2016-06 - Mardi Globenet juin 2016

, par WhilelM

Mardi de Globenet du 14 juin 2016

Présents :

au CICP :
Jacques
Christophe

LEAP

Christophe s’intéresse au projet LEAP (https://leap.se/en/about-us) qui a pour ambition de développer des moyens de communications plus sécurisées, à la fois par VPN et par un nouveau système de gestion de mails. C’est en cours d’expérimentation, à la fois pour voir comment ça s’installe et pour vois comment ça s’utilise.

Listes mail et DMARC

On nous a remonté des problèmes de réception de mail sur une liste, avec des dizaines d’avis de non réception. Après analyse, il s’agit très certainement du résultat de la mise enm place de DMARC par Yahoo sur ses mails.

DMARC, c’est un système de controle de mail mis en place par Yahoo et Hotmail notamment, pour lutter contre le pourriel et l’hameçonnage. En gros, la règle indique de rejeter tous les mails venant d’une adresse yahoo ou hotmail qui ne serait pas passés par leurs serveurs. Le truc, c’est que les mails qui passent par une liste de diffusion sont rejetés du coup. Il faut donc modifier le logiciel de liste de diffusion pour qu’il contourne cette règle.

Une nouvelle version (backport) de mailman a donc été installée sur le serveur de liste, levant. Les listes peuvent maintenant être parametrées pour gérer DMARC.

don serveur

Un fournisseur d’accès associatif se crée à Lille et nous a sollicité pour avoir une machine. On en a qui ne sont plus utilisées. On vérifie si la machine sinerj marche encore pour qu’on puisse la leur donner.

forcer SSL sur les adresses webmail

On nous a signalé que le chiffrement n’était pas forcé pour les connexions http sur les adresses webmail.globenet.org et secure.globenet.org. Il faut corriger ça