Mise en place de SPF... - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 10-08-2007 à 14:53:54
Vous pouvez zappé cette question.
C'est un problème de cache.
J'ai mis en place un forwarders sur mon bind secondaire (la machine qui me sert aussi de test spf en réception avec spamassassin) et je fais mes requetes sur 127.0.0.1.
Du coup terminé les comportements bizarre et les scores correspondent à mes essais. Plus qu'à attendre quelque jours pour que ces saletés de caches expirent
Marsh Posté le 10-08-2007 à 14:19:36
J'ai mis en place SPF chez moi mais cela ne fonctionne pas et je ne comprend pas pourquoi...
Voici ma zone :
$TTL 1D
@ IN SOA ns1.le-vert.net. root.le-vert.net. (
2007081012 ; Serial
8H ; Refresh
2H ; Retry
4W ; Expire
1D ) ; Minimum TTL
; Section NS
NS ns1
NS ns2
; Section MX
MX 1 mail
; Section A
IN A 81.56.196.209
ns1 IN A 81.56.196.209
ns2 IN A 88.191.27.196
mail IN A 81.56.196.209
rexxar IN A 81.56.196.209
stmarcel IN A 82.241.96.158
; Section CNAME
; rexxar
www IN CNAME rexxar
; www
cacti IN CNAME www
p3pper IN CNAME www
wrap IN CNAME www
; mail
webmail IN CNAME mail
; DomainKeys Identified Mail (DKIM) / Yahoo DomainKeys
selector1._domainkey IN TXT "k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCl4CwDPaunvEjBDVe2srm8mE7SFdwFk0gpfzphCF0I8J09qKxR7HHN/SOzPwNeAJEufpOA/Un+dtiPW0eqR7KFh5NTkH94OpiGn+F5tgC26Q0DqWTtIC3jEAVxKJ4V/HiAqceUQ8QvFuiyDQGHI/K2rgxgH6UsGFp+JmiGflfIewIDAQAB; t=y"
; SPF
; All IPs listed in le-vert.net's MX is allowed to send mails from @le-vert.net
; Don't be to restrictive (?all, instead of -all)
le-vert.net. IN TXT "v=spf1 a mx ~all"
mail.le-vert.net. IN TXT "v=spf1 a -all"
Les mails viennent de le-vert.net (81.56.196.209) et sont envoyé par un MTA qui s'annonce (HELO) comme mail.le-vert.net.
Pourtant les tests tels que http://old.openspf.org/why.html ou http://www.kitterman.com/spf/validate.html me dise que je n'utilise pas SPF sur ma zone.
Pourriez-vous m'aider à débugguer ça ?