Hardware

  • Inscrit 13 août 2014
  • Administrateur de mondedie.fr
    hardware@mondedie.fr

  • Je vais passer sur protonmail aussi et y paramètrer mon domaine. C'était une belle aventure ce serveur de mail mais comme l'a dit @Wonderfall, l'hébergement d'un tel service demande du temps et de l'énergie pour, à minima le maintenir/mettre à jour et au mieux l'améliorer, surtout quand derrière l'image docker est téléchargée des millions de fois, ça ajoute une pression supplémentaire.

    Je gérais moi même mon serveur mail depuis 2012. Le côté technique est très intéressant et varié.

  • zer Oui je surveille aussi, si un fork émerge je le signalerai !

  • @laster13 j'ai arrêté de maintenir l'image docker du serveur mail, j'ai pas réussi à trouver un mainteneur compétent et disponible, enfin si j'en ai trouvé mais la plupart préfèrent faire des pull requests plutôt que d'avoir la main sur le projet. Donc je viens de déclarer ce matin que le projet n'était plus maintenu.

    Pour ma part, je pense partir chez un prestataire comme protonmail par exemple, je n'ai plus la motivation de maintenir un serveur mail. Le faire bien et de manière sécurisée ça prend du temps, temps que je ne veux plus consacrer à ça mais à d'autres choses. Je pense que j'ai du passer des milliers d'heures sur ce projet depuis 2016.

    • La bande passante avec orange est meilleure qu'en 2015 ? Je me souviens de la superbe seedbox que j'avais pris chez eux, j'étais tout content pour le prix et puis la cata 100Ko/s (je crois que c'était en KB même) max en peering du serveur vers chez moi, j'avais des artefacts des enfers avec Plex 😂

      • Faites attention, j'ai plus mis à jour ce tuto depuis Debian 8 je crois bien, et il y a des trucs qui tiennent plus trop la route. Si vous avez besoin d'une référence à jour sous Debian Buster, vous pouvez vous inspirer de l'image docker : https://github.com/hardware/mailserver

        Bon après dans l'absolu, il y a pas de différences fondamentales entre un serveur de mail sous Debian 8 et Debian 10, mais quand même, il y a quelques détails qui peuvent provoquer des comportements indésirables.

        • Va falloir que je remonte une seedbox, j'ai décommissionné la mienne fin Juillet 😄 Je m'en servais plus des masses.

          Online me faisait payer depuis quelques mois +40€ pour un 4To / 16Go / Xeon suite à la hausse des prix de l'an dernier, avant je payais 24€.

          Wonderfall Le tout installé sous Docker avec Traefik en reverse proxy. Vraiment simple à mettre en place.

          J'ai vraiment pris goût à Traefik aussi, c'est tellement efficace.

          Vous recommandez quel hébergeur pour une seedbox pas trop cher en ce moment ? J'ai plus trop suivi l'actu autour de ça depuis quelques temps.

          J'ai pas besoin d'un truc de compétition comme j'avais avant, je vais être le seul à l'utiliser.

          EDIT: le KS11 m'a l'air bien mais les 100 Mbps ça va me faire bizarre, j'avais l'habitude des 1Gbps pour télécharger de gros volumes, genre 40/60Go en quelques dizaines de minutes. Mais au pire je peux m'en passer, pour les gros volumes je passerai directement par le client torrent de mon PC.

          • SkillFr Ovh donne un couple de dns primaire et secondaire pour chaque domaine !

            Oui sauf si tu as des nameservers perso, ce qui est le cas de mondedie.fr, on a notre propre serveur DNS autoritaire ns1.mondedie.fr et dans ce cas là, OVH ne propose pas de secondaire qui fait des requêtes AXFR sur le primaire, de la même manière que Gandi (ou sinon j'ai pas réussi à trouver comment).

            OVH semble proposer un secondaire uniquement quand la zone DNS est gérée par eux.

            EDIT :

            Les deux secondaires seraient :

            sdns1.ovh.net 213.251.188.140 (IPv6: 2001:41d0:8:293f:: )
            sdns2.ovh.net 213.251.188.141 (IPv6: 2001:41d0:1:4a8d::1)

            Mais d'après ce que je comprends, il faut que le primaire soit hébergé chez OVH pour que le transfert de zone fonctionne, ce qui semble logique.

          • Je trouve ça suprenant qu'OVH ne fournit pas de dns secondaire quand tu as des NS personnalisés. J'ai toujours utilisé Gandi, et j'ai toujours fait comme ça avec eux, via ns6.gandi.net

            https://docs.gandi.net/en/domain_names/advanced_users/secondary_nameserver.html

            En plus, ça me permettait d'avoir deux NS dans deux AS différentes.

            Par contre les prix de Gandi deviennent de plus en plus prohibitifs, je crois que j'ai payé 22€ pour mon .net alors qu'à l'époque (2012) je mettais 10€/an.

          • Avec un peu de retard, bonne année à tous, plein de bonnes choses 👐

          • J'ai réactivé les notifications ossec il y a quelques minutes pour qu'on soit notifié au plus tôt de ce genre de problème. Suite à une pull request d'octobre 2018 sur hardware/mailserver, ossec n'était plus en mesure de nous envoyer des mails...

            Les notifications ont été rétablies et on sera beaucoup plus réactif maintenant en cas de ban intempestif.

            Je comprends pas comment la communauté a pu être aussi patiente depuis presque 3 mois. Franchement n'hésitez pas à nous envoyer des mails si vous voyez que le forum a un problème important. Je suis revenu à cause du mail de Xavier ^^

          • @SkillFr @CocaCola @Wagner @xavier

            Le problème a été réglé par @hydrog3n hier, désolé pour la gêne occasionnée. Ossec banissait chaque membre qui répondait à quelqu'un avec le symbole "@". J'ai réactivé les notifications ossec il y a quelques minutes pour qu'on soit notifié au plus tôt de ce genre de problème. Suite à une pull request d'octobre 2018 sur hardware/mailserver, ossec n'était plus en mesure de nous envoyer des mails...

            Les notifications ont été rétablies et on sera beaucoup plus réactif maintenant en cas de ban intempestif.

          • Beau gosse 😎 🐡

            Par contre le bouton voir les électeurs bug complètement en prod.

          • @jericho63 tu peux l'ajouter avec un point de montage docker qui pointe sur /etc/postfix/sasl_passwd.

          • Sans entrer dans les détails on peut dire que l'offre Cloud Public de Ikoula est un IaaS (Infrastructure as a service), avec une interface (Apache CloudStack) permettant de gérer son réseau virtuel (Pare-feu, load-balancer, instances, volumes...etc), en envoyant des ordre à un hyperviseur (XenServer). je pense que c'est bien résumé 😃

            Cette image décrit les types de Cloud les plus communs, nous on se trouve dans la seconde colonne, où c'est Cloudstack qui s'occupe de la partie virtualisation/stockage/réseau. De notre côté, on lui dit ce qu'on veut côté réseau/stockage et Cloudstack exécute tout ce qui est nécessaire auprès de l'hyperviseur Xen.

            Une offre comme celle de Heroku, où on gère que la pile applicative, c'est plutôt du PaaS. Et quand on donne un service clé en main sans avoir à rien faire côté backend, c'est du SaaS.

            J'espère que c'est plus clair.

          • Wagner Dans ce cas, je te déconseille ultra fortement PowerShell. À la place sers-toi de DISM

            Ce sont 2 outils différents, j'utilise Powershell au boulot depuis 5 ans, c'est un outil fantastique. Powershell c'est un environnement de management et de scripting, alors que DSIM c'est juste un outil en ligne de commande pour faire un truc précis. En plus, Powershell intègre des cmdlets pour utiliser les fonctionnalités de DSIM.exe nativement, il y a une table de correspondance disponible ici.

            Dans quel contexte tu déconseilles Powershell ?

            @Aerya je te conseil de scanner ton PC avec https://www.driverscloud.com/

            C'est très pratique parce qu'il te donne ce qu'il faut niveau driver. C'est fiable. je l'utilise depuis des années et c'est fait par une entreprise française 💪

          • C'est probablement un pilote foireux comme dit @xataz et pas du matériel, parce que j'ai jamais de problème quand je suis sous Archlinux. A l'occaz, je regarderai. Vu que ça arrive une fois tous les 3/4 mois, j'ai jamais pris le temps de regarder. Je re-posterai sur ce topic dans 2 mois, vu que c'est arrivé la dernière fois début septembre 😃

            @Ikoula j'ai mis à jour mes drivers déjà plusieurs fois depuis 4 ans, tout est à jour à ce niveau là. Firmware SSD et carte mère compris.

          • Moi j'ai le droit à mon BSoD trimestrielle depuis que je suis passé sous Windows 10. Va falloir qu'un jour je creuse le problème avec Windbg et les dumps, mais j'ai la flemme 😃

            Le pire c'est que ça m'arrive jamais en jeu, mais toujours quand je navigue sur internet, sur youtube & co.

          • @Cyprien Ouais j'avais remarqué ça. Ossec envoie plusieurs fois par semaine des alertes concernant des erreurs 403 sur la page de déconnexion. Pour le moment, j'ai pas trop de piste. J'ai ajouté ça à la liste.