SPF/DKIM/DMARC : confirmation de bon fonctionnement?

Bonjour,

Je pensais avoir configuré correctement les listes que nous utilisons depuis la mise en place de tout ça, comme indiqué sur le tuto d’Ouvaton :

Mais en lisant les entêtes de mails envoyés sur ces listes, j’ai un doute. Voici trois exemples :

Arc-authentication-results: i=1; mx.microsoft.com 1; spf=none; dmarc=none; dkim=none; arc=none
Arc-message-signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector9901; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=LoljRBVy9hujKLKlEvCZIjIBgEo5X6NVubAGVIM+ibQ=; b=Auh7tfpRpqUoUqIQTyfSnUKSbL4XyrXukD8ggEWx/gNhKLkRiDmEXEFBcMklBx4FKy7VzaevgBfKZIYUWwJDL5rDA1duADiFA1qn/Q9/o4R/E1l69HbsmU2Ao1Vdrl0MP9zX075aMOIL0cOlZa657ju7d27CdKDDEryfnMrnPbMQWMa+R1lirD7Sqz2eqNdGQU4ilnkhBGDqVm+bmL1QJg+kkjGasZqypxJmFg7h/z2gXXDoY0actw6GqmIMdFpeQGz4Uby34JaA/JYtf4jMQe0CivsZLwhjBmoLhC9/pg0bnWMY6Dhqgop77MzNZzDWmlL4NEYfhErsLDOkpCscpg==
Arc-seal: i=1; a=rsa-sha256; s=arcselector9901; d=microsoft.com; cv=none; b=jGzJQ9scD0U0s7zUnIxRDXU8+Nz2zfyC5frr7LDfEPWxan7e6vkt/4IcikItT1Slpkh9wAtpxFId0Gl7o5IRHfRJy0mdiSMkhulI1SxSeWC7qrJuEsmO0O+KThZzvZYcFV6bGqri7Dk0aoUZjqkwY0u/3njht9WYiXhQu0DQuPi2WhbSHZeF8yxRMCnMl/f6u9VxFDSdHgpZjLkIqHjjNfX1xDpqGLWGlp6d0R6TgmxMVyS5VAGX//qzvqSCW68cJSZ6yRcgCiz/8i0zUz5wrPRxpnW09Hf3vcTmTqRdQU9mlXQlPqX7dfEQepfr0IH5tr6bGIkyCX9fVcEEdDtUQw==
Authentication-results: ml.quartiers-villennes.fr; dmarc=fail (p=none dis=none) header.from=hotmail.com
Authentication-results: listes.ouvaton.coop; dkim=pass (2048-bit key; unprotected) header.d=hotmail.com header.i=@hotmail.com header.b=« rWn7lg/1 »; dkim-atps=neutral

Authentication-results: app.ouvaton.net; dmarc=none (p=none dis=none) header.from=free.fr

Arc-authentication-results: i=1; mx.microsoft.com 1; spf=none; dmarc=none; dkim=none; arc=none
Arc-message-signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector9901; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=RdWYmu6v3WmurtMa0CExsCLeWF0DchSuHHVRupEbTxQ=; b=AbG+UoPTixRFrU5E4gTWfZ70D7m6Qf0LfIo3B42wnmD7JqTbsKUhyZBHctqfGsnkiTgR8mdvcx5xczfnSg69H07jZDFX538WGaZL2t12iEdqWbY+Hpt+StY3URyhODghZT5ORI7h3X1gISnkEwgHQdt80Ynbon2/ZswbqzwyZNFm7APG6xQmB+KLTJfrQZk2fcRFiThySrP3bI9IQB3xyRh+TmlIzY9Xgh7cEjQQ8aIAWkA17z/0zwGOgXnkEg+GXwSsJ7n+mLT0OJVKs59muuS14m/4ti2VQtrQFU/5ULoBbYE5pOPQedGPmAAfdMEZrZ3VC9AvT012LJM10lTI1w==
Arc-seal: i=1; a=rsa-sha256; s=arcselector9901; d=microsoft.com; cv=none; b=F99F0hJTK02Ji4D26XuAqGq/MlD3zT3HBXOm3vhXjEyT6yhotR+YpFqCAubRYZ7y7gYen4qiWq7ZrYKC8ikq3U6vcDNJaDp2c5luiy4v+6rFsPCIl31Jn2sTmeny0xzuF07wgynq2xY7lt7R4mZGSIRAKbjxxAaOihpixqyJj3f3mnFIysA3IiRFvJm5Fz1wIXZd11oIpf4E7mMQ5m5R/FSN6q2GgHW7rDqC88L/Uw5sJHGVJXpoQ3ih+ALxnfIQqkY1lBuhG5NDMGIYoNOKCAJLflGvlSZaXXifYCJzdYizeRdiqypr628DrbD7TcgGSu6U7wfhwfTJyTeLVX8tJw==
Authentication-results: blabla.chezmoi.earth; dmarc=fail (p=none dis=none) header.from=msn.com
Authentication-results: listes.ouvaton.coop; dkim=pass (2048-bit key; unprotected) header.d=msn.com header.i=@msn.com header.b=« F9TwqPTv »; dkim-atps=neutral

J’ai tout copié-collé mais ce sont surtout les passages en italique qui m’étonnent. Pourquoi ces noms de domaine divers, et ce dmarc « fail » ou « none » là où je m’attendrais à un « pass » ?

Merci de vos lumières ! :slight_smile:

[EDIT] Mmh, en fait, la signature SPF/DKIM/DMARC, c’est pour les mails envoyés par Sympa, et pas pour ceux reçus. C’est ça l’histoire ? :slight_smile:

Quel est le nom de la liste exactement ?
(En pv si besoin).

Il ne faut pas tenir compte du doublon dans Authentication-results avec notamment une adresse web qui ne correspond pas à la votre, cela n’affecte pas la bonne signature des mails.

J’ai pas saisi ce que vous voulez dire entre mails envoyés par sympa et ceux reçus.
La signature du mail est fait par sympa au moment ou il l’envoi à tout les destinataires de la listes.

Gurvan.

En fait, les mails envoyés par les abonnés vers la liste ne sont pas forcément estampillés SPF/DKIM/DMARC. C’est ça que j’ai copié-collé, donc c’est normal qu’il y ait des fails. C’est juste ?
Par contre, comme vous dites, les mails reçus par les abonnés depuis la liste sont bien configurés, ce que j’ai pu constater en affichant la source d’un mail depuis un compte abonné, plutôt que depuis les archives Sympa de la liste, qui contiennent les mails envoyés. C’est toujours juste ? :slight_smile:

Bref, je crois que j’ai vu un problème là où il n’y en avait pas… Comme si vous n’aviez pas d’autres chats à fouetter en ce moment. Merci, d’ailleurs. :smiley: