(Courriels de diversion: <mulâtre@penetrez-plafonnee.com> <babas@troublait-ecologique.com> <grimages@salis-rentreras.com> <denombrerons@grassouillets-âpretes.com> <reconvertis@prud'hommes-rênes.com> <colosse@bosse-verbaliseras.com> <recourberait@ambitionneraient-irritent.com> <respections@chagrinerez-tempêteront.com> <badigeonnages@scandaleusement-frauderais.com> <spongieux@recuits-epargnants.com> )


>>>>> "jdd" == jdanield  <jdanield@dodin.net> writes:
  jdd> peux-tu m'expliquer en quelques mots en quoi consiste cette
  jdd> résolution? (quel genre de configuration pose le problème)

il faut que les clients Nerim qui opèrent des serveurs SMTP les
configurent pour qu'ils ne permettent pas le relayage. De nos jours,
je crois qu'il faut faire exprès pour le permettre, puisque ça devrait
être désactivé par défaut.

Pour les administrateurs de Nerim, il faut que leur contrat de service
interdise l'installation sur leur réseau de relais SMTP ouverts. Ils
doivent vérifier que leurs clients respectent cette contrainte, et
le cas échéant, bloquer tout le trafic SMTP pour les clients qui ne s'y
conforment pas. Et en aucun cas devraient-ils accepter que leur
serveur SMTP central serve de smarthost pour les clients ayant des
relais ouverts (c'est ce dernier point qui fait que, au lieu d'avoir
uniquement les IP de leurs clients irresponsables dans les listes de
boycott, c'est l'IP du serveur SMTP central de Nerim qui est recensé).

Je n'ai pas accès aux news internes de Nerim, mais je suis très
surpris que leurs services techniques fassent semblant de ne pas
comprendre le problème.

  jdd> je veux bien que tous les admins ne soient pas top, mais là je
  jdd> me pose quand même des question. nerim, free, la poste,
  jdd> wanadoo, club internet, tout le monde y est

les serveurs de Free ne sont pas actuellement sur les listes de
boycott; ceux de Club Internet non plus. Wanadoo sont dans une
catégorie hors classe, autant par leur incompétence que par leur
nombre de clients. Par exemple, les messages à
postmaster@<serveuri-smtp-sortant>.wanadoo.fr sont refusés, ce qui est
strictement interdit par les RFC.
  
-- 
Eric Marsden                          <URL:http://www.laas.fr/~emarsden/>

---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>