Reverse DNS pour email via Freebox

:fr: Reverse DNS pour email via Freebox (français)

Mon serveur YunoHost

Matériel: Vieil ordinateur
Version de YunoHost: 4.1.8
J’ai accès à mon serveur : Par la webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non

Description du problème

Bonjour, je ne suis pas le seul à demander de l’aide sur ce sujet, mais je n’ai pas trouvé de réponse claire dans les autres threads.

→ J’ai installé Yunohost sur un vieux PC,
→ mon FAI est Free (freebox).
→ autant que je sache, mon IP est fixe (car j’ai l’ancienne freebox et l’interface ne propose pas l’option fullstack).
→ mon nom de domaine est sous le format domaine.ovh (je n’ai loué que le nom, pas de serveur à distance).

Pour la partie mail, je peux recevoir les mails, mais pour les envois ça dépend selon le fournisseur de boîte mail de mon interlocuteur : lorsque je les envoie sur outlook, ces derniers passent systématiquement en spam (avec ou sans pièce-jointe, url, etc.).

J’ai appris que certains fournisseurs de boite mail comme Microsoft sont capricieux car je n’ai pas mis en place de Reverse DNS. J’ai lu que Free propose cela dans son espace mais que c’est très controversé car apparemment soit :

– ça marche
– ça ne marche pas
– ça marche mais suite à un changement d’IP, ça ne marche plus


Illustration ci-dessus de la config de reverse DNS chez free (dans mon cas il faut remplir le 1er champ et non le second).

Questions

Du coup j’aimerais savoir quelles sont les bonnes pratiques pour que “ça marche” en posant les questions suivantes :

  1. Y a-t-il une plage d’adresses IP problématiques ou l’IP n’a rien à voir là-dedans ?
  2. De manière très vulgarisée, pourquoi le Reverse DNS est-il irréversible ?
  3. Le diagnostique me dit qu’il faut renseigner domaine.ovh dans le reverse DNS mais je lis ça et là qu’il ne faut pas donner directement le domaine et qu’il faut rajouter mail.domaine.ovh… Que dois-je mettre dans le champ vide dédié au Reverse DNS : mail.domaine.ovh ou bien domaine.ovh ?
  4. Il est dit qu’on peut contourner ce problème avec un relais SMTP et pour respecter la confidentialité, un VPN : peut-on utiliser un VPN intégré à Yunohost de telle sorte à ce que mon FAI ne puisse voir en clair les informations liées à mes mails ?

Merci beaucoup pour votre aide.

En théorie cela n’a rien à voir. Cela dit comme tu l’as mentionné, chez Free, tantôt ça marche, tantôt ça marche pas et une des hypothèse avancée est que tu as une ip partagée (sans forcement avoir la possibilité de demander une full stack), mais d’autre disent que ça dépend si tu es en ADSL ou Fibre, en zone dense ou non, etc. Comme Free ne communique pas sur le sujet je me contenterai de dire que si ça marche pas ça marche pas (c’est clairement la roulette russe).

Pas sûr de bien comprendre ce que tu veux dire par là. Je me contenterai de dire que l’ip associé au nom de domaine doit correspondre au nom de domaine associé à l’ip sinon ça perd tout sont intérêt. Par contre si tu change de nom de domaine, tu peux (et tu dois) bien sûr changer ton reverse DNS.

Écoute le diagnostique. Ton reverse DNS doit correspondre au champs A et AAAA de ton enregistrement DNS. Cet enregistrement concerne le domaine domaine.ovh et non le sous domaine mail.domaine.ovh

Oui tu as l’app VPN Client pour ca, souvent cumulé avec un VPN FFDN.

1 Like

Pour compléter, idéalement, il faut que le domaine principal du YunoHost soit un sous-domaine par exemple ynh.domaine.tld. Ce qui n’empêche pas d’ajouter le domaine domaine.tld et d efaire des adresses mail en @domaine.tld .
DU coup si le domaine principal est un sous-domaine le reverse DNS le sera aussi.

Je suis désolé je n’avais pas connaissances de cette contrainte mail lorsque j’ai codé les tests du diagnostiques mail /o\ . Ceci dit ça semble pas un point majeur, la plupart des serveurs mails n’y font pas gaffe. En fait pour l’instant il y a juste le test mxtoolbox qui ralle à cause de ça… Faudrait creuser si c’est vrai d’ailleurs.

1 Like

Merci beaucoup pour vos retours ! Je suis effectivement en fibre (qui pose apparemment pas mal de problèmes d’après le site dev.freebox.fr).

Dans l’image que j’ai posté plus haut, il est mentionné “ATTENTION: ces deux options sont incompatibles entre elles et toute action est pour le moment irréversible”. Ça fait un peu peur, ceci dit sur mon interface, je n’ai pas ce message.


J’ai quand même une dernière question pour vous deux @rungeard @ljf : si ça ne marche pas, est-ce que ça risque d’altérer mon “scoring” sur mail-tester (c’est-à-dire que mes mails iraient plus en spams) ou bien au pire, ça ne changera rien et j’aurais le même score que sans reverse DNS ?

Après vos réponses j’ai l’intention de passer le sujet en résolu.
Encore merci.

Ah ça ! Soit tu as ton propre nom de domaine ce qui est le cas, soit tu en demande un à Free en .free.fr Une fois que tu as choisi visiblement chez Free rien n’est prévu pour passer de l’un à l’autre.

Mail tester évalue ton reverse DNS donc oui cela aura un impact sur le score obtenu.

Pour info, voici ce que j’ai sur mon interface… Ce n’est apparemment plus un “OU” entre les 2…

moi aussi j’ai le souvenir d’avoir eu la même interface que toi avant que je me lance.

Bon, du coup je me suis lancé : j’ai entré domaine.ovh dans le 1er champ et ça a marché (pour l’instant en tout cas). Sur l’interface, j’ai un bouton pour supprimer le reverse DNS (j’ai pas envie de tester ^^).

En ce qui concerne les scores d’email, avec mail tester, je suis passé de 8,9/10 (avant reverse DNS) à 10/10 (après reverse DNS).

Ceci dit, même après avoir mis en place le reverse DNS, mon interlocuteur Outlook m’avait toujours en spam, dès qu’il m’a déspammé, tout passe.

Donc soit :

  • le fait de m’avoir déspammé m’a permis d’apparaître sur sa boite de réception
  • le fait d’avoir déjà été spammé faisait que l’algorithme d’outlook me gardait dans les spams même après avoir mis en place le reverse DNS
  • autre chose que j’ai zappé

Merci à tous pour votre aide, vous avez été formidable (imaginez des confettis, et un bruit de public en liesse)

En fait il y a des blackliste qui checke uniquement le reverse DNS et parfois elle sont un petit délais de décalage avec la réalité du moment (cache).

Bon, ben, chez moi, au bout de 2 jours, le reverse DNS reste toujours à pointer chez “proxad”…
Je viens de demander la suppression de l’entrée DNS personnalisée. On va voir si ça fait qqch :thinking:

Le reverse DNS chez free sa fonctionne pas ! (du moins sur la fibre)
cf : Reverse DNS chez Free ne fonctionne pas ?

  • 1 milliard de topic pour parler du meme problème
    tu as beau essayé de le changer depuis leur site la modification est pas prise en compte

@cjinh, oui, j’avais lu 2-3 trucs sur le sujet dans ce forum.

Mais ça parlait juste de roulette russe. Et tant que c’est pas ma tête devant le canon du pistolet, ça ne me gêne pas de jouer :wink:

Je vais lire le lien fourni :man_shrugging:

Le ticket chez free :
https://dev.freebox.fr/bugs/task/26823

Close par [Thibaut Freebox (Thibaut Freebox)]
jeudi 1 août, 2019 15:01:46
Commentaires supplémentaires de clôture : Ne sera pas implémenté POUR L’INSTANT (période de transition adsl-fibre et ipv4-v6)

Ce sera ré-implémenté à l’avenir, mais non : je n’ai pas de date pour cela.

Mais aussi :

21/08/2021: Une réouverture de tâche a été demandée Raison de cette demande: cela fait trois ans que le probleme persiste sans solution proposée par free.Une annonce officielle de retrait de la fonctionnalité ou enfin une resolution… Je pense que beaucoup de freenaute atttendent . Ce n’est pas un probleme de fibre comme sous entendu.

Et vu qu’ils ont fait évoluer leur interface, l’espoir persiste :crossed_fingers:

Bonjour,
En ce qui concerne l’adresse IP fixe, l’option se trouve sur le site WEB de Free, pas sur la console d’administration de la Freebox :

1 Like

A noter que sur cette même interface, ayant affaire à une ancienne freebox, mais bel et bien en fibre, je n’avais pas cette option full-stack (et je n’ai pas le souvenir de l’avoir demandé par le passé, mais ça fait si longtemps que j’en doute un peu).

Donc il est possible qu’il soit normal de ne pas voir cette option apparemment.

Je suis aussi sur la fibre avec une Freebox Revolution. L’option existe depuis quelques temps. Avant, elle existait sous une autre appellation.
Ma Freebox avait une adresse IP fixe (après avoir coché l’option, première version). Après plusieurs années, mon adresse IP a changé. C’est à ce moment là que j’ai découvert l’option nouvelle version. Après l’avoir validée, l’adresse IP de ma Freebox a à nouveau changé et est apparemment fixe depuis.
Il me semble avoir lu quelque part qu’il n’y en aurait pas pour tout le monde. Premier arrivé, premier servi. Mais je n’en suis pas sûr.