Mise en place de SPF...

Mise en place de SPF... - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-08-2007 à 14:19:36    

:hello:
 
J'ai mis en place SPF chez moi mais cela ne fonctionne pas et je ne comprend pas pourquoi...
Voici ma zone :
 

$TTL 1D
@       IN      SOA     ns1.le-vert.net. root.le-vert.net. (
                        2007081012      ; Serial
                        8H              ; Refresh
                        2H              ; Retry
                        4W              ; Expire
                        1D )            ; Minimum TTL
 
; Section NS
                NS      ns1
                NS      ns2
 
; Section MX
                MX 1    mail
 
; Section A
                IN      A       81.56.196.209
ns1             IN      A       81.56.196.209
ns2             IN      A       88.191.27.196
mail            IN      A       81.56.196.209
rexxar          IN      A       81.56.196.209
stmarcel        IN      A       82.241.96.158
 
 
; Section CNAME
; rexxar
www             IN      CNAME   rexxar
; www
cacti           IN      CNAME   www
p3pper          IN      CNAME   www
wrap            IN      CNAME   www
; mail
webmail         IN      CNAME   mail
 
; DomainKeys Identified Mail (DKIM) / Yahoo DomainKeys
selector1._domainkey IN TXT     "k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCl4CwDPaunvEjBDVe2srm8mE7SFdwFk0gpfzphCF0I8J09qKxR7HHN/SOzPwNeAJEufpOA/Un+dtiPW0eqR7KFh5NTkH94OpiGn+F5tgC26Q0DqWTtIC3jEAVxKJ4V/HiAqceUQ8QvFuiyDQGHI/K2rgxgH6UsGFp+JmiGflfIewIDAQAB; t=y"
 
; SPF
; All IPs listed in le-vert.net's MX is allowed to send mails from @le-vert.net
; Don't be to restrictive (?all, instead of -all)
le-vert.net. IN TXT "v=spf1 a mx ~all"
mail.le-vert.net. IN TXT "v=spf1 a -all"


 
Les mails viennent de le-vert.net (81.56.196.209) et sont envoyé par un MTA qui s'annonce (HELO) comme mail.le-vert.net.
 
Pourtant les tests tels que http://old.openspf.org/why.html ou http://www.kitterman.com/spf/validate.html me dise que je n'utilise pas SPF sur ma zone.
 
Pourriez-vous m'aider à débugguer ça ? :jap:

Reply

Marsh Posté le 10-08-2007 à 14:19:36   

Reply

Marsh Posté le 10-08-2007 à 14:53:54    

Vous pouvez zappé cette question.
C'est un problème de cache.
 
J'ai mis en place un forwarders sur mon bind secondaire (la machine qui me sert aussi de test spf en réception avec spamassassin) et je fais mes requetes sur 127.0.0.1.
 
Du coup terminé les comportements bizarre et les scores correspondent à mes essais. Plus qu'à attendre quelque jours pour que ces saletés de caches expirent :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed