Le 16/12/2024 à 12:36, Laurent MELE a écrit :
Bonjour,
Sauf erreur, ce que tu regardes c'est le SPF de mta-out4.core.infoclip.fr
En fait j'ai regardé le SPF de 2001:1650:0:1600::68 qui est l'adresse IP
incriminée dans le message d'erreur que tu as partagé.
pour qu'il puisse envoyer des NDR.
Mais ce SPF n'est pas utilisé quand il sert de relais sortant. Moi par
exemple si j'envoi des courriels sortants en tant que infoclip.fr, le SPF de
mta-out4.core n'est pas utilisé, c'est bien celui de infoclip.fr
Laurent Mele
-----Message d'origine-----
De : frnog-requ...@frnog.org <frnog-requ...@frnog.org> De la part de Laurent
Barme
Envoyé : lundi 16 décembre 2024 12:26
À : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] Microsoft 365 / SPF / IPv6
Le 16/12/2024 à 11:44, Laurent MELE via frnog a écrit :
Bonjour,
Depuis semaine dernière nous avons des problèmes d’envois vers les
plateformes microsoft qui semblent mal faire les vérifications SPF
(sauf si j’ai encore loupé quelque chose qui l’annonçait dans leurs
communications).
Nous avons des messages du type :
#4.7.26 SMTP; 450 4.7.26 Service does not accept messages sent over
IPv6 [2001:1650:0:1600::68] unless they pass either SPF or DKIM
validation
Et les ips en questions (ipv6 seulement) sont bien dans les SPF :
out.infoclip.fr descriptive text "v=spf1 include:out.ip4.infoclip.fr
include:out.ip6.infoclip.fr"
out.ip6.infoclip.fr descriptive text "v=spf1 ip6:2001:1650:0:1600::/64"
Quelqu’un d’autre constate également ce souci ?
--
Laurent Mélé
host 2001:1650:0:1600::68 donne mta-out4.core.infoclip.fr
Et dig TXT mta-out4.core.infoclip.fr donne : mta-out4.core.infoclip.fr. 3600
IN TXT "v=spf1" "a" "-all"
Alors que, si je comprends bien comme c'est sensé marcher, il faudrait
plutôt quelque chose comme "v=spf1 ip6:2001:1650:0:1600::68 -all"
Qu'en penses-tu ?
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/