Lien Les emails : analyse technique et enjeux de souveraineté


Bonjour à tous,
Je déterre un peu le vieux sujet oldschool sur lequel il y a déjà eu des avis ci et là sur quel firewall d'entrée de réseau utiliser pour une maison.
Evidemment, la quête du béotien en mal d'aventures en ce mois d'Aout 2022 va avec quelques souhaits :
- J'ai utilisé pfSense des années sur du vieux matériel, ça marchait bien mais mon vieux matériel ne me permet plus d'avoir du Gigabit voire un lien 10Gigabit sur (…)
J’héberge mon propre courrier électronique. Le faire correctement n’est pas une chose triviale à faire et on est amené à apprendre l’existence de plusieurs mécanismes. Ce matin, j’ai reçu un courriel de non-livraison étrange de la part de Gmail et c’est l’occasion de parler de ces mécanismes, puis on décortiquera ce courriel étrange.
Ces trois technologies servent à lutter contre le courrier indésirable.
SPF prend la forme d’un enregistrement DNS sur (…)
Cette dépêche n’a pas vocation à parler de tous les aspects du courriel : certains ont déjà été évoqués précédemment comme la configuration de base, la gestion du spam ou la configuration TLS, par exemple. On pourrait aussi parler :
Bref, le sujet est vaste. Il se dit que ce serait même un métier (et il se dit aussi que les professionnels et spécialistes se feront un plaisir de corriger ou compléter cette dépêche en cas d’oubli, d’erreur ou d’imprécision).
Mais quelle serait la problématique, disons… d’une association de bénévoles passionnés qui voudraient avoir leurs propres serveurs de courriel et de listes de diffusion, et qui voudraient interagir avec le reste du monde ?
Bonjour à tous,
Voila, j'ai un souci avec mon serveur de messagerie.
J'ai mis en place un serveur relais postfix en dmz. Les mails entrant passent donc par lui et sont ensuite redirigés vers mon serveur de messagerie qmail.
Le problème est que certains mails provenant de domaine dont l'enregistrement spf est mis en place sont rejetés par mon serveur qmail. En effet, étant donné que mon serveur qmail vérifie l'enregistrement dns spf de l’expéditeur du mail et que mon (…)
Bonjour.
Mon nom de domaine domain.tld, que j'utilise pour envoyer mes courriels, ne possède pas actuellement d'enregistrement SPF. J'aimerais en configurer un dans l'espoir de limiter mes messages considérés comme spam (ça arrive peu, mais ça arrive) et parce que ça ferait plus joli d'avoir 0 warning sur les sites de test.
Le serveur est un dédié chez Gandi. J'envoie les courriels en passant par le SMTP du serveur lui-même, que ce soit via mon client logiciel à la maison (…)
Au vu d’un précédent sondage, les lecteurs ont largement envie de plus de howto/documentation. Voici donc un tutoriel pour mettre en place une solution pour héberger ses courriels. Jusque‐là, c’est assez classique, mais on va aller un peu plus loin en ajoutant une solution pour lutter contre le pourriel (spam), qui apprend en fonction de ce que l’utilisateur configure. Cette solution vise une installation pour quelques utilisateurs maximum (on ne parle pas de LDAP, par exemple). Qui plus est, ils doivent être de confiance, car ils ont accès à certaines commandes qui peuvent poser des problèmes. Ils n’ont pas non plus de quota maximum.
L’installation et la configuration ont été testées sur Debian Wheezy, mais devraient fonctionner pour toute distribution.

Cher journal,
la prose qui suit est le récit de ma bataille contre la hotline de SFR. Au risque de vous spoiler: cette dernière a gagné (ou perdu - un client - au choix).
Commençons du début: mon problème concerne la réception de mail. Parfois, certains mails se perdent, je ne les reçois jamais. J'ai une configuration un peu exotique pour le péquin moyen, mais rien de bien extraordinaire non plus: j'ai acheté mon nom domaine chez gandi.net, et j'utilise (…)
Bonjour,
j'ai un nom de domaine chez Gandi et un alias mail associé. Cet alias renvoie sur ma boîte mail SFR. Or, je ne reçois jamais le courrier provenant de certains expéditeurs (jusqu'à présent: mobile.free.fr, steampowered.com, digiposte.fr).
Après avoir consulté Gandi, il semble que le serveur SMTP SFR refuse le mail. J'ai demandé à Gandi les logs, voici ce que j'ai reçu:
J'ai pu mettre la main sur la trace d'un mail provenant de noreply@steampowered.com envoyé à 12:23. Ce mail (…)
Bonsoir,
je voudrais vérifier les enregistrements SPF (et plus tard DKIM éventuellement) pour un nom de domaine.
En cherchant, je tombe à chaque fois sur des liens vers des services web.
Je veux le faire moi-même.
Dans le cas du SPF, c'est un enregistrement TXT au niveau des DNS.
Ah tiens, et si je cherchais "lire txt dns" dans un moteur de recherche?
Avec google, j'ai n'importe quoi comme résultat.
Avec Duckduckgo, j'ai des résultats pertinent.
dig -t txt le_nom_de_domaine
L'IETF avait créé en 2004 un groupe de travail nommé MARID, qui avait pour tâche de normaliser un mécanisme d'authentification faible du courrier électronique par le biais de la publication dans le DNS des serveurs autorisés à envoyer du courrier pour un domaine. Deux propositions étaient sur la table, SPF et Sender ID. Microsoft avait pratiqué une intense obstruction contre SPF, pour promouvoir sa propre solution, Sender ID. Six ans après est publié le RFC 6686 qui conclut enfin officiellement (…)