• [^] # Re: Je ne suis pas un spécialiste mais....

    Posté par . En réponse au journal SFR et SPF: une cause perdue. Évalué à 1.

    la configuration SPF voulue par steamchouette

    Vous prennez le problème dans le mauvais sens, je penses : c'est bien le destinataire (i.e. free ou gandi dans ce cas) qui peut se prémunir, totalement (du moins c'est l'objectif tel qu'il est considéré, en admettant que tous les serveurs émetteurs disposent d'enregistrements SPF), d'un email impersonnifié, en utilisant SPF. C.-à-d. c'est le récepteur qui met en oeuvre, de manière à faire force, le contrôle SPF. Là preuve est qu'un serveur émetteurs disposant d'informations SPF souhaite toujours pouvoir envoyer un message à un serveur même si ce récepteur n'est pas capable de vérifier SPF; et ceci pour les simples et bonnes raisons qu'il n'est pas possible de savoir, à priori, si un serveur récepteur (voir une passerelle, gandi en l'occurence) implémente SPF et que SPF ne peut se déployer que d'une manière graduelle, c.-à-d. que SPF ne doit être mis en oeuvre que si les 2 parties, soit émetteur/récepteur ou émetteur/passerelle, le mettent en oeuvre (la justification de cette dernière raison tombe sous le sens).
    De ce point de vue là, il est souhaitable que free implémente une whitelist. Aussi que gandi vérifie à sa place les enregistrements SPF (pour ne pas perdre de fonctionnalité).

    PS: merci de ne pas me tenir rigueur pour les erreurs, imprécisions et termes trop approximatifs; vous corrigerez volontier.