Moi, si j'était l'adminstrateur du nom de domaine en question : pas question, je n'ai pas mon nom de domaine et mon serveur pour déléguer l'envoi à tout Google. D'ailleurs c'est contraire à l'idée de SPF, d'autoriser des gens qu'on ne contrôle pas du tout à poster.
Donc, toujours si j'était l'adminstrateur : si tu veux utiliser ton adresse chez moi, tu poste par chez moi. Si tu ne veux pas, tant pis, utilise ton adresse chez Google et fais pas chier.
Il y en a eu très peu à ma connaissance. Mais je suis tombé sur un portable Packard-Bell ainsi tatoué. Concrètement, si le code de démarrage en MBR n'est pas strictement identique à celui d'origine, il affiche un message d'erreur « invalid boot sector » et refuse de démarrer.
Du coup, j'utilise un CD avec GRUB, qui chainloade le GRUB du DD.
Il existe d'autres projets du genre. Problème : ils sont en Java, donc pour les installer, il faut dégainer toute la machinerie Java. Ouf, celui-ci est [un truc qui se compile en code natif], et n'a pas l'air de dépendre de quarante-deux douzaines de bibliothèques.
Oui : rien ne t'empêche d'interroger les DNS primaires. Mais si tout le monde le fait, ils risquent d'être très surchargés.
Mais non. Les serveurs racines n'acceptent pas la récursion. Si tu leurs demande qui est www.linuxfr.org., ils te répondront juste la liste des serveurs de nom pour org.
OpenDNS ? À fuir à tout prix, c'est un service de serveurs de cache DNS menteur. Lui préférer ceux de Google, si vraiment on ne peut pas installer les siens.
SPF n'est pas une mesure contre le spam, ni contre l'usurpation d'adresse. En effet :
— il n'empêche pas le spam, qui n'a qu'à être envoyé avec une adresse dans une nom de domaine dédié, ou autorisant n'importe quoi, ou sans politique SPF ;
— il n'empêche pas l'usurpation d'adresse, puisqu'il s'applique à l'adresse d'expéditeur d'enveloppe — MAIL FROM — et que ce que les gens voient, c'est l'adresse d'expéditeur des en-têtes — From.
SPF est une surtout une mesure contre le backscatter, c'est à dire les notifications d'erreurs abusives qui font suite aux spams envoyés avec des adresses d'expéditeur d'enveloppe usurpés.
DKIM n'est pas une mesure contre le spam, ni contre l'usurpation d'adresse. En effet :
— il n'empêche pas le spam, qui n'a qu'à être envoyé avec une adresse depuis un nom de domaine dédié, en signant les messages correctements, ou sans signature DKIM ;
— il n'empêche pas l'usurpation d'adresse, puisqu'à cause de serveurs de ML qui modifient les messages, il ne peut pas être utilisé en blocage.
DKIM est surtout une mesure contre les abus involontaires d'un serveur d'un nom de domaine. En effet, il permet, pour un message donné, d'être sûr qu'il est bien passé par un serveur autorisé pour le nom de domaine qui l'a signé — ou que, si ce n'est pas le cas, c'est la faute de l'admin qui s'est fait voler sa clef privée — et donc d'envoyer un message à <abuse@>.
Après, ce qui serait amusant, ce serait d'avoir l'avis des geeks de chez Oracle. Aux dernières nouvelles que j'avais eues, leur système préféré pour installer Oracle, c'était Debian, qui n'est même pas officiellement pris en charge. :-)
Surtout que ça n'apporte strictement rien à ces grosses sociétés par rapport à une absence totale de ces brevets, sinon des dépenses en service juridique. Par contre c'est terrible pour les petits et les nouveaux entrants.
[^] # Re: Utiité de tout celà
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Authentifier n'est pas autoriser. Évalué à 2.
Donc, toujours si j'était l'adminstrateur : si tu veux utiliser ton adresse chez moi, tu poste par chez moi. Si tu ne veux pas, tant pis, utilise ton adresse chez Google et fais pas chier.
# Quel problème ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Où l'on trolle sur la médaille Fields.. Évalué à 3.
On met en avant, pour la médaille Fields, des normaliens. Ils gagnent, donc ça prouve qu'ils sont vraiment bons. Et ?
[^] # Re: solutions
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Quid de l'alternative d'OpenOffice sous Linux ? SoftMaker Office 2010 ?. Évalué à 7.
Du coup, j'utilise un CD avec GRUB, qui chainloade le GRUB du DD.
# Cool, pas de Java !
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de Seeks en version stable 0.2.4. Évalué à 6.
[^] # Re: Contournement ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal France et filtrage d'Internet. Évalué à 10.
On n'est jamais mieux servi que par soi-même.
[^] # Re: Contournement ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal France et filtrage d'Internet. Évalué à 10.
Mais non. Les serveurs racines n'acceptent pas la récursion. Si tu leurs demande qui est www.linuxfr.org., ils te répondront juste la liste des serveurs de nom pour org.
[^] # Re: Contournement ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal France et filtrage d'Internet. Évalué à 10.
[^] # Re: Le blog
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal France et filtrage d'Internet. Évalué à -1.
[^] # Re: Rappel : buts de SPF et DKIM
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Authentifier n'est pas autoriser. Évalué à 3.
Involontaires au sens de : non autorisés par l'adminstrateur et effectués à son insu. C'est à dire les abus d'utilisateurs et les piratages.
Dans le cas d'un administrateur complaisant avec les spammeurs, après en avoir acquis la certitude : blocage complet.
# Rappel : buts de SPF et DKIM
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Authentifier n'est pas autoriser. Évalué à 4.
SPF n'est pas une mesure contre le spam, ni contre l'usurpation d'adresse. En effet :
— il n'empêche pas le spam, qui n'a qu'à être envoyé avec une adresse dans une nom de domaine dédié, ou autorisant n'importe quoi, ou sans politique SPF ;
— il n'empêche pas l'usurpation d'adresse, puisqu'il s'applique à l'adresse d'expéditeur d'enveloppe — MAIL FROM — et que ce que les gens voient, c'est l'adresse d'expéditeur des en-têtes — From.
SPF est une surtout une mesure contre le backscatter, c'est à dire les notifications d'erreurs abusives qui font suite aux spams envoyés avec des adresses d'expéditeur d'enveloppe usurpés.
DKIM n'est pas une mesure contre le spam, ni contre l'usurpation d'adresse. En effet :
— il n'empêche pas le spam, qui n'a qu'à être envoyé avec une adresse depuis un nom de domaine dédié, en signant les messages correctements, ou sans signature DKIM ;
— il n'empêche pas l'usurpation d'adresse, puisqu'à cause de serveurs de ML qui modifient les messages, il ne peut pas être utilisé en blocage.
DKIM est surtout une mesure contre les abus involontaires d'un serveur d'un nom de domaine. En effet, il permet, pour un message donné, d'être sûr qu'il est bien passé par un serveur autorisé pour le nom de domaine qui l'a signé — ou que, si ce n'est pas le cas, c'est la faute de l'admin qui s'est fait voler sa clef privée — et donc d'envoyer un message à <abuse@>.
[^] # Re: Et sinon...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Commande pour le résolveur de la libc. Évalué à 3.
[^] # Re: lapin compris
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Commande pour le résolveur de la libc. Évalué à 3.
# Communiqué
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Joyeux anniversaire Debian !. Évalué à 3.
[^] # Re: joyeux anniversaire et persil pour tout
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Joyeux anniversaire Debian !. Évalué à 4.
[^] # Re: joyeux anniversaire et persil pour tout
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Joyeux anniversaire Debian !. Évalué à 3.
[^] # Re: R.I.P.
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Joyeux anniversaire Debian !. Évalué à 10.
# OVH
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message XMPP: Des retours sur Hosted.IM / Autres fournisseurs. Évalué à 2.
[^] # Re: Link
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Vendredi 13: soleil noir pour le logiciel libre.. Évalué à 6.
[^] # Re: éclipse
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Vendredi 13: soleil noir pour le logiciel libre.. Évalué à 2.
[^] # Re: Link
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Vendredi 13: soleil noir pour le logiciel libre.. Évalué à 4.
[^] # Re: Nouvelle peut-être pas si mauvaise que ça ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 5.
[^] # Re: [HS] être et avoir
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 2.
[^] # Re: JAVA
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 1.
[^] # Re: Saisie et destruction
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 7.
# Et Mono ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 6.
Maintenant, penser à ne pas utiliser Mono, parce que c'est un peu kif-kif pareil.