PDA

Voir la version complète : Greylisting


Nazebrock
09/03/2007, 12h46
Bonjour,

Je me posais une question sur le greylisting.

Comme vous le savez, le but du gerylisting est de greylister tout mail entrant avec son adresse IP, le champ MAIL FROM et le champ RCPT TO. C'est à dire rejeter temporairement tout mail et d'attendre qu'il revienne comme un brave. Si il revient bien, c'est bon. Si il revient pas, c'était vraisemblablement du spam.

Donc, si le mail revient après le délai fixé, il est conseillé de whitelister le triplet propre au mail, donc de whitelister l'IP source, le champ RCPT TO et le champ MAIL FROM.

Bon, je dois vous avouer que que je ne comprend pas très bien pourquoi whitelister l'IP.
Je veux dire qu'en cas d'envoi de mail d'un utilisateur privé (genre votre copine) à vous (qui etes un privé aussi), d'office le mail sera greylisté parce que votre copine étant une privée elle aura à 90% de chance une IP dynamique.
Donc pour peu qu'elle vous envoie un mail (dont le triplet se fera whitelister) et qu'elle vous en réenvoie un deux jours plus tard, elle aura changé d'IP et le processus du greylisting se refera et il y aura encore une latence.

Mon idée c'était plutot de whiteliser JUSTE l'adresse mail source et l'adresse mail destination. Ainsi tout mail futur de votre copine vous arrivera dans la minute pour votre plus grand bonheur (chouette, de ses nouvelles).

Quelle chance y a t il pour qu'un spammeur prenne le mail de votre copine pour envoyer du mail à vous ?
J'ai cherché les possibilités pour lesquelles cette méthode ne serait pas bonne, mais a part celle que je viens de dire (et dont les chances sont minimes) je n'en vois pas ?

En voyez vous ? Trouvez vous ca bon ?

Merci d'avance de vos réponses ^^

Nazebrock
09/03/2007, 13h53
J'ai répondu tout seul à ma question.

Si votre copine n'est pas une geek et qu'elle passe bien par son serveur mail FAI plutot que par son serveur a elle, développé avec Postfix, y'a pas de probes.

L'IP du serveur de son FAi étant fixe, on peut bien whitelister l'IP puisque c'est l'IP du serveur emetteur et non pas l'adresse IP source comme je le prétendais qu'il faut considérer dans le triplet.

Toutes mes confuses

bbq
09/03/2007, 19h02
Mettre "Réglé "(par tes soins, mais ça c'est pas précisable) sur le premier message de ton fil ;)