<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>News from nowhere &#187; perl</title>
	<atom:link href="http://www.asteromith.net/~mith/tag/perl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.asteromith.net/~mith</link>
	<description>Articles à dates de parutions aléatoires</description>
	<lastBuildDate>Fri, 28 Aug 2009 14:52:50 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Configurer SPF sous Debian etch</title>
		<link>http://www.asteromith.net/~mith/2008/03/configurer-spf-sous-debian-etch/</link>
		<comments>http://www.asteromith.net/~mith/2008/03/configurer-spf-sous-debian-etch/#comments</comments>
		<pubDate>Wed, 12 Mar 2008 21:42:35 +0000</pubDate>
		<dc:creator>Jean-Baptiste</dc:creator>
				<category><![CDATA[howtos]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[spf]]></category>

		<guid isPermaLink="false">http://www.asteromith.net/~mith/?p=79</guid>
		<description><![CDATA[Le spam, y en a marre ! Un certain nombre de technologies sont en train d&#8217;être expérimentées sur Internet pour y remédier; l&#8217;une d&#8217;elle est SPF, qui offre aux administrateurs de noms de domaines la possibilité de déterminer quels serveurs sont autorisés à envoyer des emails &#8216;provenant&#8217; de leur domaine. Par exemple, les serveurs de ]]></description>
			<content:encoded><![CDATA[<p>Le spam, y en a marre ! Un certain nombre de technologies sont en train d&#8217;être expérimentées sur Internet pour y remédier; l&#8217;une d&#8217;elle est <a href="http://fr.wikipedia.org/wiki/Sender_Policy_Framework" title="Wikipédia:Sender Policy Framework">SPF</a>, qui offre aux administrateurs de noms de domaines la possibilité de déterminer quels serveurs sont autorisés à envoyer des emails &#8216;provenant&#8217; de leur domaine. Par exemple, les serveurs de noms du domaine asteromith.net contiennent un enregistrement de type TXT qui spécifie les règles que les relais d&#8217;email doivent adopter lorsqu&#8217;ils reçoivent un message en provenance d&#8217;une adresse @asteromith.net. SPF est actuellement assez peu utilisé (entre autres par Google Mail) mais il sert de base à la technologie <a href="http://en.wikipedia.org/wiki/Sender_ID" title="Wikipédia:Sender ID">Sender ID</a>, soutenue par Microsoft (et <em>a priori</em> présente sur MSN Live Mail).</p>
<p>Publier un enregistrement SPF est chose aisée, du moment qu&#8217;on maitrise un tant soit peu la configuration d&#8217;un serveur de nom. Là où les choses se compliquent quelque peu, c&#8217;est dans la configuration des relais &#8211; par exemple, l&#8217;excellent Postfix sur Debian Etch. Il existe un certain nombre d&#8217;implémentations de  SPF pour Postfix, certaines natives, d&#8217;autres faisant appel à des &#8220;daemons&#8221; externes (il existe au moins une implémentation en Python et une en Perl).</p>
<p>Je n&#8217;ai pas inventé la poudre, j&#8217;ai suivi les instructions sur <a href="http://www.queret.net/blog/index.php/2007/04/19/77-spf-sender-policy-framework" title="Configuration Postfix/SPF sous Debian Etch">Yoann&#8217;s BloG</a>. J&#8217;y ajouterai les deux commentaires suivants:</p>
<ul>
<li>Après installation du paquet libmail-spf-query-perl, il faut récupérer le script à gzippé /usr/share/doc/libmail-spf-query-perl/examples/postfix-policyd-spf.gz</li>
<li>Nul besoin d&#8217;invoquer /usr/bin/perl, le script contenant l&#8217;entête idoine pour le lancement automatique (et surtout, mettre 2 arguments sur la ligne de commande du &#8216;spawn&#8217; a tendance à provoquer des retours d&#8217;erreurs dans les logs de postfix, semble-t-il)</li>
<li>Surtout éviter au maximum d&#8217;avoir à utiliser CPAN avec une machine 64 bits ! Mail::SPF dépend de <a href="http://serversupportforum.de/forum/mail/19856-policyd-spf-fehler-cpan-modul-netaddr.html" title="can't figure out ENDIANness">NetAddr::IP qui ne compile par en 64 bits</a> pour des questions de petits indiens <img src='http://www.asteromith.net/~mith/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>Il vaut mieux ne pas essayer d&#8217;utiliser le script le plus récent de Openspf.org, qui dépend d&#8217;une version &#8216;trop récente&#8217; de NetAddr::IP (autant s&#8217;en tenir au script packagé, qui a l&#8217;insigne avantage de fonctionner avec les bibliothèques Perl présentes dans Etch)</li>
</ul>
<p>Ouf ! Après une soirée d&#8217;arrachage de cheveux, les mails passent à la moulinette SPF avant d&#8217;arriver dans nos boites. Prochaine étape: implémenter DKIM pour signer le courrier sortant <img src='http://www.asteromith.net/~mith/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.asteromith.net/~mith/2008/03/configurer-spf-sous-debian-etch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

