ts a écrit :
>>>>>>"S" == Samuel <no-more-spam@invalid.invalid> writes:
> S> En effet, ça a l'air de répondre à mon problème ... je vais regarder
> S> plus en détail.
>
> Vous tenez vraiment à embêter vos utilisateurs ?
> N'oubliez pas qu'il existe des cons, dont je fais partie, qui risque de
> retourner cette chose contre vous.
> Dec 5 11:45:09 moulon sm-mta[12710]: jB5Aj9mU012710: Milter:
> to=<xxxxxxxx@moulon.inra.fr>, reject=451 4.1.8 Sender IP xx.xx.xx.xx with
> helo yyyy.zzzz is not a permitted sender for <nationa_loto@msn.com>, see
> http://spf.pobox.com/why.html
> je masque volontairement la bécane qui est bloquée :-)
Franchement, j'ai du mal à comprendre votre réponse ... en quoi SPF
pourrait-il être un problème ?
Le seul prob que je j'imagine c'est un utilisateur de mon domaine ne
pouvant pas envoyer de mail avec notre domaine depuis un autre serveur
SMTP ... à part ça je ne vois pas d'autre problème.
J'ai mis en place l'autentification obligatoire pour les expéditeur de
notre domaine + tests simples sur le helo forgé avec notre domaine/ip.
Ca enlève beaucoup de spam/virus.
Je dois gérer maintenant les comptes système locaux comme destinataires.
Je vais essayer la règle suivante :
- Si pas localhost
- Si pas autentifié
- Si expéditeur différent mailer-daemon
- Si destinataire différent postmaster
- Si destinataire = compte système local
- Alors refuser session smtp.
Vous en pensez quoi ?
Samuel.