OVH Community, votre nouvel espace communautaire.

mails en spam serveur plesk


Nowwhat
13/11/2014, 13h25
Citation Envoyé par hisoleil
Je l'ai aussi rencontré des problèmes similaires, je ne sais pas comment faire.
1) Ouvre un nouveau discussion.
2) Ajoute des détails, "je ne sais pas comment faire" te donne qu'une solution: "apprendre".

hisoleil
13/11/2014, 12h42
Je l'ai aussi rencontré des problèmes similaires, je ne sais pas comment faire.



-----------------------------------------------
accessoires iphone 6 plus
etui iPad air 2

elouez
12/11/2014, 17h26
Citation Envoyé par guigui23
Comment on fait pour le mettre le post en Résolu ??
Là, je sais pas ;-)

guigui23
12/11/2014, 17h10
Comment on fait pour le mettre le post en Résolu ??

guigui23
12/11/2014, 16h02
Merci pour votre temps vous m'avez vraiment aidé !

elouez
12/11/2014, 15h52
Citation Envoyé par guigui23
quand je fait un check du spf pas mal de chose sont en pass sauf le ~all qui me dit softFail
Je t’assure que le ~all est bon. Ne touche pas ton SPF.

Booom ça marche dessuite avec postfix !!
Génial ;-)

guigui23
12/11/2014, 15h48
Bon toujours rien,
quand je fait un check du spf pas mal de chose sont en pass sauf le ~all qui me dit softFail
du coup, je dégage qmail de plesk (apparement c'est pas terrible) et je met postfix et le dkim pourra se faire bcp plus facilement.
Je vous tiens au jus.
Je commence à voir la lumière.
ce qui est fou, ce que mon domaine perso avec lequel j'utilise mon mail contact@xxx.com passe par gmail (google app) et en faisant un test avec mail tester j'obtiens 1.7/10 mais pas de smap ! incroyable

- - - Mise à jour - - -

Booom ça marche dessuite avec postfix !!

elouez
12/11/2014, 11h40
Citation Envoyé par guigui23
J'ai 9/10 sur mail tester et c'est toujours en spam.
Même avec un nouveau mail.
Je vais mettre en place de DKIM, il n'y a plus que ça à faire toute façon...
Qui à une corde ?
Dans tous les cas ce sera une bonne chose. Tu as raison. Voici les principes de DKIM : http://www.altospam.com/glossaire/dkim.php
En gros, génère une biclef, place la clef publique dans ton DNS et utilise la clef privée pour signer tes emails sortant.
Tu trouveras les outils pour l’installer sur: http://dkim.org/deploy/index.html

Pour gmail, il n'est pas logique qu'il te voit toujours en SoftFail.

guigui23
12/11/2014, 11h15
J'ai 9/10 sur mail tester et c'est toujours en spam.
Même avec un nouveau mail.
Je vais mettre en place de DKIM, il n'y a plus que ça à faire toute façon...
Qui à une corde ?

elouez
12/11/2014, 11h14
Effectivement, tout est OK.
Franchement Maintenant c'est pas mal du tout: Received: from www.sys-eco.fr (www.sys-eco.fr [91.121.114.84]) ,
en plus votre SPF est bon.
Il ne manque plus que DKIM pour être au top. Peut-être devriez vous passer par un prestataire comme http://www.mailout.fr/ pour cela ou bien le configurer sur votre serveur, mais ce n'est pas très simple...

Pour ce qui est du "soft fail" chez gmail, ce n'est pas logique. Franchement je pense et espère que c'est un pb de rafraichissement DNS, car tout est bon. Ce n'est pas logique.

guigui23
12/11/2014, 11h04
c'est fait,
et plesk modifie bien la configuration de qmail tout seul

- - - Mise à jour - - -

Le from a bien changé dans le mail, mais toujours en spam.
Je me demande si c'est pas gmail qui le bloque par habitude maintenant.
Par contre le spf est toujours en soft fail.
Ne faut il pas que j'active une signature dkim ?
Merci encore !

elouez
12/11/2014, 10h58
Citation Envoyé par guigui23
Bon ok je vais faire mes tests avec celui la et je changerai après.
Par contre sur mon Plesk j'ai Qmail, il faut aussi que je modifie la configuration ou celui ci se fait automatiquement avec plesk ?
Peux tu faire la modification du nom de serveur, rebooter, puis renvoyer le mail de test à la meme adresse, ainsi je pourrais te répondre précisément ;-)

- - - Mise à jour - - -

Une fois que cela sera fait, pour être dans une configuration super optimisées, il serait intéressant d'activer DKIM : http://www.mailout.fr/fr/faq.php
Le principe c'est de signer tous les emails qui sortent.

guigui23
12/11/2014, 10h43
Bon ok je vais faire mes tests avec celui la et je changerai après.
Par contre sur mon Plesk j'ai Qmail, il faut aussi que je modifie la configuration ou celui ci se fait automatiquement avec plesk ?

elouez
12/11/2014, 10h37
Franchement il vaut mieux mettre le meme nom que celui utilisé dans le reverse DNS soit: www.sys-eco.fr.
Si vous préférez utiliser votre domaine principal , dans ce cas: après avoir modifié le nom du serveur, modifiez le reverse DNS, puis faites pointer le MX du domaine sys-eco vers le nouveau nom 'officiel' du serveur. Comme ça ce sera parfait. ;-)

guigui23
12/11/2014, 10h33
Ok je m'en occupe dessuite.
Par contre est que c'est gênant si je me met un autre nom de domaine que sys-eco dans le hostname ?
car j'ai mon domaine principal que j'aimerais bien mettre..

elouez
12/11/2014, 10h28
Citation Envoyé par guigui23
@elouez
je viesn d'envoyer le mail.
Pour changer ce fameux nom (ns200943.ip-91-121-114.eu) , je ne devrait pas changer le hostname de mon serveur ?
Parfait. L'analyse est pas mal. Je te confirme que le SPF est bien configuré.

Par contre, effectivement comme le précisait Nowwhat le nom du serveur n'est pas apprécié. Il faudrait le changer.
Sur Debian, il te faut modifier le /etc/host et /etc/hostname sur Plesk voici la procédure: http://kb.sp.parallels.com/fr/1793

Vu que tu utilises Postfix, va également faire un tour dans /etc/postfix/main.cf , modifie tous les noms de serveurs, puis redémarre le service: /etc/init.d/postfix restart.

Apres changement de nom de ton serveur, il te faudra certainement le rebooter.

guigui23
12/11/2014, 10h19
@elouez
je viesn d'envoyer le mail.
Pour changer ce fameux nom (ns200943.ip-91-121-114.eu) , je ne devrait pas changer le hostname de mon serveur ?

elouez
12/11/2014, 09h24
Citation Envoyé par guigui23
Ok super merci encore à vous.
Je viens de faire les manips.
De mon côté ça marche pas encore.
Voila la source de mon mail.
Received: from ns200943.ip-91-121-114.eu (xxxxx)
by mx.google.com with ESMTPSxxxxx
for
(version=TLSv1.1 cipher=xxxxxxxxxx bits=128/128);
Tue, 11 Nov 2014 13:34:58 -0800 (PST)
Received-SPF: softfail (google.com: domain of transitioning xxxxx@sys-eco.fr does not designate xxxxx as permitted sender) client-ip=xxxxxxx;
Je pense que c'est juste un pb de propagation, il faut être patient.
Pourrais tu envoyer un email de test à cette adresse STP afin de vérifier "test-sys-eco@mail-tester.com" ?

- - - Mise à jour - - -

Citation Envoyé par Nowwhat
Ton reverse DNS (le ns200943.ip-91-121-114.eu (xxxxx)) n'est pas bon.
Si il est bon maintenant. Faut juste attendre la propagation.

Citation Envoyé par Nowwhat
(bizarre, "sys-eco.fr"' ou "mail.sys-eco.fr" aurait été mieux
Non, il vaut mieux www.domaine.com que domaine.com.
Effectivement mail.domaine.com serait mieux. Mais il faut aussi être cohérent avec le reverse DNS.

OUI. Par contre, il est préférable de nommer le serveur "www.domaine.com" afin d'être cohérent. Mais quelques fois le changement du nom d'un serveur peut avoir quelques conséquence fâcheuses sur certain softs. A faire donc avec prudence...

Nowwhat
11/11/2014, 22h57
Citation Envoyé par guigui23
......
Received: from ns2xx943.ip-91-121-114.eu (xxxxx)
Pas encore bon.

Ton reverse DNS (le ns200943.ip-91-121-114.eu (xxxxx)) n'est pas bon.
Ton MX est :
www.sys-eco.fr
(bizarre, "sys-eco.fr"' ou "mail.sys-eco.fr" aurait été mieux - ton serveur web n'a pas besoin de reverse qui 'colle' - ton serveur mail, lui, oui)

Ton serveur mail répond avec
Trying 91.121.114.84...
Connected to www.sys-eco.fr.
Escape character is '^]'.
220 ns2xx943.ip-91-121-114.eu ESMTP
Pas bon non plus, ça du être
www.sys-eco.fr
(mais de préférence "sys-eco.fr" ou "mail.sys-eco.fr")

Le mot magique est: Il faut être cohérent.

Si t'as changé récemment ton reverse DNS en "www.sys-eco.fr" au lieu de "ns2xx943.ip-91-121-114.eu (xxxxx)", il faut attendre (des fois 48 heures).
Pense aussi à changer le HELO de ton serveur mail.

En fait VIRE totalement ce nom ""ns2xx943.ip-91-121-114.eu (xxxxx)"" de ton serveur - sans exception.
"ns2xx943.ip-91-121-114.eu (xxxxx)" n'est qu'on nom défini chez OVH/KS pour que tu retrouve ton serveur.
T'aurais pu travailler avec l'IP seulement.

N'utilise nullepart - ne mentionne jamais ce "ns2xx943.ip-91-121-114.eu (xxxxx)" - nullepart - jamais. Il ne faut surtout pas que ce nom de domaine figure dans un entête de mail.

Exception: toi, en tant que admin, pour contacter ton serveur par SSH ou webmin, o Plesk etc.

guigui23
11/11/2014, 21h37
Ok super merci encore à vous.
Je viens de faire les manips.
De mon côté ça marche pas encore.
Voila la source de mon mail.
Received: from ns200943.ip-91-121-114.eu (xxxxx)
by mx.google.com with ESMTPSxxxxx
for
(version=TLSv1.1 cipher=xxxxxxxxxx bits=128/128);
Tue, 11 Nov 2014 13:34:58 -0800 (PST)
Received-SPF: softfail (google.com: domain of transitioning xxxxx@sys-eco.fr does not designate xxxxx as permitted sender) client-ip=xxxxxxx;

elouez
11/11/2014, 18h40
Citation Envoyé par Nowwhat
Car il n'y pas que "SPF" et "reverse DNS" - Yahoo, Gmail, etc veulent bien plus que ça
Il n'y a pas que ça, c'est vrai, mais c'est la base.

Pour info, il n'y a pas que Mail-tester, voici un comparatif d'outil du meme genre : http://www.altospam.com/actualite/20...dere-spammeur/

D'autre part, j'ai déja demandé à guigui23 d'envoyer un email de test à test-sys-eco@mail-tester.com

Nowwhat
11/11/2014, 12h39
Citation Envoyé par Nowwhat
Un autre outil, pour jouer avec : http://www.mail-tester.com/
Car il n'y pas que "SPF" et "reverse DNS" - Yahoo, Gmail, etc veulent bien plus que ça

elouez
11/11/2014, 11h24
C'est parfait, ton reverse est bon : http://dnslookup.fr/91.121.114.84
Maintenant faut juste attendre un peu la propagation.

Ta conf est pas mal du tout maintenant, ton spf est également ok normalement. Je l'ai vérifié aussi sur http://www.kitterman.com/spf/validate.html , c'est bon.
Peux-tu simplement créer un alias d'adresse email : postmaster@sys-eco.fr et abuse@sys-eco.fr qui renvoie vers ton adresse, c'est pour être conforme au RFC ?

Pourrais tu envoyer un email à : test-sys-eco@mail-tester.com STP ?

guigui23
10/11/2014, 17h41
J'ai pas l'impression que le reverse marche.
Est ce qu'il faut que je change mon hostname ?
si oui est ce que je vais galérer à y acceder après ou il faudra que je modifie mon fichier host de mon PC ou si je le met sur un de mes sous domaine un petite redirection suffira ??
Merci d'avance

guigui23
10/11/2014, 16h31
Ok super,
j'attends un poil,
j'ai fait la manip pour le reverse.
on verra ce que ça donne.
Si vraiment je n'y arrive pas je pense que je vais payer quelqu'un.

elouez
10/11/2014, 16h30
Citation Envoyé par guigui23
J'ai une erreur maintenant qui me dit:
Received-SPF: temperror (google.com: error in processing during lookup of xxxx@sys-eco.fr: DNS timeout).
est ce q

Quelle est le mieux pour mes champs MX:
de mettre la priorité 1 sur le nom de domaine
et de mettre une priorité 5 sur le nom du serveur ?

ça change quelque chose si mon entrée est sur www.sys-eco.fr ou sur sys-eco.fr ?
Je suis désolé je suis vraiment mauvais dans ce domaine...
Salut,

Mettre 1 ou 5 ne change absolument rien, d'autant que tu n'as qu'un seul MX.
Et mettre ton nom d'hote ou ton domaine est pareil, puisqu'ils pointent tout deux vers la même IP.
Mais il est plus propre de mettre un vrai nom d'hote, donc www.sys-eco.fr.

Le problème renvoyé par Google signifie simplement qu'il n'a pas réussi a accéder à ton DNS. Je pense que c'est temporaire puisqu'il s'agit des DNS d'OVH. Attend un peu, et refait un test.

J'insiste: configure le reverse DNS sur ton IP, c'est hyper important.

guigui23
10/11/2014, 16h12
J'ai une erreur maintenant qui me dit:
Received-SPF: temperror (google.com: error in processing during lookup of xxxx@sys-eco.fr: DNS timeout).
est ce q

Quelle est le mieux pour mes champs MX:
de mettre la priorité 1 sur le nom de domaine
et de mettre une priorité 5 sur le nom du serveur ?

ça change quelque chose si mon entrée est sur www.sys-eco.fr ou sur sys-eco.fr ?
Je suis désolé je suis vraiment mauvais dans ce domaine...

Nowwhat
10/11/2014, 15h49
Un autre outil, pour jouer avec : http://www.mail-tester.com/

Va pour le 10/10.

elouez
10/11/2014, 15h20
Tout est ok , sauf le reverse : http://dnslookup.fr/sys-eco.fr
Il faut absolument que tu trouves où c'est. Tu n'as pas trouvé dans l'interface ?

guigui23
10/11/2014, 15h12
Ah, ça bouge un peu,
jvais attendre encore un peu pour refaire des test.
Apprement les boite hotmail ne bloque pas le mail mais Gmail oui.

Merci de tout tes détails, je refait des test dans 1 heure.

elouez
10/11/2014, 14h59
1) Sur le manager SoYouStart, tu as foncement, au niveau de la configuration du serveur dédié (certainement proche de l'IP), la possibilité de modifier le reverse DNS. Fais pointer l'IP en question vers le nom de ton serveur : www.sys-eco.fr

2) Ensuite au niveau de ta zone DNS, dans la partie gestion de zone de ton domaine (pas du serveur), tu as la possibilité de modifier les MX et les SPF.
Tu as remplacé ton domaine par: ns200943.ip-91-121-114.eu.. Franchement je te conseille de mettre plutôt : www.sys-eco.fr à la place, ça sera beaucoup plus apprécié des systèmes antispams.
Ensuite tu créée un champ TXT dans lequel tu mets : "v=spf1 a mx ptr ip4:91.121.114.84 ~all"

guigui23
10/11/2014, 14h40
Oula,
je vous avoue que je suis un poil paumé dans ce genre de choses..
Alors, je viens de mettre le nom du serveur dans mon champs MX,car c'était le nom du domaine.
Dans le manager V3, un fois sur la "Synthese" de ton serveur, tu as dans la partie "Interfaces " , un ligne "Reverse " avec un icône en forme de "stylo+blocnote", tu as juste a saisir le nom de ton serveur correspondant à ton IP, dans ton cas : "sys-eco.fr" , c'est tout.
Par contre, mon serveur est un soyoustart donc j'ai un autre manager et il indique bien le reverse et apparement je ne peux pas le changer (du moin j'ai pas trouvé).
Personnelement je préfére faire passer les mails par gMail mais mon client insite pour les avoirs donc bon je tente le tout pour le tout.

As-tu vérifié dans ta zone la présence effective de ton champ TXT pour le SPF ?
j'ai regardé et je n'ai que 3 champs TXT, et je n'ai pas trop compris ce qu'elle doit comporter ?

Merci encore de votre aide

elouez
10/11/2014, 14h36
Citation Envoyé par Nowwhat
Juste pour être sur:
Ta zone DNS est géré par "OVH" (ns108.ovh.net /dns108.ovh.net dans le Manager de ton domaine).
C'est là ou il faut ajouter / modifier ton SPF.
Certainement pas dans l'interface 'Plesk' sur ton serveur.
Bien vu.

Nowwhat
10/11/2014, 14h30
Juste pour être sur:
Ta zone DNS est géré par "OVH" (ns108.ovh.net /dns108.ovh.net dans le Manager de ton domaine).
C'est là ou il faut ajouter / modifier ton SPF.
Certainement pas dans l'interface 'Plesk' sur ton serveur.

elouez
10/11/2014, 14h17
Citation Envoyé par guigui23
Comme fait ton pour avoir un reverse DNS ?
Dans le manager V3, un fois sur la "Synthese" de ton serveur, tu as dans la partie "Interfaces " , un ligne "Reverse " avec un icône en forme de "stylo+blocnote", tu as juste a saisir le nom de ton serveur correspondant à ton IP, dans ton cas : "sys-eco.fr" , c'est tout.

As-tu vérifié dans ta zone la présence effective de ton champ TXT pour le SPF ?

fritz2cat
10/11/2014, 14h16
Citation Envoyé par guigui23
il vaut mieux que je fasse pointer le mx sur le domaine ou sur l'IP ?
1) Le MX doit pointer vers un nom de serveur (jamais une IP ni un CNAME)

2) pour moi ton serveur a un reverse: ns200943.ip-91-121-114.eu.
pour le mail entrant, avoir un reverse générique c'est beaucoup moins problématique que pour le mail sortant. Si tu acceptes le mail qui t'est adressé c'est bien ainsi.
Par contre, les configurations DNS et SPF approximatives ou franchement mal foutues vont plomber le mail sortant.

guigui23
10/11/2014, 14h07
Super merci de ta réponse,
c'est bien le bon domaine.
Comme fait ton pour avoir un reverse DNS ?
c'est un champ à rentrer ?
il vaut mieux que je fasse pointer le mx sur le domaine ou sur l'IP ?
Merci à toi

elouez
10/11/2014, 13h23
Salut,

Ton MX est bon : http://dnslookup.fr/sys-eco.fr

Il ne pointe pas vers un CNAME comme tu le dis mais vers un A (heureusement car les CNAME en MX sont interdit d'apres la RFC).
Dans la théorie ton SPF est correct d’après ta description, seul élément à modifié "mx" et "mx:tondomaine.com" revient au meme, ça fait doublon.
Par contre concrètement je ne le vois pas sur ta zone, d'apres l'analyse. Es-tu certain d'avoir validé ta modification ?

Autre point, tu n'as pas de reverse DNS sur l'IP de ton serveur de mail, c'est plus important que d'avoir un SPF. Vérifie cela en priorité.
D'autre part, tu devrais créer des alias : postmaster et abuse sur ton domaine.

Si le domaine analysé, n'est pas le bon, merci d'indiquer ton domaine STP.

guigui23
10/11/2014, 11h03
BOnjour à tous,
voila je suis un peu paumé avec tous ses réglages de mails.
J'ai un serveur sous plesk 12.

J'ai redirigé un champs mx en priorité 1 sur l'ip de mon serveur avec le cname du nom de domaine
voila mon MX
1 sys-eco.fr.

voila mon SPF
* 600 IN TXT "v=spf1 a mx ptr mx:mon-domaine.fr ip4:91.xxx.xxx.xx ~all"


Test Result
SPF No Records No SPF records found More Info
SPF Record Deprecated There are no records of type SPF
SPF Invalid Syntax The SPF record is valid
SPF Multiple Records Less than two SPF records found

voici le résultat dans le mail:
Received-SPF: none (google.com: xxxx@mon-domaine.fr does not designate permitted sender hosts) client-ip=xxxxxx;
Authentication-Results: mx.google.com;
spf=neutral (google.com: xxxx@mon-domaine.fr does not designate permitted sender hosts) smtp.mail=xxxx@mon-domaine.fr

J'ai raté quelque chose ?
il me faut plus de champs MX ?
Merci d'avance