Le RFC 5321 précise qu'un serveur SMTP peut vérifier que le nom de domaine donné dans la commande EHLO correspond à l'adresse IP du client. Même si ce n'est pas un critère suffisant pour refuser les mails.
Dans la pratique cela signifie qu'une machine bien configurée dit :
bonjour je suis $HOSTNAME
dig $HOSTNAME donne IP de la machine
dig -x $IP donne $HOSTNAME
Sans cela votre score comme spammer risque d'être incrémenté, voire vos mails refusés par certains fournisseurs d'antispam (postfix : smtpd_helo_restrictions).
2 - Envoyer doucement.
Beaucoup de fournisseurs (yahoo, orange, hotmail) n'aiment pas trop qu'on envoie des mails trop rapidement vers chez eux. Et ils ont souvent raison de le faire. Il est donc important, sans tomber dans le travers des (削除) spameurs (削除ここまで)routeurs qui ont une politique différente par provider, d'ajuster les paramètres :
4 - Ne jamais accepter un mail qu'on est pas sûr de pouvoir délivrer.
Dès qu'un mail est rentré dans vos spools, vous êtes susceptible de générer un bounce et donc un spam.
Le cas typique est un MX secondaires qui ne possède pas la liste des adresses valides. Il reçoit les mails et les forwarde sans plus de contrôle ou juste en contrôlant le domaine au MX principal. Ainsi, en envoyant des mails au MX secondaire pour une adresse qui n'existe pas sur votre domaine, je pourrais l'utiliser pour spamer l'adresse d'expéditeur.
# Deux trois choses
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche Héberger son courriel. Évalué à 3. Dernière modification le 12 octobre 2013 à 13:48.
1 - reverse DNS
Le RFC 5321 précise qu'un serveur SMTP peut vérifier que le nom de domaine donné dans la commande EHLO correspond à l'adresse IP du client. Même si ce n'est pas un critère suffisant pour refuser les mails.
Dans la pratique cela signifie qu'une machine bien configurée dit :
Sans cela votre score comme spammer risque d'être incrémenté, voire vos mails refusés par certains fournisseurs d'antispam (postfix : smtpd_helo_restrictions).
2 - Envoyer doucement.
Beaucoup de fournisseurs (yahoo, orange, hotmail) n'aiment pas trop qu'on envoie des mails trop rapidement vers chez eux. Et ils ont souvent raison de le faire. Il est donc important, sans tomber dans le travers des
(削除) spameurs (削除ここまで)routeurs qui ont une politique différente par provider, d'ajuster les paramètres :default_destination_recipient_limit
default_destination_rate_delay
Afin que les emails soient envoyés doucement.
Surtout si on héberge des mailling-list.
3 - Si possible utilisez STARTTLS (voir par exemple http://www.bortzmeyer.org/postfix-tls.html)
4 - Ne jamais accepter un mail qu'on est pas sûr de pouvoir délivrer.
Dès qu'un mail est rentré dans vos spools, vous êtes susceptible de générer un bounce et donc un spam.
Le cas typique est un MX secondaires qui ne possède pas la liste des adresses valides. Il reçoit les mails et les forwarde sans plus de contrôle ou juste en contrôlant le domaine au MX principal. Ainsi, en envoyant des mails au MX secondaire pour une adresse qui n'existe pas sur votre domaine, je pourrais l'utiliser pour spamer l'adresse d'expéditeur.