Gandi.net Groups

Mail Généralités: echange de mail avec des domaines hébergés par gandi

Vous devez être connecté pour poster de nouveaux messages. Créer un compte.

Bonjour,

je suis administrateur de messagerie pour la partie bureautique de
bouygues telecom, et depuis une semaine, j'ai eu des dossiers
d'utilisateurs qui ne peuvent plus écrire à leur contact si la
messagerie de ceux ci est hébergé par gandi.

Le NDR en retour est "Bad NS record". J'ai donc vérifié les serveurs
de messagerie et les enregistrements MX sur internet. J'obtiens les
résultats suivants sur les champs MX:

 Non-authoritative answer:
 bouyguestelecom.fr	mail exchanger = 70 mail1.bouyguestelecom.fr.
 bouyguestelecom.fr	mail exchanger = 10 mail3.bouyguestelecom.fr.
 bouyguestelecom.fr	mail exchanger = 40 smtp.bouyguestelecom.fr

sachant que tous ces serveurs ont une IP publique ainsi que
l'enregistrement inverse de renseigné.

Pourquoi donc est ce que le rejet se fait sur les serveurs de mail de
gandi alors que cela fonctionne avec le reste des serveurs de mail
internet et que nous suivons les RFC sur le sujet?

cordialement
Bonjour Philippe,

Je vous propose de nous contacter par mail à l'adresse 
support-fr@support.gandi.net afin que nous trouvions solution à ce 
problème.

Indiquez "A l'attention de Jonathan" s'il vous plaît ;)

Cordialement,
\o/ Jonathan
  Gandi.Net
En news:473426d8$0$12521$afc38c87@groups.gand... Philippe perrier va
escriure:
Le NDR en retour est "Bad NS record". J'ai donc vérifié les serveurs
de messagerie et les enregistrements MX sur internet. J'obtiens les
résultats suivants sur les champs MX:

 Non-authoritative answer:
    ^^^^^^^^^^^^^^^^^^^^^^^^^

Un serveur de messagerie (en 2007) ne fera pas confiance à cela, et va aller
chercher les enregistrements d'autorité, en suivant les NS jusqu'au SOA.
C'est seulement lorsqu'en interrogeant le "bon" serveur (celui qui a la SOA)
on trouve le MX recherché.

C'est pour éviter le problème appelé « empoisonnement des DNS », où en
glissant adroitement des enregistrements MX avec des serveurs falsifiés à un
serveur ne faisant pas autorité, il était possible de voler le courrier
destiné à un domaine.
Pourquoi donc est ce que le rejet se fait sur les serveurs de mail de
gandi alors que cela fonctionne avec le reste des serveurs de mail
internet et que nous suivons les RFC sur le sujet?
Probablement parce que le format du NS pointant vers votre domaine (tel que
vu de chez Gandi) ne convient pas au serveur de Gandi.


Antoine
Bonjour Antoine,

Vous savez qu'on recrute ?

http://www.lebardegandi.net/post/2007/11/0...

:D
\o/ Jonathan
  Gandi.Net
Je viens de faire un whois sur le nom de domaine et j'ai donc en
réponse 

nserver:     ns2.bouygtel.net 
nserver:     euro-ns1.cw.net 
nserver:     ns2.ordipat.fr 193.41.194.2

j'ai donc refait le nslookup en prenant les mx du domaine
bouyguestelecom.fr à partir de chacun de ces 3 serveurs, et j'obtiens
les memes reponses au niveau des mx. Ce qui pour moi me confirme bien
les informations dns qui sont publiées pour le domaine
bouyguestelecom.fr. Ensuite il est vrai que je n'ai pas essayé à
partir des dns de gandi.

par contre il est vrai que si je fais une recherche sur la zone
bouyguestelecom.fr, j'ai en réponse deux serveurs supplémentaires:
srv257_ns2_externe.bouygtel.net 10.126.68.69
srv331_ns1_externe.bouygtel.net 62.201.129.99

serveurs dont je vais faire vérifier le bon fonctionnement.
Bonjour Philippe,

Le problème ne viens pas directement des serveurs DNS, mais des serveurs 
MX. Les reverse DNS des MX de votre domaine sont corrects.
Cependant, il semblerait que les mails qui posent problèmes ne soient 
pas envoyés depuis ces MX, mais depuis d'autres serveurs mails ayant, 
eux, des reverses DNS incorrects...


Bref, je vous invite à me contacter et me laisser vos coordonnées 
téléphoniques à l'adresse support-fr@support.gandi.net, afin que ce 
soucis soit réglé au plus vite ;)
\o/ Jonathan
  Gandi.Net
rebonjour,

mail envoyé a l'adresse du support, pas eu de NDR donc je présume bien
recu

si non recu merci de me prévenir je vous l'enverrais depuis une adresse
externe.

cordialement
Bonjour Philippe,

Effectivement, mail bien reçu ce matin :)
Je vous contacte dans la journée.
\o/ Jonathan
  Gandi.Net