Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
PROSERVIA : Pôle Conseil Expertise
Newsletter
Archives
PROSERVIA : Pôle Conseil Expertise
4 septembre 2014

SPF et redirection Exchange des emails

Petit retour d'expérience SPF...

Les clients mettent en place SPF avec la règle MX -all qui active le rejet des emails non émis par les MX définis dans la zone DNS du client.

Si vous activez la redirection au niveau du serveur Exchange des emails des utilisateurs et que le domaine de l'expéditeur a activé le filtrage SPF en mode "Reject" vous allez avoir des erreurs de redirection car vous allez à votre insu "forger" des emails en changeant le destinataire et en gardant l'expéditeur alors que vous n'avez aucune légitimité pour envoyer un email avec ce domaine DNS.

La solution : et bien... ce n'est pas simple!
- soit le domaine source change son filtrage SPF en mode "Warning" au lieu de "Reject" ce qui permettra aux redirections de fonctionner quand meme
- Soit le serveur de destination doit mettre en liste blanche pour by-passer les règles SPF lorsque l'expéditeur est légitime

Donc pour résumer, il faut choisir entre la peste et le choléra, vive les filtrages SMTP!

 

Publicité
Commentaires
Publicité
Publicité