Tester ses mails et bonnes pratiques

Cet article ne se prétend pas exhaustif, juste noter quelques points de base.

Tester la qualité du mail

Blocages potentiels sur des listes de spam, vérification de l'ip :

  • https://multirbl.valli.org/ : ne pas s'inquiéter si l'IP est listé sur 4-5 services avant toute installation de serveur mail, c'est par défaut. Par contre, c'est inquiétant si on a déjà été débloqué.

Mails obligatoires par domaine

Il faut qu'ils existent car ils seront cherchés pour certains rapports. Si ça n'existe pas et qu'un autre fournisseur veut nous contacter, ça va baisser la réputation. MAIS c'est franchement mieux si c'est des alias parce que ça évitera aux crackers de s'y connecter.

  • postmaster@domain.org
  • abuse@domain.org

Autres alias utiles (mais y'a du risque de spam dessus et ils n'ont rien d'obligés) :

  • admin@domain.org
  • contact@domain.org

Toute adresse mail exposée sur le web sera testée par les spammeurs et les crackers. C'est aussi valable pour l'adresse mail renseigné pour DMARC, donc cette dernière doit être un alias.

À vérifier

  • Configurer le reversedns et le hostname proprement. Vraiment, vraiiiiment important. Faire ça en ipv4 et ipv6.
  • Dans l'absolu, avoir un serveur dédié uniquement au mail, pas d'autres ports ouverts ni rien. C'est une marque de confiance et ça évite que les “gros” pensent qu'on s'est fait trouer parce qu'on a des ports bizarres ouverts. Mais
  • Limiter l'envoi de mails à la minute, par utilisateur, et recevoir des notifications sur les divers incidents (c'est dans ma doc postfix, suffit de suivre).

Ressources utiles

Tutos géniaux

Tutos pour des points plus précis

La doc postfix en français :

 Ce texte est placé sous licence CC0

CC Attribution-Noncommercial-Share Alike 4.0 International Driven by DokuWiki
pratique/informatique/testmail.txt · Dernière modification : 11/10/2023 08:36 de Zatalyz