MDaemon comporte deux systèmes de lutte contre lusurpation dadresse : Sender Policy Framework (SPF) et Sender ID qui permettent de vérifier lidentité de lexpéditeur dun message.
La plupart des domaines publient dans les DNS des enregistrements MX indiquant les serveurs pouvant recevoir les messages qui leur sont destinés. Toutefois, ces enregistrements ne précisent pas quels serveurs peuvent envoyer des messages de la part du domaine. Avec SPF les domaines peuvent également publier des enregistrements permettant didentifier les postes autorisés à envoyer des messages. En effectuant une vérification SPF sur les messages entrants, MDaemon essaie de déterminer si le serveur expéditeur est autorisé à envoyer des messages au nom du domaine correspondant, et ainsi de vérifier que ladresse utilisée ne soit pas usurpée. Le système Sender ID est lié à SPF, mais il est plus complexe, afin de diminuer le risque derreurs.
Vous pouvez configurer les paramètres SPF et Sender ID de votre serveur à laide des options présentes sur cet onglet.
Plus dinformations sur SPF sont disponibles à ladresse :
Plus dinformations sur Sender ID sont disponibles à ladresse :
http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx
SPF / Sender ID
Vérifier lhôte expéditeur avec SPF
Lorsque cette option est activée, MDaemon effectue des requêtes pour les données SPF de lhôte expéditeur de tous les messages entrants, sauf ceux provenant dadresses IP de la liste blanche, de sessions authentifiées, ou dadresses IP autorisées (à condition que les options concernant ces exceptions soient activées). Les données vérifiées sont celles contenues dans la commande MAIL transmise lors de la session SMTP. Cette option est activée par défaut.
Analyser le PRA avec Sender ID
Lorsque cette option est activée, MDaemon analyse les en-têtes des messages reçus afin didentifier le PRA (Purported Responsible Address) et ainsi déterminer lorigine du message.
Si le résultat de la vérification est FAIL :
envoyer le code derreur 550
Un code derreur 550 est envoyé lorsque le résultat de la vérification SPF/Sender ID est "Fail".
puis fermer la connexion
Avec cette option, la connexion est fermée immédiatement après lenvoi du code derreur 550.
Ajouter au score du Filtre anti-spam si le message est approuvé
Indiquez la valeur que vous souhaitez ajouter au score spam dun message lorsquil provient dun domaine figurant sur la liste des Domaines acceptés.
La valeur indiquée est généralement un nombre négatif afin que le score soit réduit pour les messages acceptés. |
Ajouter au score du Filtre anti-spam en cas déchec
Indiquez la valeur à ajouter au score du message lorsque la vérification échoue.
Insérer len-tête "Received-SPF" dans les messages
Cochez cette option pour ajouter un en-tête "Received-SPF" dans tous les messages.
sauf si le résultat est "none"
Avec cette option len-tête "Received-SPF" nest pas inséré dans les messages dont le résultat de la requête SPF est "none".
Utiliser ladresse du compte dans lenveloppe SMTP pour le transfert des messages
Cochez cette option si vous souhaitez que tous les messages transférés automatiquement par MDaemon utilisent ladresse du compte local effectuant le transfert. Cela permet déviter bien des problèmes. En effet, les messages transférés comportent généralement ladresse de lexpéditeur dorigine et non celle effectuant le transfert. Il est parfois nécessaire dutiliser ladresse locale afin déviter que le serveur destinataire ne considère à tort que le message provient dune adresse usurpée.
Options de vérification
Ne pas vérifier les messages provenant de sessions authentifiées
Les connexions authentifiées ne subissent pas de vérification SPF/Sender ID. Cela comprend les sessions vérifiées par Authentification SMTP, POP avant SMTP ou le Bouclier IP.
Ne pas appliquer les vérifications SPF/Sender aux connexions d'IP autorisées
Activez cette option si vous souhaitez que ces vérifications ne s'appliquent pas aux connexions provenant d'adresses IP autorisées.
Mettre en cache les résultats de la vérification
Cochez cette option si vous souhaitez mettre temporairement en cache les résultats des vérifications SPF.
Cache
Ouvre le fichier du cache de SPF.
Liste des exceptions
Ouvre la liste blanche SPF ; ajoutez-y les adresses IP exemptes de vérification.