Bonjour,

Splio - Benjamin BILLON a écrit :
> qmail (et je suppose qu'il y en a d'autres), quand il envoie ses mails,  
> prend en compte le deferred renvoyé par le serveur en face, mais comme  
> un sac : il va réessayer dans 5 ou 10 minutes, 1 heure après, etc., et  
> le serveur en face risque de lui répondre le même message à chaque fois,  
> pensant qu'il s'agit d'une nouvelle tentative pour un nouveau message.  
> Il est simplet, qmail, on lui dit de revenir plus tard, il revient plus  
> tard, sans comprendre que ce n'est pas lui qui est visé par cette  
> mesure. Et des mails se perdent parce qu'après un certain temps, il 
> arrête.

Je me permets d'approfondir un peu le sujet, en espérant clarifier un
peu, vu le nombre d'incompréhensions qui ont suivi :

Historiquement, la plupart des MTA avaient une politique de retries par
serveur destinataire.  Logique, si c'est pour attendre que le serveur en
face redevienne disponible.

Là dessus s'ajoute la technique du greylisting, qui impose un délai
minimum pour un doublet (email source, email destination) ou encore
un triplet (adresse IP, email source, email destination).

On comprend donc bien que lorsqu'un serveur "historique" tente de parler
à un serveur qui fait du greylisting, une spirale infernale se met en
place : chaque nouveau doulet (email source, email destination) va
augmenter, pour le serveur émetteur, le délai de remise au serveur
destination _pour_tous_les_messages_ et éventuellement aboutir à un
retour à l'émetteur.

Il faut que le serveur émetteur tienne compte du triplet (email source,
email destination, serveur destination) dans sa politique de retries.
Ce qui n'est pas le cas de tous les softs usuels.

Conclusions :

- pratiquer le greylisting a de forte chance d'empêcher de recevoir les
  messages émis par un serveur "historique"

- inversement, ne pas avoir de MTA "greylisting-aware" va provoquer de
  nombreux retours


Bref, pour acheminer les messages "légitimes", il faut intégrer le
greylisting dans sa politique de retries, mais ne pas le pratiquer
soi-même.

Certes, cela n'arrange rien pour (ou contre) le SPAM...
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à