique que ça doit être corrigé par le destinataire, ce qui parait logique, sinon tu pourrais avor du man-in-the-middle et te faire passer pour n'importe qui en tant que relais.

    SPF édicte des bonnes pratiques, après si tout le monde pisse dessus, c'est sûr que ça risque pas de fonctionner.

    Je suis sûr que si tu arrives avec le fric pour payer la gestion du projet + le dev + la maintenance du bousin, ça doit être négociable.

    On ne m'a pas dit que c'était trop cher ! On m'a juste dis "c'est pas nous". Sauf que Gandi me dira que ce n'est pas eux qui refusent le mail, et que steam me dira que c'est au forwarder ou au destinataire de contourner le problème. En gros, on tue le forwarding avec SPF.

    La seule solution qui ne soit pas du contournement, c'est de le faire côté destinataire. Et j'ai de toute façon déjà contacté Gandi pour voir s'ils peuvent mettre en place une solution de contournement, au cas où. Mais là encore, pourquoi serait-ce à eux d'absorber les coûts ?