Quelle mise à jour des normes de sécurité sur MXPlan ?

Bonjour,

J'ai reçu un mail du support OVH concernant une mise à jour des services MXPlan pour renforcer la sécurité et la délivrabilité sur mes solutions emails, en l'occurrence pour y inclure le standard de sécurité SPF … MAJ automatique à partir du 6/11/2023.

Déjà je trouve le délai de notification est un peu court.

Je m'interroge sur les actions réelles qui vont être menées car sur les nombreux domaines que je gère, j'ai personnalisé l'entrée SPF de chacun d'entre eux en fonction des usages notamment avec les plateformes de mailing MailChimp, Brevo, Mailjet ou autre.

Pouvez-vous (le support) nous en dire plus sur cette action SVP, en quoi consiste cette mise à jour automatique dont vous parlez et les conséquences sur la configuration SPF ? Merci.

Bien cordialement,
Laurent L

Bonjour,

La modification est "simple",
soit le SPF n'existe pas et il est donc ajouté avec "v=spf1 include:mx.ovh.com ~all"
soit le SPF existe mais ne contient pas "include:mx.ovh.com" et donc il sera rajouter au SPF existant.

La réponse te convient ?

Bonjour,

Merci pour ton retour, c'est parfait … dans la condition où la détection de "include:mx.ovh.com" se fait à tous les niveaux comme pour architecteweb.com

Je dis parfait … mais non !!!
Si un client a choisi d'expédier ses mails avec un autre prestataire (SMTP) que OVH pour la réception (POP ou IMAP), "include:mx.ovh.com" ne doit pas être ajouté à sa déclaration SPF !
Idem s'il a choisi d'utiliser un serveur dédié comme serveur SMTP pour lui tout seul afin d'éviter la mutualisation des envois.

Pour architecteweb.com, je vois actuellement:
"v=spf1 include:spf.architecteweb.com include:spf.brevo.com include:spf.beta.architecteweb.com ~all"
Il sera changé par :
"v=spf1 include:mx.ovh.com include:spf.architecteweb.com include:spf.brevo.com include:spf.beta.architecteweb.com ~all"

Tu as raison ce n'est pas utile dans le cas de architecteweb.com contient déjà "include:mx.ovh.com".
C'est une des raisons pourquoi tu peux refuser l'application du SPF.

Les autres raisons, tu les as dans ton second message, c'est légitime de vouloir utiliser un autre prestataire ou de ne pas vouloir envoyer de message ou de vouloir gérer sois même son SPF.

Pour toutes ces raisons, il faut refuser ce changement.
Le but de ce changement est surtout d'appliquer un SPF pour des personnes qui ne comprennes pas ce que c'est ou ne veulent pas s'en soucier.

Merci pour ton retour complet :+1:

Bonjour @EmailTeam ,

L'intention est louable mais :
> soit le SPF existe mais ne contient pas "include:mx.ovh.com" et donc il sera rajouter au SPF existant.

Le spf peut exister sans le "include:mx.ovh.com" et que ce soit voulu.
Du coup :
- tous les email illégitimes partants depuis les serveurs OVH seront considérés comme légitime.
- Plus grave, pour les entrées SPF un peu chargées, on risque de dépasser la limite des 10 résolutions de noms et mettre en "panne" la bonne réceptions des email envoyés.

EDIT : bon, le lien pour exclure les zones gérées par mon compte OVH à eu l'air de fonctionner :slight_smile:
Je comprend ce que vous voulez faire, mais je sais que j'ai qq zone qui sont à la limite des 10 résolutions de nom.


La modification est "simple",


Bonjour @EmailTeam,

Tant qu'à mettre les mains dans les configurations des clients, je me dis que vous ratez l'occasion de placer un spf propre, c'est-à-dire un FQDN sans le mot MX et sans le mot .COM -- vois notre conversation assez récente à ce sujet.

Amicalement

Oui c'est ça, le lien est fait pour ça.
Le but est de vraiment l'appliquer pour pour les personnes qui ne comprennes pas ce que c'est ou qui ne veulent pas s'en soucier.

Bonjour,

Oui je suis d'accord avec toi, on aurai pu en profiter pour changer le nom.
Je ne peux pas dire que c'était un bon choix de laisser mx.ovh.com pour le moment mais vue qu'on a le PTR à enlever et l'offre "Zimbra" a sortir, on aura d'autre occasion.

Bonjour,

Est-ce que vous avez des nouvelles concernant la nouvelle offre "Zimbra"?
Je viens de recevoir l'annonce de la hausse des tarifs des offres Exchange et nous serions sans doute intéressées par une offre plus abordable et moins MS.
Est-ce que vous avez une idée de la date de sortie? et des conditions techniques associées, notamment la taille des boites mail?

Merci!