Commentaire de titi
sur Fracture numérique : vers un « droit à l'erreur » ?


Voir l'intégralité des commentaires de cet article

titi titi 16 octobre 2025 15:16

@pemile

"Pour SPF et DKIM tu as déjà administré un serveur de mail ?

"

SPF et DKIM : l’autre bullshit..

Les protocoles de messageries, sont définis par des RFC.
Par exemple dans le protocole SMTP :
L’une de ces RFC stipule que les commandes EHLO, et HELO doivent être suivies par un FQDN.

Donc si tu analyses tes logs, tu verras que la plupart des mails à la con, ne respectent pas cette RFC.
Question : pourquoi les FAI continuent ils à acheminer des mails qui ne respectent pas les RFC ?

Une autre RFC met en place la commande VRFY.

La commande VRFY, elle permet de vérifier la validité d’une adresse mail. Typiquement celle de l’émetteur.
Si tu analyses tes logs, tu verras que la plupart des mails à la con, proviennent d’adresses folkloriques.
Question : pourquoi les FAI continuent ils à acheminer des mails sans avoir fait de VRFY qui fait partie du protocole ?
Parce que d’après eux ça générerait trop de traffic. OK !

Donc à la place on met SPF, DKIM, DMARC...
Tester SPF : donc un nslookup pour récupérer le champ SPF
DKIM : récupérer toujours avec nslookup la valeur de la clef de cryptage et faire le calcul de signature, et la comparer à celle qui à été ajoutée au corps du mail.

Ajouter la signature au corps du mail c’est au moins 2ko sur le flux.
Un test VRFY c’est moins de 100 octets.

La rigolade !!

Et DMARC provoque la réception de rapports dans tous les sens.

VRFY ? 100 octets, c’est vraiment trop !
Comme disait la publicité des années 90 « pas assez cher mon fils »


Voir ce commentaire dans son contexte
https://merdekakreasi.co.id/buku/pkvgames/https://merdekakreasi.co.id/buku/bandarqq/https://merdekakreasi.co.id/buku/dominoqq/https://merdekakreasi.co.id/tentang-kami/