Je vais potasser tout ça ^^julienth37 wrote:Je reprend ton fichier dans l'ordre:Année 2015 mois 21 jours 40 version 10 -> à pas oublier en 2016 penser à bien utiliser le numéros de zone de façon humaine (pas obligatoire mais bien pratique) par exemple un fichier de zone que j'aurai modifié 2 fois hier aurai le sérial 20151205022015214010 ; Serial
un peu court pour un refresh, "43200 ; refresh (12 hours)" serai plus aproprié (surtout pour de l'auto-hébergement)14400 ; Refresh
"900 ; retry (15 minutes)" idem plus approprié en auto-hébergement
3600 ; Retry
"1209600 ; expire (2 weeks)" idem ...1209600 ; Expire - 1 week
peut être réduit à 10800 (3 heures) si on modifie souvent (1 fois pas mois ou plus) sinon conviendra parfaitement.86400 ) ; Minimum
On peut être amener à faire beaucoup de modifications au début (normal quand on est pas du métier on procédè par essais et on teste).
Pas besoin de répéter les @ ne rien mettre signifie que le début de la ligne précédente est repris par exemple:s'écrit proprement comme ceci:
@ IN NS ns1.mondomaine.net. @ IN NS ns6.gandi.net. @ IN NS ns1.sbg.fr. @ IN A 88.xxx.198.xxx ns1 IN A 88.xxx.198.xxx
Je te déconseille le rangement par sous domaine ou tout autres classement complexe. Un simple rangement par ordre alphabétique des enregistrement tout type confondus est plus efficace et réduit considérablement les sources d'erreurs (crois moi en 10 ans d'administration de serveur DNS j'ai tout testé pour limiter les erreurs).
@ IN NS ns1.mondomaine.net. IN NS ns6.gandi.net. IN NS ns1.sbg.fr. IN A 88.xxx.198.xxx ns1 IN A 88.xxx.198.xxx
Tu peut prendre exemple sur les enregistrements SPF, DKIM et DMARC de mon domaine julienth37.tk (attention vaut mieux pas de SFP, DKIM et DMARC quand on sait pas bien s'en servir). Notament pour le DMARC (que je suis en train de déployer).
Pour ton DKIM et DMARC je te conseille d'utiliser des enregistrements dkim._domainkey.domaine.tld. et _dmarc.domaine.tld. ça permet d'avoir plus de clarté et surtout c'est plus proche des préconisations RFC et pratique courante des adminsys (rien empêche bien sur de faire autrement) de plus ton mail._domainkey peut porter à confusion sur le fait que le DKIM n'est pas réservé qu'au mail (même si les autres usages sont encore expérimentaux).
"_domainkey IN TXT "o=-; r=postmaster@mondomaine.net"" à quoi cette ligne sert elle ? le _domainkey peut porter à confusion avec une vraie clé DKIM (seul enregistrement nécessaire pour utiliser DKIM).
Par classement alphabétique tout les enregistrement concernant la racine du domaine vont se retrouver ensemble et au début du fichier de zone (on considère l'absence de caractères comme le 0 en informatique donc on commence par la !). Le nom de domaine doit figurer avec un point final sur la ligne SOA (et non un @ qui sert d'alias/renvois vers le SOA en cours pour le serveur DNS) puis plusieurs ligne avec un début vide (pas besoin de remettre le nom de domaine ou un @ qui ne serai que redite) pour les NS, MX, ...
Petite recommandation si tu n'as qu'une seule adresse IP publique vers lequel tu fait pointer pleins de CNAME: choisit un bon reverse (pour l'IP) bien explicite, clair et concis (que tu pourrai mettre chez Free sans crainte du coup) par exemple ton nom de famille. et utilise le comme nom de serveur (la machine physique) et fait pointer tout le reste dessus (à l’exception des NS, MX et autre champs qui doivent avoir un A ou AAAA en correspondance).
Voila j'en profite pour annoncer que je cherche des rédacteurs/correcteurs pour une série de tutoriels à ma sauce sur l'auto-hébergement au p'tits oignons et quelques autres sujets connexes ! Les volontaires sont les bienvenus et seront bien sûr cités avec les honneurs qu'ils mériteront amplement !
Le tout sera bien sur sous licence libre (CC BY SA) pour que tout le monde puisse réutiliser les tutoriels/articles et se les réapproprier comme il le souhaite (toujours sous licence BY SA comme la licence originale l'impose).
Par contre, après ajout de mon ip publique en v4 et v6 dans le fichier /etc/postfix/main.cf comme indiqué plus haut, le serveur ne fonctionnait plus...
J'ai été obligé de les retirer sinon plus de mail en envoi et réception....
En regardant le log, j'ai pu récupérer cette erreur:
Dec 6 14:30:53 cloud postfix/smtpd[6042]: warning: 2a01:e35:879c:6df0::1/128 is unavailable. unsupported dictionary type: 2a01
Dec 6 14:30:53 cloud postfix/smtpd[6042]: warning: 2a01:e35:879c:6df0::1/128: table lookup problem
Dec 6 14:30:53 cloud postfix/smtpd[6042]: disconnect from unknown[192.168.2.1]
Dec 6 14:30:53 cloud postfix/cleanup[6120]: AB8ED181FBB: message-id=<20151206133053.AB8ED181FBB@cloud.mondomaine.net>
Dec 6 14:30:53 cloud postfix/bounce[6143]: A0003181FBA: sender non-delivery notification: AB8ED181FBB
Dec 6 14:30:53 cloud postfix/qmgr[25630]: A0003181FBA: removed
Dec 6 14:30:53 cloud postfix/qmgr[25630]: AB8ED181FBB: from=<>, size=3971, nrcpt=1 (queue active)
Dec 6 14:31:08 cloud postfix/smtpd[6042]: connect from unknown[192.168.2.1]
Dec 6 14:31:08 cloud postfix/smtpd[6042]: warning: 2a01:e35:879c:6df0::1/128 is unavailable. unsupported dictionary type: 2a01
Dec 6 14:31:08 cloud postfix/smtpd[6042]: warning: 2a01:e35:879c:6df0::1/128: table lookup problem
Dec 6 14:31:08 cloud postfix/smtp[6124]: warning: host mail.mondomaine.net[88.xxx.198.xxx]:25 greeted me with my own hostname cloud.nerdherd45.me.uk
Dec 6 14:31:08 cloud postfix/smtp[6124]: warning: host mail.mondomaine.net[88.xxx.198.xxx]:25 replied to HELO/EHLO with my own hostname cloud.nerdherd45.me.uk
Dec 6 14:31:08 cloud postfix/smtp[6124]: AB8ED181FBB: to=<root@mondomaine.net>, relay=mail.mondomaine.net[88.xxx.198.xxx]:25, delay=15, delays=0.01/0/15/0, dsn=5.4.6, status=bounced (mail for mail.mondomaine.net loops back to myself)