Du bind donc avec l'interface gandi qui doit être un webmin modifié. Mais déjà c'est pas de l'open DNS. Donc logiquement avec ton enregistrement SPF on ne pourra déjà plus usurper ton serveur SMTP pour spamer des boites.
Maintenant, de l'autre côté faut que tu configure ton serveur mail pour refuser tout ce qui n'a pas un enregistrement SPF valide en entrée, et signaler les IP qui tentent d'usurper ton identité vers les DNSbl (qui ira blacklister les DNS qui tentent de le faire donc), et faut que en interne tu bloque ton réseau pour utiliser exclusivement ton serveur SMTP pour ton domaine uniquement (et pas un autre) et ça devrait être pas trop mal pour du basique. Après, si tes utilisateurs veulent envoyer des mails sur leurs boite orange par outlook ou autre, ben qu'ils passent par le webmail de leurs FAI.
Ca fera donc que :
-Tu ne pourra pas recevoir de mail d'un serveur mal configuré
-Tu ne pourra pas recevoir de mail d'un serveur qui usurpe l'identité de quelqu'un d'autre
-On ne pourra pas utiliser ton DNS pour usurper une identité
-On ne pourra pas utiliser ton DN pour envoyer des mail avec ton identité
-Tes utilisateurs devront utiliser le serveur SMTP de la boite sur le réseau interne
-Tes utilisateurs ne pourront pas utiliser le serveur SMTP pour envoyer des mails avec un autre nom de domaine sur le réseau interne
-Tu contribuera a renforcer la sécurité de ton pool IP vis a vis des DNS et l'efficacité des DNSbl
Citation :
Il te faut regarder tes logs SMTP pour définir l'ip du serveur adverse qui a délivré le SPAM.
|
pour ce conseil c'est a voir dans la configuration exchange et/ou firewall (antispam pour exchange, et blacklistage de l'ip pour le firewall), le soucis c'est que sous environnement microsoft je pourrai pas t'aider. <_<