Tant que tout le monde n'aura pas implémenté RPKI sur BGP il y aura toujours un gros man in the middle possible :)Unix-Linux a écrit : ↑04 oct. 2023, 21:02 Yop,
Concernant ton reverse dns, dans le serveur dns, tu dois ajouter ton .in-addr.arpa
Ensuite, également raccourcir le TTL
Hier j'ai rajouté un nom de domain dans mon serveur, associé à une ip et ai testé : recalé : pour cause de SPF ou DKIM
Ai résolu en ajoutant le DKIM et SPF dans le serveur DNS également.
Tout est de plus en plus sécurisé suite aux nombreuses tentatives de man-in-the-middle attack (MITM)
Fini les server SMTP avec ip dynamique et les ports smtp bidon qu'on utiisait il y a deux décennies
Heureusement ça ne passe pas inaperçu et ce n'est pas à la portée du premier venu.