🛡️ Mise en place et validation d’un anti-spoofing mail efficace (Postgrey + SPF entrant + SpamAssassin)

L’anti-spoofing mail est un enjeu majeur lorsqu’on auto-héberge son serveur de messagerie. Malgré la mise en place de SPF et DKIM en sortie, il arrive encore de recevoir des emails semblant provenir de son propre domaine.
Dans cet article, je détaille une mise en place réaliste et testée en conditions réelles d’un anti-spoofing mail efficace, basé sur Postgrey, SPF entrant et SpamAssassin, sans faux positifs ni rejet SMTP agressif.


🎯 Objectif

L’objectif n’est pas de bloquer aveuglément, mais de construire une chaîne de filtrage cohérente qui :

  • réduit drastiquement le spam automatisé,
  • détecte les tentatives d’usurpation d’identité,
  • laisse passer les emails légitimes,
  • délègue la décision finale à un moteur de scoring.

La solution repose sur trois briques complémentaires :

  1. Postgrey (greylisting)
  2. SPF entrant (policyd-spf)
  3. SpamAssassin (analyse et décision)

Lire la suite “🛡️ Mise en place et validation d’un anti-spoofing mail efficace (Postgrey + SPF entrant + SpamAssassin)”

Nouveau PC

Pour mon prochain anniversaire, je me suis acheté un nouveau PC

Voici la configuration de l’ancien PC:

  • Intel Core i7-8700K (3.7 GHz)
  • CORSAIR iCUE Link H170i RGB
  • Asus ROG MAXIMUS X HERO
  • DDR4 Corsair Vengeance RGB RT Noir – 32 Go (2 x 16 Go) 3600 MHz – CAS 16
  • Corsair RM850i, 850W
  • Gigabyte GeForce GTX 1080 Ti Gaming OC Black, 11 Go
  • Intel SSD 760P Series, 512 Go, M.2 (Type 2280)
  • Samsung 970 EVO Plus MZ-V7S1T0BW Disque SSD Interne NVMe M.2, 1 To
  • Seagate BarraCuda 4 To
Lire la suite “Nouveau PC”