Serveur mail @ home - protocoles SDF DKIM et DMARC

Tags: #<Tag:0x00007f63f2ad9fc8> #<Tag:0x00007f63f2ad9eb0> #<Tag:0x00007f63f2ad9d20> #<Tag:0x00007f63f2ad9c58>

Bonjour,

Je viens solliciter votre aide car je manque de notions en ce qui concerne la partie « réseau » de mon serveur.

Le projet : monter un serveur sous debian 12 @ home avec mise en place de solutions privées @ nextcloud serveur mail etc.

Le matériel :

  • fibre free ip fixe - service smtp free débloqué sur mon compte
  • domaine via duckdns.org
  • machine : debian 12 - 13go RAM DDR4 - 3.4ghz 4cpu - 250go ssd
  • freebox mini 4k

Je tiens à préciser que je me considère comme un « bidouilleur ».

Le problème rencontré :
Lorsque j’envoie un mail à une adresse mail @gmail, les logs de postfix me retournent que le serveur smtp gmail nécessite que mon serveur soit authentifié via les protocoles SDF et DKIM.
J’ai cherché sur la toile des solutions afin de mettre en place ces protocoles, il s’agit d’enregistrements DNS (si je ne me trompe pas) utilisant un système de clé ssl.

C’est donc ici que je manque de notions :

  • comment mettre en place ces protocoles?
    Il me semble avoir compris qu’il faut créer un serveur DNS via bind9 et le paramétrer pour réaliser les enregistrements DNS type A, MX, et activer les protocoles SDF et DKIM.

J’ai installé bind9, il me faut maintenant le paramétrer pour activer ces protocoles et faire les enregistrements DNS type A etc.

Sachant que le serveur mail et le serveur DNS sont sur la même machine, j’ai du mal à comprendre comment paramétrer mon fichier /etc/bind/db.monserveur.duckdns.org.

La machine est donc chez moi, avec un accès graphique, je tape ce message depuis ce serveur, je suis donc capable de vous fournir des captures d’écrans si nécessaires, car il en faudra.

Au plaisir de vous lire :slight_smile:

Bonjour

Je n’ai pas d’éléments de réponse précis à fournir. Sauf que confronté à la même situation, j’ai opté pour yunohost (
YunoHost • index ) qui permet de gérer tout cela. Basé sur debian.

++

Bonjour Crustyourmind,

Merci pour ton message, je ne connaissais pas, je pense faire un essai, ça a l’air intéressant :slight_smile:

yunohost gére tout
Du serveur de DNS au serveur de mail
Ensuite tu ajoutes les applications souhaitées comme si tu ajoutais des briques
C’est vraiment bien fait
Tant en autohébergement chez moi depuis 3/4 que sur un VPS en ligne (OVH), jamais eu de soucis
Même en autohébergement très bonne note / mail-tester

https://cbiot.fr/dokuwiki/homeserver:olinolinux#rapport_de_mail-tester

Merci pour la découverte! C’est bluffant!

Tout est fonctionnel en quelques heures, je n’ai pas eu besoin de passer par un vpn concernant les pb de dns, par contre j’ai du refaire un domaine via en ynh, avec le domaine en duckdns ça ne fonctionnait pas, j’ai également déclaré le serveur dans la dmz de la freebox, et ça a l’air de fonctionner, à surveiller…

Je clôture le sujet.

Merci