Auteur Sujet: Envoi de mail : configuration du SPF (Sender Policy Framework)  (Lu 19043 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Envoi de mail : SPF
« Réponse #24 le: 04 septembre 2013 à 20:58:41 »
Pourquoi bof ?
Parce que tu fais n'importe quoi!

lafibre.info. IN TXT "v=spf1 a ~all"

En fait je me pose la question pour IPv6.

2a01:6e00:10:410::2 (IPv6 d'envoi des mails) a un reverse DNS : lafibre.info
46.227.16.8 (IPv4 d'envoi des mails) a un reverse DNS : lafibre.info
Sans aucun rapport.

Par contre inversement lafibre.info a un champ A mais pas un champ AAAA.
Que le site ne soit pas accessible sur l'Internet v6 est certes regrettable, mais n'a pas à être lié à cette affaire de SMTP.

Peux-tu expliquer à quoi est censé servir SPF?

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #25 le: 04 septembre 2013 à 22:46:08 »
SPF est là pour vérifier si l'ip est autorisée pour envoyer des mails.

Avec lafibre.info. IN TXT "v=spf1 a ~all" je n'autorise que les IP via l'option "a" :

Citer
If the domain name has an address record (A or AAAA) that can be resolved to the sender's address, it will match.
Le domaine a bien un enregistrement A et pas un enregistrement AAAA (car SMF est pas compatible pour IPv6, ce sera le cas dans la prochaine version)

Donc Gmail à qui j’envoie mes mails en IPv6 risque de refuser le mail car pas d'enregistrement AAAA correspondant a l'IP où j'ai enregistré le mail.

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #26 le: 04 septembre 2013 à 22:47:53 »
Pour les mails reçus depuis le serveur Lafibre.info, la vérification du SPF de google indique : neutral et non pass

Comment vérifier simplement avec Gmail comment il considère le SPF ? (pass / neutral / reject)

Pour Thunderbird, vous utilisez quelle extension ?

corrector

  • Invité
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #27 le: 05 septembre 2013 à 00:41:35 »
Comment vérifier simplement avec Gmail comment il considère le SPF ? (pass / neutral / reject)
C'est marqué dans la trace du parcours de chaque courriel.

Pour Thunderbird, vous utilisez quelle extension ?
Aucune.

C'est dans les informations de trace du message.

Amon-Ra

  • Expert.
  • Abonné Free fibre
  • *
  • Messages: 604
  • FTTH 1 Gbit/s à Asnières-sur-Seine (92)
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #28 le: 05 septembre 2013 à 03:16:35 »
Comment vérifier simplement avec Gmail comment il considère le SPF ? (pass / neutral / reject)

Pour Thunderbird, vous utilisez quelle extension ?

dans les en-têtes du mail reçu sur gmail

corrector

  • Invité
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #29 le: 05 septembre 2013 à 04:30:02 »
2a01:6e00:10:410::2 (IPv6 d'envoi des mails) a un reverse DNS : lafibre.info
46.227.16.8 (IPv4 d'envoi des mails) a un reverse DNS : lafibre.info

Par contre inversement lafibre.info a un champ A mais pas un champ AAAA.
SPF est là pour vérifier si l'ip est autorisée pour envoyer des mails.
Autorisée par qui?

Qui a autorité pour définir la politique d'expéditeur de courriels (= SFP), sinon l'administrateur du domaine?

L'administrateur de quel domaine?

corrector

  • Invité
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #30 le: 05 septembre 2013 à 05:52:53 »
Comment vérifier simplement avec Gmail comment il considère le SPF ? (pass / neutral / reject)
Tu veux dire, avant de définir une "politique" incorrecte?

Je pense que Gmail respecte la norme SPF, tout simplement. Pour savoir si une politique est syntaxiquement correcte, qu'elle fait référence à des domaines qui existent, qu'elle a donc un sens, il y a des outils en ligne comme :
SPF Record Testing Tools

Ensuite tu peux vérifier si une politique accepte une certaine IP de client SMTP et une certaine adresse MAIL FROM et une adresse HELO :

Citer
Mail sent from this IP address: 46.227.16.8
Mail from (Sender): vivien@lafibre.info

Results - PASS sender SPF authorized


Mail sent from: 46.227.16.8
Mail Server HELO/EHLO identity: lafibre.info

HELO/EHLO Results - PASS sender SPF authorized
et
Citer
Mail sent from this IP address: 2a01:6e00:10:410::2
Mail from (Sender): vivien@lafibre.info

Results - softfail domain owner discourages use of this host


Mail sent from: 2a01:6e00:10:410::2
Mail Server HELO/EHLO identity: lafibre.info

HELO/EHLO Results - softfail domain owner discourages use of this host

corrector

  • Invité
lafibre en IPv6
« Réponse #31 le: 05 septembre 2013 à 06:01:25 »
Le domaine a bien un enregistrement A et pas un enregistrement AAAA (car SMF est pas compatible pour IPv6, ce sera le cas dans la prochaine version)
Vraiment?

corrector

  • Invité
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #32 le: 05 septembre 2013 à 07:27:36 »
Comment vérifier simplement avec Gmail comment il considère le SPF ? (pass / neutral / reject)
De la même façon qu'en 2011 :
Extrait d'un email automatique de lafibre.info reçu sur GMail, depuis le début de la trace (mon annotation en rouge) :
Citer
Return-Path: <vivien_at_lafibre.info>
Received: from smtp1.dbmail.com (smtp1.dbmail.com [160.92.190.1])
        by mx.google.com with ESMTP id a70si7320767wek.105.2011.07.01.18.00.10;
        Fri, 01 Jul 2011 18:00:10 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning vivien_at_lafibre.info does not designate 160.92.190.1 as permitted sender) client-ip=160.92.190.1;
Authentication-Results: mx.google.com; spf=softfail (google.com: domain of transitioning vivien_at_lafibre.info does not designate 160.92.190.1 as permitted sender) smtp.mail=vivien_at_lafibre.info
Received: from worldlinemail.net (localhost [127.0.0.1])
   by mwumf0224.dbmail.com (SMTP Server) with ESMTP id 924C32400DAA
   for <_______@gmail.com>; Sat,  2 Jul 2011 03:00:10 +0200 (CEST)
Received: from smtpauth.dbmail.com (unknown [195.200.217.68 (=lafibre.info)])
   by mwumf0224.dbmail.com (SMTP Server) with ESMTP id 7F6AA2400DB3
   for <_______@gmail.com>; Sat,  2 Jul 2011 03:00:10 +0200 (CEST)

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #33 le: 05 septembre 2013 à 08:28:36 »
L'époque où j'envoyais mes mails via Dartybox  ;)

corrector

  • Invité
Envoi de mail : configuration du SPF (Sender Policy Framework)
« Réponse #34 le: 16 septembre 2013 à 21:01:39 »
SPF est là pour vérifier si l'ip est autorisée (par l'administrateur du domaine) pour envoyer des mails.

Avec lafibre.info. IN TXT "v=spf1 a ~all" (l'administrateur de lafibre.info) n'autorise que les IP via l'option "a" :
Le domaine a bien un enregistrement A et pas un enregistrement AAAA (car SMF est pas compatible pour IPv6, ce sera le cas dans la prochaine version)
C'est l'administrateur du DNS du domaine en question (lafibre.info) qui a autorité pour définir la politique d'envoi.

En aucun cas l'administrateur du DNS d'un domaine dans in-addr.arpa ou ip6.arpa!