[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: hd.free.fr et server de mail ?



François Boisson wrote:
> Le Sat, 20 Oct 2007 17:52:53 +0200
> debian@fantasymail.de a écrit:
> 
>> Je suis effectivement chez free en dégroupé (IP fixe), j'ai créé une "Entrée
>> DNS personnalisée" cette option est d'apres eux incompatible avec le
>> "Reverse DNS personnalisé" je ne comprend pas pourquoi donc j'aimerais
>> entrer mon.hd.free.fr dans "Reverse DNS personnalisé" mais vue qu'il est
>> noté que c'est irréversible cela me fait un peu peur.
>>
>> Si plus tard j'achète un nom de domaine, le reverse DNS fournit ne pourra
>> pas pointer vers mon IP, puisque je suppose que l'on ne peu avoir qu'un
>> reverse dns par IP ?
> 
> Le reverse DNS n'est pas utile pour ton serveur de mail: Un serveur de mail
> doit fournir un nom toto.mail.fr tel que
> $ host toto.mail.fr
> renvoit bien l'IP d'où il vient.
> 
> Certains ont exigé pendant quelque temps que non seulement
> $ host  toto.mail.fr
> renvoit l'IP d'origine mais aussi que
> $ host IP 
> renvoit  toto.mail.fr
> (par exemple club-internet et hotmail pendant qque temps). Une astuce consite
> a fournir le nom réel de ton IP. Ainsi pendant longtemps j'ai fourni comme nom
> de SMTP alf94-3-82-66-248-156.fbx.proxad.net mais (et c'est un comble je
> trouve), bien quer tu dises réellement la vérité, tu te retrouveras blackboulé
> par plusieurs SMTP ou plutôt par plusieurs spamassassin dont celui de cette
> liste. Finalement le mieux reste de faire la chose suivante:
> 
> 1) Tu mets tonnom.hd.free.fr -> Ton IP
> 2) Tu n'actives pas pour le moment ton reverse DNS
> 3) Tu déclares comme nom de serveur tonnom.hd.free.fr 
> 
> Tu rencontreras des pbms pour les abrutis utilisant les listes nores de
> manière abusive et particulièrement celle de mail.abuse (citons par exemple
> les universités, l'école polytechnique, les smtp de gouv.fr). 

cap gemini, ...
(et cloud9.net, dont on s'en foutrait s'il n'hebergeait pas les listes
postfix....).


> Pour ceux là tu
> passes par le smtp de free.

A un moment, certains serveurs "sortants" de free étaient sur la dite
liste. ça s'est arrangé depuis quand-même, mais rien ne prouve que ça ne
se repetera pas.

> 
> Activer le reverse DNS te diminue un petit peu la liste précédente mais le
> gros obstacle est que mail.abuse, situé aux USA, a décrété que ton IP est
> dynamique et a mis d'autorité ton IP en liste noire.

La liste de mail.abuse (MAPS RBL) a été rachetée par Trend Micro. qu'ils
soients aux US ou à Jupiter ne change rien. De toute façon, le problème
est du côté des sites qui utilisent cette liste (cap gemini par exemple).


> 4 mois de mail avec eux
> et Free (qui ne lèvera pas le petit doigt pour t'aider dans cette histoire)
> m'ont montré qu'il n'y a rien à faire à part des mails d'insultes à mail abuse
> pour te défouler. Seul Free pourrait débloquer la situation

comment? MAPS RBL ont décidé qu'il s'agit d'IPs "residentielles" et
qu'elles n'ont pas à envoyer du mail.

> mais Free s'en
> moque complètement  (<troll>une bonne fois pour toute, Free n'est pas un
> bon  FAI</troll>). 

peut-etre, mais dans ce cas-ci, ils ont plutot fait des choses qui ont
amélioré la situation:
- port 25 bloqué par défaut, avec liberté de le débloquer.
- adresse IP statique gratuitement
- possibilité de choisir son reverse DNS (j'en connais qui payent très
cher chez des hosters et qui n'ont pas ce privilège!).



> Je constate cependant deux choses:
> 1) La chose s'est amélioré je trouve: Ainsi Noos et même hotmail accepte les
> emails venant d'un SMTP d'IP chez Free. (Mais pour hotmail, il faut le reverse
> DNS pointant vers le nom déclaré du SMTP)

si le reverse n'est pas correct, beaucoup de sites te rejetteront de
toute façon. il s'agit d'une recommendation considérée assez
"importante". essaye de faire un whois sur gandi à partir d'une IP qui
n'a pas le bon reverse...

> 2) L'usage des listes grises s'est répandu, il faut soigner le paramétrage du
> «retry»

les spameurs aussi se sont adaptés. je vois plein de zombies qui retentent.

> 3) J'ai remarqué que hotmail refuse tout envoi à plus de dix comptes. Il
> faudrait donc paramétrer le serveur pour couper les envois groupés (Un même
> mail envoyé à + de dix personnes à hotmail.fr par exemple). Je ne sais pas
> faire ça sur exim mais ça doit pouvoir se trouver (RTFM j'imagine).
> 

j'ai pas remarqué ça. mais pour envoyer à hotmail, mieux vaut configurer
son SPF...


> À chaque fois, il suffit de rajouter une règle disant de faire le relais par
> le smtp de Free.

ou de boycotter le site. j'ai fait ça pendant quelques années. j'appelle
ça la "parité": si tu refuses de me causer, je fais pareil.

> 
> Remarque: Le principe des listes noires est vraiment absurde: Jeudi et
> Vendredi, hotmail refusait les mails venant des smtp de Nerim. Sachant que
> tous les lycées de France (ou du moins de l'ile de France) sont chez Nerim
> (administration) et que 50% des élèves ont leur adresse chez hotmail, c'est
> quand même absurde. Il a fallu que je fasse relayer les mails (une
> soixantaine) par le SMTP de Free via un serveur local pour que le courrier soit
> acheminé... 
> 

les listes noires ne sont pas absurdes du tout. Il y a certes très peu
de bonnes listes (spamhaus.org est actuellement en top 1). mais en tout
cas, hotmail utilise ses propres filtres. si quelqu'un chez Nerim
bombarde hotmail avec du spam, hotmail va bloquer. que veux-tu qu'ils
fassent d'autres?

Et puis, ceux qui prennent des adresses chez hotmail n'ont qu'à se
plaindre à hotmail. comme ça, hotmail ajoutera peut-etre des règles de
filtrage pour minimiser les conséquences.




Reply to: