Probleme redirection mail vers domaine orange

Bonjour , j'administre un domaine ucjgsalm.org

L'offre mail est MXPLAN 10 hosting

j'ai bien un enregistrement SPF : v=spf1 include:mx.ovh.com ~all
J'ai bien un enregistrement DMARC : v=DMARC1;p=none;
Je n'ai pas d'enregistrement DKIM

J'utilise massivement dabs la partie mail via la fonction de redirection pour chaque membre de mon association par exemple toto@ucjgsalm.org > toto@orange.fr

Mais la je sèche, Orange ( et probablement d'autres domaines ) est devenu plus restrictif, et j'ai des SPF fail lors d'envoi de mail de la part d'orange

Par exemple si j'envoie un mail depuis ma boite infomaniak perso vers toto@ucjgsalm.org on verra dans le mail que l'origine du mail viens de ma boite mail infomaniak

D'après de ce que j'ai lu il faudrait que OVH propose SRS (Sender Rewrite Scheme) ça réécrit dans le mail l'origine de l'émetteur, donc vu par SPF ça sera vu comme mail envoyé par notre domaine !

ça vous parle ?

Sinon autre solution observé c'est de créer une boite mail pour chaque membre et de faire rediriger le mail dans la configuration du webmail ovh.

Pour se faire il faudrait donc que je mette à niveau mon MX plan qui n'est pas encore possible voir : https://community.ovh.com/t/Mise-à-niveau-MX-Plan-impossible-avec-offre-hébergement-perso-2010/64503/2

Merci


D'après de ce que j'ai lu il faudrait que OVH propose SRS (Sender Rewrite Scheme) ça réécrit dans le mail l'origine de l'émetteur, donc vu par SPF ça sera vu comme mail envoyé par notre domaine !


Bonjour,
Vous ne devez pas vous attendre à des miracles.
La redirection avec SRS (ou ARC ou autre mécanisme) c'est que si OVH a réceptionné un spam et ne l'a pas détecté, le renvoie depuis une adresse d'expéditeur hébergée chez OVH, par exemple à destination d'une adresse Gmail.

Gmail et OVH ne jouent pas à armes égales dans le métier d'identifier les spams, et donc Gmail recevant des spams pourrait prétendre que OVH est un hébergeur qui accueille les spammeurs, puisque SRS fait endosser la responsabilité d'envoi au serveur intermédiaire d'OVH.

En fait tous ces mécanismes d'authenticité : connexion TLS entre serveurs, connexions TLS entre serveurs et clients; et SPF, DKIM, DMARC commencent à mettre à mal toutes les artifices tels que des redirections.

C'est assez similaire aux redirections web et encapsulations iframe qu'il faut de plus en plus considérer comme un souvenir nostalgique.

Donc si je comprend bien à terme si les autres fournisseurs/hébergeur de mails configurent SPF/DMARC pour être plus strict les solutions à base de redirection c'est finito ?

Si c'est le cas j'en expliquerait à l'asso et faudra qu'on upgrade l'offre mail pour avoir assez de boites mails pour faire des renvoi à tout ce beau monde !

Merci


pour avoir assez de boites mails pour faire des renvoi à tout ce beau monde !


attendez de voir ce que Zimbra aura à offrir, car avec les hébergement standards historiques ce n'est pas mieux. Et OVH arrête avec les hébergements MX basés sur Microsoft Exchange/Outlook web.