Ben  non... tant pis si vous ne comprenez pas ce qui se passe et si ça vous
dépasse. La cause est expliquée, documentée sur les sites qui parlent de ce
renforcement et des réglages nécessaires sur les gestionnaires de listes.
Il y a plein de référence et c'est pas dur à trouver sur le web. Google a
commencé à imposer ce renforcement, les autres ont suivi rapidement, et
notamment les gestionnaires de listes publicitaires qui ont très vite fait
de corriger le tir plutôt que se faire bloquer complètement. Nombre de
grands sites ont accompagné le mouvement, les utilisateurs ne s'en sont pas
plaint car ils demandaient une solution depuis longtemps pour authentifier
les expéditeurs et permettre de joindre alors les gestionnaires de
messagerie et de liste pour les mesures appropriées.
Ceux qui ne l'ont pas fait ce sont les spammeurs et usurpateurs d'identité
qui continuent à tenter d'envoyer leurs mails contrefaits à des
destinataires sur des fournisseurs de service qui n'ont pas encore cette
protection.
Ces authentifications des émetteurs (passant par l'authentification d'abord
de leur fournisseurs de service) sont des outils de plus pour contenir le
spam et les abus (notamment le phishing).

Les listes OSM sont les seules que j'utilise et qui n'ont encore rien fait
de leur côté pour se mettre dans les clous: tu peux montrer la moindre
signature DKIM, DMARC ou SPF des messages émis par les listes OSM, les
enregistrements "TXT" sur leur serveur de domaine DNS, les certificats de
sécurité, les clés de chiffrement des empreintes dans les messages émis par
les listes ? Il n'y a rien.

Le jeu. 23 janv. 2020 à 21:16, DH <dhel...@free.fr> a écrit :

> Le 23/01/2020 à 17:12, Philippe Verdy a écrit :
> > ...
> > C'est bien OSM qui a un problème sur l'installation et la mise à jour
> > de ce logiciel sur ses serveurs, mal configurés (y compris les infos
> > nécessaires mais toujours manquantes dans ses DNS) ou encore les
> > certificats de sécurité non installés (pour l'authentification des
> > serveurs ou pour que le logiciel MLM puisse signer à nouveau
> > *lui-même* les messages qu'il a lui-même modifiés, notamment le
> > contenu du corps ou la ligne de sujet car cela invalide les infos DKIM
> > et ARC/DMARC originales transmises telles quelles dans les entêtes des
> > messages relayés par la liste, qui deviennent invérifiables par les
> > tiers). Tant que ce ne sera pas fait, les serveurs OSM recevront des
> > "bounces" mais aussi tous ceux qui veulent répondre à un message
> > venant de la liste.
> >
> Philippe Verdy est sartrien ascendant huis-clos
>
> "L'enfer c'est les autres"
>
> Merci Marc pour ton boulot
>
>
> _______________________________________________
> Talk-fr mailing list
> Talk-fr@openstreetmap.org
> https://lists.openstreetmap.org/listinfo/talk-fr
>
_______________________________________________
Talk-fr mailing list
Talk-fr@openstreetmap.org
https://lists.openstreetmap.org/listinfo/talk-fr

Répondre à