On 19/04/2018 22:53, marc marc wrote:
> Le 19. 04. 18 à 22:18, Jérôme Cornet a écrit :
>> S'il y a une configuration magique de serveur pour éviter ça, je suis 
>> preneur
> 
> magique non, mais des pistes :)
> 
> pour les sysadmins :
> solution 1 : avoir une config de gestionnaire de liste qui respecte DKIM
> cad que si l'expéditeur a signé son email et que le politique du domaine 
> de l'émetteur impose le rejet de l'email en cas de signature invalide,
> le gestionnaire ne peux pas modifier l'email tout en gardant la 
> signature qui devient invalide. il doit donc au choix
> - rejeter l'email puisqu'il ne peux pas le modifier comme souhaité
> - distribué l'email non modifié (ce qui casse le tri chez les destinataires)
> - réécrire l'expéditeur (le plus souvent avec l'email de la liste,
> c'est la solution qui a été mise en place pour l'email techn osm-fr)

Si le mail est ré-écrit avec l'addresse de la liste en guise
d'expéditeur, pourquoi ledit mail serait rejeté à cause du DKIM ? Le
DKIM serait ré-écrit également, n'est-ce pas ?

Personnellement, pour Yahoo, j'ai été obligé de configurer le DMARC de
mon domaine en reject policy pour que mes mails cessent d'atterrir dans
le SPAM. Mais je n'ai jamais eu de soucis de bounce ailleurs que chez
Hotmail.

> solution 2 : voir s'il n'y a pas une rfc qui aurait été oubliée à ce sujet

J'avais regardé ça il y a un moment, et un des reproches des adminsys de
ML est qu'il n'y a aucun standard qui permet une bonne gestion des ML
sous leur design actuel (C'est à dire, conserver l'expéditeur original
du mail, et tous les headers de transport).

J'étais tombé sur cette page:
https://dmarc.org/wiki/FAQ#I_operate_a_mailing_list_and_I_want_to_interoperate_with_DMARC.2C_what_should_I_do.3F
qui liste des solutions "(re)connues". (Pour rappel, les policies DMARC
couvrent DKIM et SPF)

_______________________________________________
Talk-fr mailing list
Talk-fr@openstreetmap.org
https://lists.openstreetmap.org/listinfo/talk-fr

Répondre à