Configurer serveur mail de secours

Bonjour à tous,

J’utilise Yunohost sur un VPS OVH depuis plus d’un mois et j’en suis vraiment très content.
Après la phase de découverte je suis en plein chantier de “durcissement” car j’aimerais que tout ce que j’ai mis en place soit durable et sécurisé… (La méga panne d’OVH de la semaine dernière m’a rappelé à l’ordre!) Je m’attaque donc d’une part à la mise en place d’un backup automatisé et sécurisé, d’autre part à la question épineuse du serveur mail. C’est l’objet de ce “Topic”.

En effet, comme je l’ai lu de nombreuses fois sur ce forum, les e-mails sont devenu un moyen de communication critique et important (impôts, mutuelles, comptes bancaires, récupération de mot de passe perdus, etc…). J’utilise le serveur mail intégré à Yunohost sur mon VPS, mais celui-ci est pour l’instant “sans filets”.

OVH me fournit un serveur mail IMAP / SMTP gratuitement avec mon nom de domaine. J’aimerais donc utiliser celui-ci comme serveur secondaire en cas de plantage ou panne de mon serveur VPS primaire.

Certains sur ce forum auraient-ils un système similaire au mien ? Je ne sais pas vraiment comment configurer mes champs MX. Je ne sais même pas d’ailleurs ce qu’est exactement un serveur mail secondaire. Récupère-t-il l’ensemble des e-mails ? Ou seulement quand le primaire est down ? Comment rapatrier les mails du secondaire au primaire si le primaire est tombé pendant plusieurs semaines etc etc…

Toute aide (ou discussion) serait la bienvenue ! Merci :wink:

Bonjour,
Je pense que tu pourras trouver dans cette page : https://docs.ovh.com/fr/emails/mail-mutualise-guide-de-configuration-mx-avec-zone-dns-ovh/ et cette autre : https://documentation.online.net/fr/web/domain-name/tutorial/dns-zone-management un début de réponse.

D’après ce que je connais des enregistrements MX il est possible (même recommandé) d’en mettre plusieurs (1 par serveur de mail) et d’utiliser le champ “priorité” pour organiser les différents serveurs de mails.

Bonne soirée,
Nath’

J’avais le même souci que toi : trouver un serveur de secours en cas de panne !
J’ai à priori solutionné le pb ainsi via le manger OVH :
Un champ MX prioritaire (1) qui pointe vers mon serveur.
Un champs MX secondaire (10) qui pointe vers l’adresse redirect.ovh.net. qui me permet de créer un alias via le manager ovh redirigeant mon mail vers une adresse du type gmail, free…
A voir à l’usage.

Fred

3 Likes

Intéressé par cette discussion.
Dans la config cité dans le post 1
MX 1 -> serveur perso
MX 2 -> serveur OVH
Le hic c’est qu’OVH ne permet d’avoir qu’une seule boite, donc ça semble compliqué avec plusieurs boites mails
Le second hic c’est que ces mails tomberont dans 2 spool différents. Il faut alors relever systématiquement les 2 comptes ?

Autre remarque : si le MX prioritaire est le 1 pour yonohost dans la config DNS propose t il de mettre 10 en valeur par défaut ?

Utiliser une adresse de redirection style gmail veut dire encore dépendre d’un prestataire différent et ne fonctionnera que pour 1 seule adresse mail, vu qu’avec le nom de domaines 1 seule peut être créer

Donc assez dubitatif. A mon avis, pour répondre à 2 MX de façon nickel, il faudrait un second serveur redoondant (sorte de backup qui prend le relais en cas d’échec du premier), non ?

Personnelement j’ai fait ce montage avec un autre yunohost.

En gros, si le primaire est en panne, les serveurs SMTP vont causer au 2ème serveur MX, qui va retenir les mails pendant 30 jours et les retransmettre au serveur primaire dés qu’il est up.

Donc pendant ce temps je n’ai pas facilement accès aux emails sur le secondaire, sauf en ligne de commande en regardant ce qu’il y a dans la queue des mails… Mais au moins j’allonge le délais de 4 jours à 30 jours.

A noter que rien n’empèche un spammeur d’envoyer un mail au secondaire plutôt qu’au primaire, il faut donc que le secondaire soit aussi sécurisé que le primaire en ce qui concerne le spam.

1 Like

Coucou :slight_smile:

Pourrais-tu nous expliquer en détail comment tu as fait ? J’ai aussi deux serveurs Yunohost…

En te remerciant,
A+

1 Like

J’avais pensé à faire cela sur 2 yunohost à la maison mais derrière une même ip externe c’est pas simple d’avoir un MX primaire et un autre secondaire puisque les 2 pointent sur la même ip publique.
Il faudrait pouvoir orienter les ports 25, 587, 993, 465 sur la bonne machine. Cela je sais le faire facilement pour les ports 443 et 80 via “un reverse proxy” mais pour les autres ports mails je ne sais pas.
J’ai posé la question là Configuration de deux serveurs mails sur le même réseau local mais pas de réponse pour l’instant.
En attendant, je vais gérer le MX primaire sur un serveur distant et le MX de secours sur un serveur yunohost à la maison.
Je synchronise chaque jour le dossier mail du serveur MX prioritaire vers le serveur secondaire et comme ça, en cas de panne, je récupère bien le contenu de ma boite.
Du coup plus besoin ni du redirect.ovh.net , ni d’un autre prestataire.

Fred