[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [1/2HS] Serveur de messagerie perso, mails considérés comme spams et blacklistés



ajh-valmer a écrit :
> On Friday 06 December 2019 11:18:50 Cyrille BIOT wrote:
>> personnellement, VPS avec serveur de mail perso sous yonuhost (debian  
>> stable) pas de soucis avec un DKIM et un reverse dns
>> Comme utilitaire j'avais utilisé
>> https://www.mail-tester.com/
>> et https://dkimvalidator.com/
>> mais c'est vrai que c'est parfois bizarre et que tout est fait pour  
>> bloquer les envois depuis des serveurs personnels
> 
> Il faut créer quelque chose sur DKIM, DK et DMARC...
> 
> J'ai testé aux 2 liens ci-dessus :
> 
> Voici un petit extrait du rapport :
> DKIM_SIGNED Message has a DKIM or DK signature, not necessarily                            
> valid
> DKIM_INVALID DKIM or DK signature exists, but is not valid
> 
> L'autre rapport dit :
> Votre = 7.5/10
> DKIM_VALID Message has at least one valid DKIM or DK signature
> Génial ! Votre signature est valide
> DKIM_VALID_AU Message has a valid DKIM or DK signature from author's domain
> Génial ! Votre signature est valide et provient de votre nom de domaine
> Votre serveur n'est pas blacklisté (aucun blacklistage).
> 
> Pourtant, Free et Gmail le blacklistent.

	Bonjour,

	Je vais être violent, gmail est une bouse configurée pour n'accepter
correctement que les mails en provenance de gmail:
1/ une fois sur deux, les signatures DKIM de gmail sont invalides ;
2/ à partir de quelques messages par heure en provenance d'un smtp IPv6,
gmail te boule parce que tu lui envoies trop de messages ! Je n'ai pas
vu le problème en IPv4, mais cela ne signifie pas qu'il n'existe pas,
mon SMTP envoyant en priorité sur IPv6.

	Free est généralement extrêmement laxiste sur les transactions SMTP. Je
n'ai jamais vu un message qui n'était pas accepté par leurs serveurs.

	Pour envoyer des mails sur un smtp privé, il faut :
1/ avoir un FAI pas trop pourri (pour éviter d'être dans les listes d'IP
résidentielles ou d'IP pourries) ;
2/ configurer finement son SMTP (personnellement, j'ai un faible pour
sendmail avec plein d'options étranges) ;
3/ installer et configurer DKIM et SPFv1 ;
4/ gérer les files d'attente (par domaine, sinon, ce ne serait pas drôle) ;
5/ faire gaffe au chiffrement (certains serveurs utilisent des vieux
algos qui ne sont plus disponibles chez Debian) ;
6/ avoir un DNS configuré correctement (c'est-à-dire avec un reverse DNS
correct) ;
7/ avoir des certificats (le cas échéant) qui ne sont pas auto-signés.

	Moyennant ça, on peut s'en sortir pas trop mal.

	Bien cordialement,

	JB


Reply to: