Sender-ID

WRInaute impliqué
Yop,

Voilà un bout de temps que je recherche de la doc sur comment s'authenfier avec Sender-ID. J'ai une liste de diffusion sur mon site, auquel les gens peuvent s'inscrire.

J'ai une politique anti-spam assez poussé quand même car pour valider son inscription, faut saisir un code de sécurité, et cliquer sur un lien envoyé à l'email indiqué.

Problème, beaucoup de gens sont sur hotmail et ne voient pas mon message qui arrivent dans le courrier indésirable....

Sur le net, y a beaucoup d'article qui expliquent que Microsoft a décidé d'utiliser cette technologie, et que c'est pas bien et blablabla, mais je n'ai pas trouvé d'articles expliquant comment utiliser cette authentification.

Pour le moment j'ai mis un petit message d'alerte sur le site afin que les utilisateurs soient au courant que ça arrive dans courrier indésirable, mais bon l'idéal serait de résoudre le problème. Si vous avez des pistes je vous en remercie d'avance :)
 
WRInaute impliqué
J'avais trouvé la méthode pour ne pas être dans les courriers indésirables. Si mes souvenirs sont bons, il te suffit de t'envoyer un mail à toi même à partir de ton serveur, juste avec mail('sujet', 'message', [email='tonadresse@xxxxxx.com]'tonadresse@xxxxxx.com[/email]'); sans headers, tu récupères l'adresse de l'emetteur (qui est en fait l'adresse réel d'envoi de mail de ton serveur), et après tu mets dans ta liste d'envoi de mail un header From:adresse_reelle_fournie_par_ton_serveur@xxxxxx.com.

Pour moi ca a marché, mais après plusieurs mails envoyés tu es mis dans le courrier indésirable ^^

Tiens moi au courant :)
 
WRInaute impliqué
J'ai déjà essayé cette technique, mais bon comme tu dis ça marche quelque temps.

J'ai également modifié le champ mx de mon nom de domaine pour qu'il ai un reverse en correspondance avec mon nom de domaine, et qu'il pointe sur le serveur de mail, mais rien à faire...

Cela doit quand même être possible que de faire du spoofing sans être considéré comme du SPAM... En plus ça fait pas sérieux quand sur un site on est obligé de dire que le courrier risque d'arriver dans courrier indésirable...

Je crois qu'il y a un truc à installer du côté de sendmail... Mais je n'arrive pas à voir exactement quoi...

Merci en tout cas Microsoft de compliquer des choses simples pour une technique qui ne marche pas tellement (malgrès leur système, je reçois quand même de temps en temps du courrier indésirable et bien dans ma boite de réception celui là...) !
 
WRInaute discret
Les SPF en cause ?

Salut,

j'avais eu des problèmes avec certains mx qui utilisent le SPF (sender policy framework). Cela consiste en des informations sur les machines autorisées à envoyer du mail pour ton domaine. C'est implémenté via les records TXT de ta zone (records au même titre que les A PTR CNAME etc...). voir http://www.openspf.org/, tu peux créer en ligne cette info.

Je ne saurais pas dire si c'est la balle en argent pour ton problème, mais il est fort possible que leur absence provoque une méfiance accrue de leur moteur antispam...

Pour l'adresse d'envoi, une astuce simple et de bon (meilleur) goût réside dans la fonction mail de php: le dernier paramètre peut servir à spécifier l'"envelope sender" (par défaut le serveur web).... Ce paramètre est direct passé au MTA. Exemple (de http://fr.php.net/function.mail):

mail([email='nobody@example.com]'nobody@example.com[/email]', 'the subject', 'the message', null,
[email='-fwebmaster@example.com]'-fwebmaster@example.com[/email]');
et le cas échéant (sendmail, je ne sais pas pour qmail & postfix), rajouter l'utilisateur du serveur web dans les trusted users pour éviter un header X-Warning:

Bonne chance :)
 
Haut