OVH Community, votre nouvel espace communautaire.

spam dkim spf


Freemaster
09/11/2013, 12h35
Citation Envoyé par WebDieup
En fait je crois que j'ai oublié quelque chose:
"et tu définis comme reverse ns1.mondomaine1.fr"
c'est à dire?
je peux t'envoyer un mp ou ça t'embête?
tu peux même m'envoyer un mail sur postmaster@asrun.eu, mais pour le reverse c'est dans le manager ovh... en face de ton ip

WebDieup
09/11/2013, 12h23
En fait je crois que j'ai oublié quelque chose:
"et tu définis comme reverse ns1.mondomaine1.fr"
c'est à dire?
je peux t'envoyer un mp ou ça t'embête?


Citation Envoyé par Freemaster
ok, donc tu tiens absolument à héberger ton dns...

Code:
$TTL 3600
mondomaine1.fr. IN SOA ns1.mondomaine1.fr. root.mondomaine1.fr. (
2013110701 ; SERIAL
3600; REFRESH
15M; RETRY
1W; EXPIRE
600 ) ; Negative Cache TTL
;
; NAMESERVERS
;
mondomaine1.fr. IN NS ns1.mondomaine1.fr.
mondomaine1.fr. IN NS sdnsxx.ovh.net.
;
; Nodes in domain
;
ns1 IN A xx.xx.xx.xx
*.mondomaine1.fr. IN A xx.xx.xx.xx
mondomaine1.fr. IN MX 10 ns1.mondomaine1.fr.

; SPF
mondomaine1.fr. IN TXT "v=spf1 ip4:xx.xx.xx.xx mx:ns1.mondomaine1.fr -all"

; DKIM
mail._domainkey.mondomaine1.fr. IN TXT "v=DKIM1; k=rsa; t=s; p=KEYPUBLIC" ; ----- DKIM key mail for mondomaine1.fr
et tu définis comme reverse ns1.mondomaine1.fr

à chaque modif de la config, tu incrémentes ton serial, pour que le second ns se mets à jour !

Freemaster
08/11/2013, 20h12
puisque tu masques ton nom de domaine, je ne pourrais pas t'aider efficacement...

mais question bête comme ça, dans la configuration/délégation de ton nom de domaine, les serveurs dns primaire/secondaire sont bien renseignés ? et correct ?
le port 53 de ton serveur est bien accessible de l'extérieur ?

WebDieup
08/11/2013, 19h13
Oui j'ai juste mal écris sur le post mais j'avais bien mis ça....
donc le soucis viens d’ailleurs
je ne comprend plus rien

Freemaster
08/11/2013, 18h40
Citation Envoyé par WebDieup
Par contre sous vi dans ma zone de bind la ligne " *.domaine1.fr IN CNAME ns1 " est surlignée en rouge j'ai l'impression qu'il n'aime pas le *
oula, ce n'est pas ce que j'ai écrit, mais :
*.domaine1.fr. IN CNAME ns1

sans ce point rouge, il lit *.domaine1.fr.domaine1.fr, ce qui n'est pas bon !

WebDieup
08/11/2013, 15h04
Oui moi aussi j'ai remarqué ce problème ce matin qu'il restait vpsxxxx mais nslookup m’écris ce message....
"Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :"
Comme si la nouvelle config était mauvaise donc il garde l'ancienne.
J'ai pourtant mis exactement ce que vous m'avez conseillé et bien incrémenté le numéro avec la date actuelle et redémarré BIND.

Par contre sous vi dans ma zone de bind la ligne " *.domaine1.fr IN CNAME ns1 " est surlignée en rouge j'ai l'impression qu'il n'aime pas le *

Freemaster
08/11/2013, 13h47
tu as fais exactement ce que j'ai dit ?

semblerait que non, car ton soa contient toujours vpsXXXXX.ovh.net.
et ton reverse est toujours XX.ip-XX-XX-XX.eu.

pour l'exposition de la version, tu dois modifier la configuration de bind:
dans /etc/bind/named.conf.options

options {
...
...
version "Secure by Freemaster";
...
}

et pour le MX unique, soit tu prends un autre serveur, soit tu vas sur altospam, soit tu ignores tout simplement

WebDieup
08/11/2013, 07h50
je viens de faire un test dnslookup avec les modifications apporté hier soir sous BIND voici l'erreur que j'ai:



Code:
    vpsXXXXXX.ovh.net. => XX.XX.XX.XX [AT] => XX.ip-XX-XX-XX.eu. => Résolution impossible
    sdnsXX.ovh.net. <=> XX.XX.XX.XX [FR]


Nameservers du DNS de zone
vpsXXXXX.ovh.net. :

    ns1.domaine1.fr. => XX.XX.XX.XX [AT] => XX.ip-XX-XX-XX.eu. => Résolution impossible
    sdnsXX.ovh.net. <=> XX.XX.XX.XX [FR]

Le SOA du domaine n'est pas correct
La version des serveurs est exposée
Un seul MX, risque d'indisponibilité (ce problème peut être résolu grâce à des outils tels que ALTOSPAM)
Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial




Le Reverse DNS semble ne pas être correct que dois je faire pour avoir 0 erreur?

Freemaster
07/11/2013, 17h47
Citation Envoyé par WebDieup
Au fait pourquoi j'utilise Bind ? je ne sais pas vraiment j'ai regardé des tutos pour installer un serveur et il était dedans donc je ne me suis pas trop posé la question.
Quelle est l'avantage de gérer soit même ses zones DNS?
S'il y en a pas comment je procède: je supprime BIND puis chez mon registar je crée quel type d’enregistrement pour le site ainsi que le SMTP et le POP?
moi je gère mon ns primaire, et secondaire... ainsi que mon reverse ipv6
aucun avantage particuliers, mais... pour le fun on va dire

alors je ne comprends pas bien la question, pour le site, comme tout autre sous domaine, un IN A... mais vu que tu n'as qu'une ip * IN A comme on a vu, te permet d'utiliser tous les sous-domaines possibles automatiquement

Freemaster
07/11/2013, 17h40
Citation Envoyé par WebDieup
Merci beaucoup pour votre aide,
juste une question tous les champs
www IN A xxx.xxx.xxx.xxx
mail IN A xxx.xxx.xxx.xxx
ns1 IN A xxx.xxx.xxx.xxx
smtp IN A xxx.xxx.xxx.xxx
pop IN A xxx.xxx.xxx.xxx
ftp IN A xxx.xxx.xxx.xxx
imap IN A xxx.xxx.xxx.xxx

on ne les remet pas?
c'est déjà fait
*.mondomaine1.fr. IN A xx.xx.xx.xx

d'ailleurs pour faire plus propre, je devrais mettre :
ns1 IN A xx.xx.xx.xx
*.mondomaine1.fr. IN CNAME ns1

WebDieup
07/11/2013, 16h07
Au fait pourquoi j'utilise Bind ? je ne sais pas vraiment j'ai regardé des tutos pour installer un serveur et il était dedans donc je ne me suis pas trop posé la question.
Quelle est l'avantage de gérer soit même ses zones DNS?
S'il y en a pas comment je procède: je supprime BIND puis chez mon registar je crée quel type d’enregistrement pour le site ainsi que le SMTP et le POP?

WebDieup
07/11/2013, 15h32
Merci beaucoup pour votre aide,
juste une question tous les champs
www IN A xxx.xxx.xxx.xxx
mail IN A xxx.xxx.xxx.xxx
ns1 IN A xxx.xxx.xxx.xxx
smtp IN A xxx.xxx.xxx.xxx
pop IN A xxx.xxx.xxx.xxx
ftp IN A xxx.xxx.xxx.xxx
imap IN A xxx.xxx.xxx.xxx

on ne les remet pas?

Freemaster
07/11/2013, 15h15
ok, donc tu tiens absolument à héberger ton dns...

Code:
$TTL 3600
mondomaine1.fr. IN SOA ns1.mondomaine1.fr. root.mondomaine1.fr. (
2013110701 ; SERIAL
3600; REFRESH
15M; RETRY
1W; EXPIRE
600 ) ; Negative Cache TTL
;
; NAMESERVERS
;
mondomaine1.fr. IN NS ns1.mondomaine1.fr.
mondomaine1.fr. IN NS sdnsxx.ovh.net.
;
; Nodes in domain
;
ns1 IN A xx.xx.xx.xx
*.mondomaine1.fr. IN A xx.xx.xx.xx
mondomaine1.fr. IN MX 10 ns1.mondomaine1.fr.

; SPF
mondomaine1.fr. IN TXT "v=spf1 ip4:xx.xx.xx.xx mx:ns1.mondomaine1.fr -all"

; DKIM
mail._domainkey.mondomaine1.fr. IN TXT "v=DKIM1; k=rsa; t=s; p=KEYPUBLIC" ; ----- DKIM key mail for mondomaine1.fr
et tu définis comme reverse ns1.mondomaine1.fr

à chaque modif de la config, tu incrémentes ton serial, pour que le second ns se mets à jour !

WebDieup
07/11/2013, 14h44
Oula effectivement je me suis planté,
donc il faut que j’enlève le reverse DNS que j'ai mis sous le manager OVH et remettre celui par défaut qui est du style XX.ip-XX-XX-XX.eu.

Voila ce que j'ai comme zone dans mon domaine1.fr
; mondomaine1.fr
$TTL 3600
@ IN SOA vpsxxxxxx.ovh.net. root.mondomaine1.fr. (
2013110404 ; SERIAL
3600; REFRESH
15M; RETRY
1W; EXPIRE
600 ) ; Negative Cache TTL
;
; NAMESERVERS
;
mondomaine1. IN NS vpsxxxxx.ovh.net.
mondomaine1.fr. IN NS sdnsxx.ovh.net.
;
; Nodes in domain
;
www IN A xx.xx.xx.xx
mail IN A xx.xx.xx.xx
ns1 IN A xx.xx.xx.xx
smtp IN A xx.xx.xx.xx
pop IN A xx.xx.xx.xx
ftp IN A xx.xx.xx.xx
imap IN A xx.xx.xx.xx
domaine1. IN A xx.xx.xx.xx
domaine1.fr. IN MX 10 mail.domaine1.fr.
;
; subdomains
*.domaine1.fr. IN A xx.xx.xx.xx

; SPF
domaine1.fr. IN TXT "v=spf1 ip4:xx.xx.xx.xx mx:mail.mondomaine1.fr -all"

; DKIM
mail._domainkey.domaine1.fr. IN TXT "v=DKIM1; k=rsa; t=s; p=KEYPUBLIC" ; ----- DKIM key mail for domaine1.fr

qu'est ce que je dois rajouter, déja est ce que tout ce qui est dessus est déjà bon?

Merci d'avance

Freemaster
07/11/2013, 14h03
Citation Envoyé par WebDieup
J'attends la propagation j'espère que j'ai fait la bonne manip...
je ne pense pas non !

déjà xxx.xxx.xxx.xxx.in-addr.arpa n'est pas un nom de domaine...
ton serial date de 2010
ton soa vpsxxxxxx.ovh.net, je ne pense pas que ovh.net soit à toi


ceci dit, je pense que domaine1.fr, domaine2.fr, etc sont déjà gérés par un dns bien configuré... donc mon conseil :
- vires ton bind
- dans la gestion dns du domaine1.fr, tu as certainement crées un IN A, qui correspond à ton IN MX, c'est donc ce nom que tu mets en reverse sur ton ip
- le nom choisi dans le domaine1.fr comme MX, et donc comme reverse, tu le mets également en MX sur les domaine2.fr, domaine3.fr

et là cela devrait aller mieux

WebDieup
07/11/2013, 12h18
j'ai donc créé une nouvelle zone sous BIND appelée db.xxx.xxx.xxx.xxx.in-addr.arpa


$TTL 12H
@ IN SOA vpsxxxxxx.ovh.net. postmaster.domaine1.fr. (
2010080801 ; Serial
8H ; Refresh
30M ; Retry
4W ; Expire
8H ; Minimum TTL
)
IN NS vpsxxxxxx.ovh.net.
IN NS sdnsx.ovhn.net.
IN PTR domaine1.fr.
IN PTR domaine2.fr.
IN PTR domaine3.fr.
.......(le nom de tous mes domaines hebergés sur mon vps)

ensuite je suis allez dans le manager OVH pour changer le reverse dns en xxx.xxx.xxx.xxx.in-addr.arpa

J'attends la propagation j'espère que j'ai fait la bonne manip...

WebDieup
07/11/2013, 09h38
Merci de votre aide,
donc si je comprend bien il faut que je mette un nom de domaine sur mon serveur vps au lieu du vpsXXXXXX.ovh.net que j'ai actuellement?

Nowwhat
06/11/2013, 22h28
OK.
Prêt ?
Cadeau : http://blog.idneo.fr/configuration-d...x-manager-ovh/

J'ajoute sur ces explication une chose: ne garde nulle part la référence ksxxxxx.kimsufi.com.

WebDieup
05/11/2013, 18h45
oups oui j'avais pas vu,
par contre je n'ai pas exactement le même problème car moi j'ai un soucis de reverse dns sur mon smtp donc je préfère déjà résoudre ce problème pour voir ce que ça donne. Mais je ne sais pas du tout comment procédé sous bind...

Nowwhat
05/11/2013, 16h58
:-( double post ...

Nowwhat
05/11/2013, 16h36
Hello.

Pareil comme ici : http://forum.ovh.com/showthread.php?t=87122 ?

WebDieup
05/11/2013, 16h11
Bonjour,

j'ai un soucis au niveau des mails sur mon vps, ils passent systématiquement en spam sur hotmail, sur gmail et yahoo c'est aléatoire. Pourtant j'ai bien ajouté le DKIM et le SPF et les 2 sont à PASS dans les entêtes de mails.
En faisant des test sur mxtools j'obtiens la réponse suivante : "Reverse DNS does not match SMTP Banner", j'en déduis qu'il faut que je configure le reverse DNS sous BIND mais je n'ai pas trouvé la manip sur google, sachant que j'héberge plusieurs nom de domaine sur mon VPS.
Si quelqu'un a la solution à mon problème...

d'avance merci