Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sender ID en Open Source pour Sendmail

7 réponses
Avatar
Thibaut Maquet
En vue de mieux lutter contre le spam et contre les fraudes par mail, Sendmail Inc vient
de distribuer une implémentation open source de Sender ID.

Sender ID est un dispositif combinant le SPF (Sender Policy Framework,
http://spf.pobox.com/) et le Microsoft's Caller ID (http://www.microsoft.com/senderid)
et dont le but est de vérifier l'intégrité d'un message et surtout la véracité de son
expéditeur.
Voici par exemple le processus du Microsoft's Caller ID:
- L'expéditeur envoit un message au destinataire
- Le serveur de destination reçoit le message
- Le serveur de destination vérifie l'enregistrement SPF du domaine d'expédition via un
enregistrement DNS
- Le serveur de destination vérifie la corrélation entre l'adresse IP de l'expéditeur et celui trouvé
dans l'enregistrement DNS

Le plugin Sendmail s'appelle SID-Milter et il est disponible ici:
http://sendmail.net/sid-milter/

Cordialement
Thibaut Maquet
www.pagasa.net (Livre sur Sendmail)

7 réponses

Avatar
Fabien LE LEZ
On Sat, 4 Sep 2004 10:46:41 +0200, "Thibaut Maquet"
:

Sender ID est un dispositif combinant le SPF (Sender Policy Framework,
http://spf.pobox.com/) et le Microsoft's Caller ID (http://www.microsoft.com/senderid)


Pour le coup, j'aimerais savoir comment ça marche, ce truc.
Par exemple, beaucoup de gens ont un compte chez Free.fr, et une
adresse email @free.fr, mais se connectent à Internet via un autre FAI
-- et donc utilisent pas mal de serveurs SMTP différents.
De même, je suis responsable du domaine edulang.com, avec des gens qui
travaillent de chez eux (et donc utilisent divers FAI), des portables
qui se connectent à Internet par ADSL, 56K, GPRS, etc.


--
;-)

Avatar
Thibaut Maquet
Bonjour Erwan,

Çaz c'est le principe de SPF. La foutaise qui est tout simplement
incompatible avec smtp.


cela m'interesserait que tu developpes un peu ;-)

Cordialement
Thibaut Maquet
www.pagasa.net (Livre sur Sendmail)

Avatar
ts
"T" == Thibaut Maquet writes:






T> En vue de mieux lutter contre le spam et contre les fraudes par mail, Sendmail Inc vient
T> de distribuer une implémentation open source de Sender ID.

Méfiez vous en énormément, voir le commentaire fait sur

http://www.milter.org/

cela a l'air d'être typiquement un piège à con.


--

Guy Decoux





Avatar
RAKOTOMALALAL Renaud

Pour le coup, j'aimerais savoir comment ça marche, ce truc.
Par exemple, beaucoup de gens ont un compte chez Free.fr, et une
adresse email @free.fr, mais se connectent à Internet via un autre FAI
-- et donc utilisent pas mal de serveurs SMTP différents.


Là il y a un problème, mais certainement pas aussi important que celui
provoqué par les spam/virus

De même, je suis responsable du domaine edulang.com, avec des gens qui
travaillent de chez eux (et donc utilisent divers FAI), des portables
qui se connectent à Internet par ADSL, 56K, GPRS, etc.


Si vous êtes responsable du domaine, vous pouvez donc y mettre les
informations nécéssaire au traitement SPF (puisque l'on parle de ce
système), qui plus est vous pouvez notamment y mettre les informations
permettant de specifier que les serveurs d'envoient présent dans les TT
records ne sont pas exhaustifs, enfin l'ouverture d'un SMTP (restreint)
est de bon ton lorsque l'on envoi des mails professionnels (mais je suis
d'accord après ca depend de la conception de chaque responsable de
messagerie).

Cordialement,

--
RENAUD RAKOTOMALALA
W-CONSULTING http://www.w-consulting.fr

Avatar
Jacques Belin
Le samedi 4 septembre 2004 15:56:14,
RAKOTOMALALAL Renaud <renaud+ a écrit:

Pour le coup, j'aimerais savoir comment ça marche, ce truc.
Par exemple, beaucoup de gens ont un compte chez Free.fr, et une
adresse email @free.fr, mais se connectent à Internet via un autre FAI
-- et donc utilisent pas mal de serveurs SMTP différents.


Là il y a un problème, mais certainement pas aussi important que celui
provoqué par les spam/virus


Excuse moi, mais recevoir des spams/virus ne m'a jamais empêché de
pratiquer le mail. Alors qu'avec cette méthode c'est toute mon
organisation qui est à revoir...

Il y a des techniques qui sont bonnes.... mais sur le papier uniquement...


Jacques.
--
The last man connected to the Net was browsing some old WebSites.
"You have new mail" appeared on the screen...
--------------------------- adapted from a short Fredric Brown's story


Avatar
gpe92
Le Sat, 04 Sep 2004 10:46:41 +0200, Thibaut Maquet a écrit :

En vue de mieux lutter contre le spam et contre les fraudes par mail, Sendmail Inc vient
de distribuer une implémentation open source de Sender ID.



Chez Debian ils n'ont pas l'air de trouver Sender ID open source:
http://www.debian.org/News/2004/20040904

Avatar
Fabien LE LEZ
On Sat, 04 Sep 2004 15:56:14 +0200, RAKOTOMALALAL Renaud
<renaud+:

Par exemple, beaucoup de gens ont un compte chez Free.fr, et une
adresse email @free.fr, mais se connectent à Internet via un autre FAI
-- et donc utilisent pas mal de serveurs SMTP différents.


Là il y a un problème, mais certainement pas aussi important que celui
provoqué par les spam/virus


Ben... les spams/virus, c'est gênant si on n'a pas de filtre bayésien.
Ne plus pouvoir envoyer d'emails, ça me paraît un problème beaucoup
plus important.


--
;-)