Système Sender Policy Framework (Linux)

Pour configurer la prise en charge du système Sender Policy Framework (SPF) sur votre serveur Linux :

  1. Allez dans Outils & Paramètres > Paramètres du serveur de messagerie (dans le groupe Mail). L'écran des préférences de messagerie valables pour tout le serveur s'ouvrira sur l'onglet Paramètres.
  2. Cochez la case Activer la protection anti-spam avec SPF et précisez si SPF doit continuer les vérifications si une recherche DNS échoue.
  3. Indiquez comment un mail doit être traité lorsque SPF applique les règles locales et les règles d'évaluation :
    • Pour accepter tous les mails entrants, quel que soit le résultat de l'analyse du SPF, sélectionnez l'option Créer seulement des en-têtes Received-SPF et ne jamais bloquer dans la zone de liste déroulante Mode de contrôle du SPF. Cette option est recommandée.
    • Pour accepter tous les mails entrants, quel que soit le résultat de l'analyse du SPF, et ce, même si l'analyse du SPF a échoué en raison de problèmes liés à la recherche des DNS, sélectionnez l'option En cas problème lors de la recherche des DNS, utiliser les messages d'erreur temporaires dans la liste déroulante Mode de contrôle du SPF.
    • Pour rejeter les mails d'expéditeurs non autorisés à utiliser le domaine en question, sélectionnez l'option Rejeter les mails quand SPF se résout en "fail" (rejet) dans la liste déroulante Mode de contrôle du SPF.
    • Pour rejeter les mails venant très probablement d'expéditeurs non autorisés à utiliser le domaine en question, sélectionnez l'option Rejeter les mails quand SPF se résout en "softfail" dans la zone de liste déroulante Mode de contrôle du SPF.
    • Pour rejeter les mails d'expéditeurs que le système SPF ne parvient pas à identifier comme étant autorisés ou non autorisés parce qu'il n'y a aucun enregistrement SPF pour le domaine, sélectionnez l'option Rejeter les mails si SPF quand résout en "neutral" dans la zone de liste déroulante Mode de contrôle du SPF.
    • Pour rejeter les mails bloqués par l'analyse de SPF pour l'une ou l'autre raison (quand le domaine de l'expéditeur n'implémente pas SPF et que l'analyse de SPF renvoie le statut "unknown" par exemple), sélectionnez l'option Rejeter les mails quand SPF ne se résout pas en "pass" dans la zone de liste déroulante Mode de contrôle du SPF.
  4. Pour spécifier des règles supplémentaires qui sont appliquées par le filtre anti-spam avant que le serveur de messagerie n'effectue vraiment l'analyse du SPF, saisissez les règles dont vous avez besoin dans le champ Règles SPF locales.

    Pour de plus amples informations sur les règles du SPF, consultez http://tools.ietf.org/html/rfc4408.

  5. Pour définir les règles qui s'appliquent aux domaines qui ne publient pas d'enregistrement SPF, saisissez les règles dans le champ Règles d'évaluation SPF.

    Par exemple : v=spf1 +a/24 +mx/24 +ptr ?all

  6. Pour définir un message d'erreur arbitraire qui sera renvoyé à l'émetteur SMTP quand un mail sera rejeté, saisissez le texte du message dans la zone de saisie Explication du SPF.

    Si aucune valeur n'est définie, c'est le texte par défaut qui sera utilisé pour la notification.

  7. Pour terminer la configuration, cliquez sur OK.