Salut Stephane,

> Ce qui est sûr, c'est que quand on ne veut pas bouger, on trouve
> facilement des tas d'excuses (tiens, il y a peut-être même un business
> plan pour ma future boîte de consulting, fournir des excuses pour ne
> pas migrer vers IPv6).

Je te sens agressif !

Mon reseau est dual stack depuis des annees. Mes DNS sont dual stack depuis des 
annees. Mon site web est IPv6 depuis des annees.
Les sites tous mes clients sont IPv6 depuis le 6.
On va donner a tous nos clients DSL une IPv6 en standard nous avons rate le 6 !

> Mais ce n'est pas vrai du tout. Les serveurs MX de l'AFNIC ont IPv6
> depuis des années et la quasi-totalité du spam est reçue en v4, comme
> avant. 

Tous les bots sont encore "IPv4 only" ?? !!
C'est scandaleux que les voleurs ne soit pas a la pointe de la technologie :D

Mais quand tu as _UN_ serveur IPv6 qui te blaste du mail il te faut un système 
pour vérifier : 
 - l'historique de fréquence d'envoi (de jamais vu a 100 message par secondes, 
etc)
 - le ratio spam/ham de l' IP
 - ...
Bref la reputation de l'IP.

Notre système maison n'est pas encore IPv6.
IPv6 devra donc attendre un peu pour le MX, car le problème je l'ai vu passer 
une fois et tant que mon système anti-spam interne est "v4 only" mes MX 
resterons v4 only.

C'est a faire : oui
C'est dur : non
C'est urgent : non

Mettre ses serveurs mail en IPv6 sans mesure anti-spam, surement l'affaire de 
moins d'une heure mais comme tu le dis .. Il n'a pas de trafic ! :D

>> La première ligne de défense anti spam sont base sur de la
>> reputation des IP, en IPv6 cela ne marche plus trop.
> 
> Parce qu'en IPv4, ça marche ?

Incroyable mais oui ! Enfin le mien marche plutôt bien - en conjonction avec 
plein d'autres tests - pour les offres commerciales .. aucune idée.

> Les éradicateurs du service de
> messagerie de Microsoft (liste noire utilisée par d'autres
> fournisseurs comme Equant) ont blacklisté les serveurs de l'AFNIC et
> n'ont jamais fourni aucune explication.


Bienvenu dans le monde SMTP - mais quel est le rapport avec IPv6 ?

Bon week-end,

Thomas

Attachment: signature.asc
Description: Message signed with OpenPGP using GPGMail

Répondre à