Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Dernière révisionLes deux révisions suivantes
technique:adminsys:mail:maintenance:blacklist [2022/09/23 10:18] – modification externe 127.0.0.1technique:adminsys:mail:maintenance:blacklist [2022/10/31 18:37] qduchemi
Ligne 16: Ligne 16:
  
 <bootnote warning>Cette page part du principe que les mails envoyés sont maîtrisés par Picasoft, et qu'aucun utilisateur tiers n'a une adresse `@picasoft.net`. En d'autres termes, cette page ne traite pas d'un problème de blacklist dû à des vrais mails malveillants envoyés via nos serveurs.</bootnote> <bootnote warning>Cette page part du principe que les mails envoyés sont maîtrisés par Picasoft, et qu'aucun utilisateur tiers n'a une adresse `@picasoft.net`. En d'autres termes, cette page ne traite pas d'un problème de blacklist dû à des vrais mails malveillants envoyés via nos serveurs.</bootnote>
- 
 ## Détecter les blocages ## Détecter les blocages
  
Ligne 40: Ligne 39:
 <bootnote> <bootnote>
 Picasoft possède une adresse `abuse@picasoft.net` qui a vocation à être transmise aux fournisseurs mail qui proposent du monitoring de réputation, comme le [Smart Network Data Service](https://sendersupport.olc.protection.outlook.com/snds/index.aspx) (SNDS) de Microsoft. Les identifiants sont dans le [[asso:tuto:vaultwarden|vaultwarden]].</bootnote> Picasoft possède une adresse `abuse@picasoft.net` qui a vocation à être transmise aux fournisseurs mail qui proposent du monitoring de réputation, comme le [Smart Network Data Service](https://sendersupport.olc.protection.outlook.com/snds/index.aspx) (SNDS) de Microsoft. Les identifiants sont dans le [[asso:tuto:vaultwarden|vaultwarden]].</bootnote>
 +
 +<bootnote>
 +Yahoo proposer aussi un programme, le *Yahoo Feedback Loop*, qui permet de recevoir les plaintes des utilisateur·ices sur les mails concernant notre domaine. Les mails arrivent aussi sur `abuse@picasoft.net`</bootnote>
 +
 +## En premier lieu
 +
 +<bootnote critical>Vérifier que l'IP du serveur mail n'est pas listée sur [Spamhaus](https://check.spamhaus.org), une blacklist très utilisée par les fournisseurs mail (et par nous, même !). Si l'IP est listée ici, il faudra faire la demande directement à Spamhaus avant de discuter avec les fournisseurs.</bootnote>
  
 ## Blocage d'une plage IP ## Blocage d'une plage IP
Ligne 74: Ligne 80:
 #### Hotmail #### Hotmail
  
-[Cette page](https://support.microsoft.com/en-us/supportrequestform/8ad563e3-288e-2a61-8122-3ba03d6b8d75).+[Cette page](https://support.microsoft.com/en-us/supportrequestform/8ad563e3-288e-2a61-8122-3ba03d6b8d75). Il faut hélas un putain de compte Micro$oft.
  
 Parfois, on reçoit un mail nous expliquant qu'il faut CONTINUER à montrer patte blanche, type : Parfois, on reçoit un mail nous expliquant qu'il faut CONTINUER à montrer patte blanche, type :
Ligne 227: Ligne 233:
 Our mailserver is closed and used only for notifications, i.e. not a Our mailserver is closed and used only for notifications, i.e. not a
 single human can send emails through our mailserver. It is not an open single human can send emails through our mailserver. It is not an open
-relay.+relay. All notifications are opt-in, i.e. users have chosen to receive 
 +notifications, such as "new-message"-type.
  
 You can check in your logs that only three senders send mails from You can check in your logs that only three senders send mails from
Ligne 233: Ligne 240:
 wekan@picasoft.net (Kanban) and drop@picasoft.net (Files upload). wekan@picasoft.net (Kanban) and drop@picasoft.net (Files upload).
  
-The volume itself is really low. In the last weekour mailserver tried +The volume is generally low. Howeverwhen a lot of users are notified 
-to send about 50 emails to a Microsoft domain (msnOutlook, hotmail).+at the same time, for example because of a message sent to a large 
 +groupit causes a burst of notification e-mails
  
 All our mails are authenticated by SPF (unless they are forwarded by All our mails are authenticated by SPF (unless they are forwarded by
  • technique/adminsys/mail/maintenance/blacklist.txt
  • de qduchemi