Gandi redirection MX

Bonjour
Quelqu’un pourrait il me dire comment renseigner les enregistrement MX dans les zones gandi.
Les autres redirections fonctionnent…
Merci

[quote=“clovis”]Bonjour
Quelqu’un pourrait il me dire comment renseigner les enregistrement MX dans les zones gandi.
Les autres redirections fonctionnent…
Merci[/quote]

Il n’y a pas de FAQ sur leur site ?

Quel rapport avec Debian ?

Quelles redirections ? Les enregistrements DNS (de quelque type que ce soit, MX ou autre) n’ont strictement aucun rapport avec des redirections.

Houla!, moi aussi je vous aime.
Désolé je débute, j’essaie d’apprendre
M’engueulez pas.
“Y’a pas de faq chez eux ?” Si, mais si bien faite, que je n’y ai rien trouvé d’explicite.
Quand je dis “redirection” je parle des ip dynamiques fournies par le fai que je met à jour dans les zones de mon hébergeur.
Gandi en l’occurrence. Encore une fois désolé mais je ne connais que ça pour l’instant.
“Quel rapport avec Debian”?" Pour moi autant que Debian à un rapport avec un serveur.
Maintenant si mes questions vous paraissent trop connes dites le moi.

Tu héberges sur une machine chez toi, ton FAI te change ton IP (t’as pas Free t’as pas compris :slightly_smiling:) donc tu changes régulièrement l’IP de ton serveur dans les DNS de ton domaine ? T’es un courageux toi !!!

Tu as regardé du côté de Noip.com ?

Il n’a pas dit qu’il le faisait manuellement, hein.

Et je répète qu’il n’y a aucun rapport entre le DNS ou les adresses IP dynamiques et une quelconque redirection. Tu pourrais remplacer “redirection” par “salade de fruits”, ça n’aurait pas plus de sens.
Accessoirement, il est fortement déconseillé d’héberger un serveur MX sur une adresse IP variable, cela peut causer la perte de mail sans notification.

Donc pas plus qu’avec Windows, NetBSD ou n’importe quel OS serveur.

Je dis que ta question me paraît trop vague pour pouvoir y répondre et, dans l’état actuel, sans rapport avec Debian. Il faudrait préciser (dans “préciser” il y a “précis”) la situation actuelle et ton objectif.

“Fortement déconseillé” me parait un peu fort. Pour la réception de mails, si l’IP ne figure pas dans une liste noire et que les enregistrements DNS sont bien mis à jour à chaque changement d’IP (via logiciel ddclient ou autre équivalent), ça fonctionne pas mal :stuck_out_tongue:

Pour l’envoi de mails c’est bien sûr plus compliqué avec une IP variable. Pas trop le choix que de passer par le relais SMTP de son FAI.

Quelle liste noire ? A ma connaissance il n’y a pas de liste noire pour la réception de mail, seulement pour l’envoi.

C’est justement là que se situe le problème, dans le laps de temps entre le changement de l’adresse IP et la mise à jour de l’enregistrement DNS dans tous les caches impliqués, qui peut prendre plusieurs minutes. Dans cet intervalle, l’adresse IP peut être réaffectée à une autre machine mal configurée qui peut accepter les mails entrants. Ces mails ne seront pas délivrés au bon destinataire mais aucune erreur ne sera signalée à l’émetteur.
Et je ne parle pas des cas où le MX pointe vers un CNAME qui pointe vers un nom de domaine dynamique, ce qui est aussi fortement déconseillé (indirection multiple).

(Oui erreur de ma part, pas de blacklist d’IP en réception)

C’est sûr que si l’IP dynamique change trop souvent (genre plusieurs fois par jour) c’est pas terrible.

Donc oui, si on met en place un tel service (serveur mail) en auto-hébergement il faut être conscient des risques.

Pour ma part, mon serveur de mail auto-hébergé, c’est de l’expérimentation :stuck_out_tongue:

Bonjour
Par obligation je ne peux répondre que maintenant.
Merci de toutes vos interventions, les gas, c’est sympa, mais stooooooooop…!
Je débute. J’en suis juste au B.A BA, et très loin de vous.
Je cherche juste pour l’instant, à essayer de comprendre “comment ça marche”…
Là, “de l’extérieur” j’arrive bien sur mon site. Je suis derrière une livebox et je met à jour
mon adresse Ip chez Gandi ( toutes les 10 jours environ, je n’ai pas regardé ça de plus près, mais par curiosité je le ferais), via un script python que j’ai fait(et que j’apprend aussi) et par lequel, je met aussi à jour le main.cf.
Je suis avec roundcube. Mon problème est, que pour les mails, (tester avec Telnet), ça fonctionne
uniquement en interne. Vers l’extérieur, d’où ma question, je ne sais pas quoi mettre dans ma salade de fruits.
J’ai cherché, même dans la faq, mais ou les réponses aux même questions sont sans réponses où n’ont rien à voir.
Ca, déja, c’est pour l’entrant, c’est la première des choses, et pour le reste, alors là, pfffrrrrt!, je cherche.
Merci en tout cas de vos interventions. En outre, je me posais aussi la question de savoir ce qui se passait au moment où
le basculement d’ip sur produisait, je commence à entrevoir la réponse : “On sait pas trop chez qui ça va aller…”.
Vrai, ou faux ?.. Plutôt sur la même ip affectée à quelqu’un d’autre chez ce même fai.
Dans ce cas, le mail serait simplement, perdu, mais pas intercepté.
Prière de me dire si je raisonne comme une peau de tambour.

[quote=“clovis”]Je suis derrière une livebox et je met à jour
mon adresse Ip chez Gandi ( toutes les 10 jours environ, je n’ai pas regardé ça de plus près, mais par curiosité je le ferais), via un script python que j’ai fait(et que j’apprend aussi) et par lequel, je met aussi à jour le main.cf.
[/quote]
à mon avis il faudrait vérifier plus souvent que tous les 10j si ton IP change.

tu as un exemple de script python, pour gandi, ici :
github.com/Konubinix/gandyn

Par contre je ne vois pas pourquoi tu modifie le main.cf (de Postfix, tu n’as pas précisé…) à la volée.

Il te faut t’abreuver de bonne documentation (on est tous passés par là) car le mail ce n’est pas si simple.
isalo.org/wiki.debian-fr/Co … _gandi.net

Un autre exemple :
linuxfr.org/news/heberger-son-courriel

salut
Quand je parle de changement d’ip, je parle du temps ou je garde la même via orange.
Pour le reste j’interroge un site ou ma livebox pour savoir si elle à changée toutes les minutes.
Je modifie le main.cf pour les dns reverses.
Merci pour les liens, je me plonge dedans.

RoundCube est un webmail IMAP, aucun rapport direct avec la définition du MX.

Pas clair. Qu’est-ce que tu veux dire concrètement ? Que fais-tu, qu’attends-tu et qu’obtiens-tu à la place quand ce n’est pas le résultat attendu ?

Dans un premier temps si je met dans ma zone active(si j’ai bien compris):

NOM TYPE VALEUR *.mondomaine.fr A ip.ip.ip.ip @ A ip.ip.ip.ip www A ip.ip.ip.ip @ MX sousdomaine.mondomaine.fr

Dans la livebox NAT/PAT:

Application Port externe Port interne Protocole Equipement HTTPD 80 80 TCP Nom machine HTTPS 443 443 TCP nom machine IMAP 143 143 TCP Nom machine

Je devrais être correct ? Merci de me le confirmer.

  • Il manque un point à la fin de mondomaine.fr, sinon ça va donner le nom absolu mondomaine.fr.mondomaine.fr.
  • La mise en place d’un enregistrement wildcard est-elle vraiment nécessaire ? As-tu bien réfléchi aux conséquences ?
  • Si tu définis un enregistrement wildcard pour *.mondomaine.fr., alors l’enregistrement pour www est redondant.
  • Il manque la priorité dans l’enregistrement MX.
  • Dans la mesure où l’adresse IP change, AMA il vaudrait mieux limiter au maximum les enregistrements A qui pointent vers cette adresse.

Et le port 25 (SMTP) pour la réception du courrier entrant par le MX ?

Si j’ai bien compris ce que tu m’a dis/

NOM TYPE VALEUR mail.mondomaine.fr A ip.ip.ip.ip @ A @ www A @ @ MX mail.mondomaine.fr.(10)

et:

Application Port externe Port interne Protocole Equipement HTTPD 80 80 TCP Nom machine HTTPS 443 443 TCP nom machine IMAP 143 143 TCP Nom machine SMTP SERVEUR 25 25 TCP Nom machine

Il manque encore un point à la fin du nom mail.mondomaine.fr dans le premier enregistrement.
On ne peut pas mettre @ (le nom de domaine de la zone) comme valeur d’un enregistrement A, il faut une adresse IPv4.
Tu peux transformer www en CNAME qui pointe vers @ (mondomaine.fr.) (mais ne pas faire la même chose pour mail.mondomaine.fr. car il est en donnée dans un MX, donc doit rester défini par un enregistrement A).

Edit : je ne sais pas d’où vient la syntaxe de tes enregistrements, mais la syntaxe standard du champ valeur d’un enregistrement MX dans un fichier de zone est plutôt [mono]<priorité> <nom_du_serveur>[/mono], par exemple [mono]10 mail.mondomaine.fr.[/mono].

J’avais fait quelques erreurs en retranscrivant ce que j’avais chez GANDI
Code:

NOM TYPE VALEUR mail.mondomaine.fr A ip.ip.ip.p @ A ip.ip.ip.p www CNAME @ @ MX mail.mondomaine.fr.(10)

Par contre il me jette si je veux mettre un point après mail.mondomaine.fr
La syntaxe des priorités des MX c’est bien ça

Encore une interface web buggée qui ne respecte pas la syntaxe standard, visiblement…
Comment fait-on pour spécifier que “mail.mondomaine.fr” sans point doit être interprété comme un nom absolu alors que “www” toujours sans point doit être interprété comme un nom relatif et complété avec le suffixe “mondomaine.fr” ?
Dans le doute, je mettrais juste “mail” sans point ni suffixe.

Je vais tenter comme tu me dis, par contre je suis obligé d’attendre le temps de propagation, non?