hotmail, dedibox, spam et spf…

by Manu on March 17, 2007

Les temps sont dur… Je viens de remanier un peu mon serveur afin d’envoyer des emails depuis ce dernier. Quel fut ma stupeur lorsque je me suis rendu compte que ma dédibox était considéré en spam par la plupart de déstinataire… et surtout, de ne voir aucun mail arriver sur le domaine hotmail.com…

Recherche, analyse… et ce qu’il en ressort:

Il faut avoir des entrées Dns super-propre. J’utilise bind en temps que serveur Dns, la configuration était assez propre, mais j’ai du la paufiner. Le site Dnsstuff.com pour cela, il permet de vérifier la bonne configuration de votre serveur…

Afin de pouvoir envoyer des mails vers hotmail, il faut également que votre serveur de messagerie (postfix dans mon cas) supporte le protocole SPF. Globalement, c’est un protocole visant à vérifier que vous êtes bien l’emetteur de l’email.

Pour mettre ce dernier en place sur postfix, je vous conseils le tutorial suivant, simple et efficace. Pour finir, il faut définir une entrée TXT dans votre fichier de zone Dns. Il existe plusieurs générateur en ligne pour créer cette entrée:

Pour ma part, la ligne suivante dans mon fichier de zone a suffit:
eidenberger.com. IN TXT "v=spf1 ip4:88.191.37.201~all a ~all"

Une derniere chose, pour accelérer la procédure de validation auprès de Hotmail, il suffit d’envoyer un mail à senderid_at_microsoft.com avec en pièce jointe, un fichier texte contenant votre nom de domaine. Ce mail a pour but de mettre en route la procédure de vérification Spf pour votre domaine auprès de hotmail.

Bonne configuration ;)

Technorati Tags: , , , , ,

{ 1 trackback }

Chroniques du web » Blog Archive » links for 2008-05-18
05.18.08 at 4:01 am

{ 6 comments… read them below or add one }

1 Gwen 04.17.07 at 3:54 pm

Merci beaucoup !
Je suis atteint du même symptome, et tu viens de m’économiser pas mal de temps de recherche.

2 Gwal 09.01.07 at 7:33 pm

Bonjour,
Il y a un truc qui me gene dans ta description de SPF.
Pourquoi faut il installer SPF sur postfix pour emettre un mail vers hotmail ??
D’apres mes connaissances, c’est le serveur de destination qui utilise l’enregistrement SPF qui se trouve dans la description du domaine present sur le serveur DNS.
Je ne voit pas le rapport avec postfix sauf si on veut se “proteger” contre le spam et donc faire une verification de l’enregistrement SPF pour les mails que l’on recoit.
Merci de me faire un mail pour m’expliquer ce point :)

3 Manu 09.03.07 at 2:21 am

Salut Gwal,

SPF ne se limite pas simplement au protocol Dns, SPF englobe également le protocole SMTP (cad postfix).

Lors d’un envoi de mail (entre serveur smtp), une suite de commande HELO, FROM, TO … etc transite entre les serveurs. Avec SPF, tu noteras qu’un simple ‘HELO’ se transforme en ‘HELO SPF’, une commande qui met en route certaines vérifications dans le protocole smtp et dns, mise en place par openspf.org… chez hotmail, si un serveur smtp se présente auprès de leurs serveurs avec un ‘HELO’ ou un ‘HELO SPF’ qui échoue… le mail sera systématiquement refusé par hotmail…

4 Eric 10.19.07 at 11:02 am

Salut,

ça y est mes mails arrivent sur hotmail !!! Bon ils arrivent dans les indésirables mais c’est mieux que rien.

Mais j’ai eu quelques problèmes : le wizard de microsoft ne voyait pas mon SPF
http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx

Alors après avoir cherché longtemps j’ai viré tous les autres enregistrements TXT de mon DNS(j’avais l’adresse de mon établissement)… Et la miracle.

Ensuite j’ai suivi ce lien pour m’inscrire et maintenant(deux jours après) mes mails arrivent - petit bémol car dans indésirables… Mais c’est mieux que rien…

https://support.msn.com/default.aspx?page=global_propertynotsupported&productKey=senderid

5 Manu 10.20.07 at 12:34 pm

Bonjour eric…

Si les mail arrive en spam, c’est souvent a cause d’une boite mail qui n’existe pas sur ton domaine (genre abuse@mondomaine.com ou postmaster@mondomaine.com). Hotmail fait des vérifications sur ce genre de paramêtre…

Pour bien tester un domaine: http://www.dnsstuff.com/ (puis dnsreport)

6 floris 12.21.08 at 2:41 am

L’adresse mail senderid@microsoft.com renvoi désormais un message automatique qui invite à utiliser cette procédure: https://support.msn.com/eform.aspx?productKey=senderid&ct=eformts

A priori ça fonctionne.

Leave a Comment

You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>