famillebundy wrote:Je reprend tout depuis le début et j'ai un doute sur 2 éléments:
-l'enregistrement de mon MX:
je ne sais pas si celui-ci est vraiment bien enregistré car quand je teste avec whatsmydns,je choisi MX pour tester puis je mets mail.mondomain.tld, il ne trouve rien.. que des croix rouge. Pour tous les autres domaines et sous domaines pas de problème.
-le reverse DNS: normalement dans le tuto avec l'exemple chez kimsufi, il faut mettre un reverse DNS.
Actuellement chez gandi.net pour mon nom de domaine, ils me disent que le reverse DNS doit s'effectuer chez l’hébergeur qui fournit l'ip.
Dans mon cas c'est free. Je suis donc supposé mettre mon hostname.mondomain.tld chez eux. Mais avant sa validation finale, free m'indique que l'opération est irréversible...
Du coup j'ai pas envie de tout casser ^^. Si vous pouvez juste me confirmer que je me plante pas merci 😉
Bonjour à tous !
PS: Bonne lecture j'ai pondu un joli pavé ! (mais rassurez-vous c'est très intéressant !)
Ce problème me fait penser à un problème que j'ai eu au début de l'auto-hébergment de mon serveur mail, que j'ai résolu en montant mon propre serveur DNS avec un split DNS.
J'explique le fonctionnement du slip DNS, le serveur réponds différemment (pour mon nom de domaine uniquement) selon l'origine des requêtes:
- avec mon IP publique si la requête viens de mon routeur (donc de Internet puisque les machine de mon réseau local utilise directement mon serveur)
- avec l'adresse IP privée du(des) serveur(s) aux machines de mon/mes réseau(x) privée (au sens de la RFC 1918 donc 10/8, 172.16/12 et 192.168/16)
Je pense que le problème c'est que ton IP publique est pas dans la valeur mynetwork de postfix (du coup il cherche à envoyer le mail à l'extérieur comme un reverse du hostname de ton MX ne point pas sur une des IP de mynetwork)
il faut donc pour corriger le problème mettre l'IP publique dans mynetwork et pour être sur de ne pas avoir de problème du a l'usage de l'IP publique au lieux d'une IP privé dans ton réseau local (qui fait un crochet par ton routeur à chaque fois donc) mettre en place un slip DNS (j'ai divisé par presque 2 le trafic qui passais sur mon routeur comme ça*)
* lorsque que l'on utilise l'IP publique de son routeur dans un LAN on utilise sa fonction loopback (boucle de retour) qui fait passer tout les paquets au travers du routeur dans son NAT (conversion IP privé -> IP publique) puis via le pare-feux puis à nouveau son NAT (conversion IP publique -> IP privé) alors qu'avec un slip DNS on utilise l'adresse IP privé donc le trafics passe juste d'une machine à l'autre (la différence n'est pas forcément palpable si on à du bon matériel ou un trafics assez faible mais cela reste plus propre de faire comme ceci).
Quand au reverse DNS cher Free je mettrai un truc assez simple et neutre mais il faut que tu sache 2 choses:
1 - Certains serveurs mail refuserons toujours les mails d'adresses IP classées comme "Résidentielles" (adresses IP des connexions xDSL/Cable/Fibre destiné au grand publique chez les grands opérateurs à but lucratifs) par certaines listes noires (par ce que c'est des boulet et qu'il ne savent pas utiliser correctement des listes noires et par ce que les opérateurs précédemment cité en on rien à faire -> "vous avez qu'a utiliser le serveur d'Orange en relais" qu'il m'on sorti ! La bonne blague).
2 - Les opérateur grand publique s'amusent avec le port 25 d'une façon assez casse pied** (tu en aura besoin pour 90 % des envois de mail, les serveurs mail travaillent assez peut entre eux sur le port 465 -> SMTP chiffré):
- Orange le bloque totalement (merci bien, comme ça je suis obligé de passer par un serveur à moi chez OVH via le port 465 pour relayer mes mail)
- OVH rate limite les mail. Oui oui il analysent votre trafic et si il voient trop de mail passer couik port 25 fermé, moins dur que Orange mais assez gênant quand ça arrive (et cela concerne toute leur offres pas que leur connexion Internet) sauf vous l'aurez deviné leur offres concernant du mail, ba oui vous payer on veut pas vous bloquer la !
-Free/SFR(avant rachat Numéricâble): port 25 déblocable dans la box/panneau d'administration de la connexion. rate limite reporté en cas de gros abus chez SFR (poste infecté envoyant quelque 10 000 mail par seconde)
-autres opérateurs: pas encore testé sauf bien sur pour les FAI associatifs (la c'est nickel pas de blocage/filtrage, nombre de modification infinie du reverse DNS, etc. ! => On est limite hors sujet alors nouveau sujet et cf. ma signature pour plus de détails)
**merci l'association de fournisseurs d'accès et de services Internet (qui regroupe pas comme sont nom l'indique uniquement des gros opérateur commerciaux les petit et moyen opérateur honnêtes ne veulent rien à avoir avec cette association professionnelle) ->
https://fr.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol#Blocage_du_port_25_par_les_fournisseurs_d.27acc.C3.A8s
Pour vérification: peut tu mettre la ligne mynetwork du fichier main.cf de postfix (normalement /etc/postfix/main.cf) ainsi que ton enregistrement MX de chez Gandi stp ?