User Tools

Site Tools


hebergement_mail:expert:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
hebergement_mail:expert:start [2024/01/24 13:26] didhebergement_mail:expert:start [2024/05/15 16:40] (current) – [2 - on crée l'enregistrement SPF dans le dns : QUI ? VOUS] fab
Line 1: Line 1:
 ====== Domaines mails chez Kaz ====== ====== Domaines mails chez Kaz ======
  
-Ceci est un début de documentation en prévision d' hébergement des mails chez Kaz 
  
 ==== Introduction sur la gestion des mails : ==== ==== Introduction sur la gestion des mails : ====
Line 17: Line 16:
 Vous pourrez choisir de passer les mails chez Kaz en partant d' une  boite vide ou choisir de recopier vos mails existants sur le serveur de Kaz. Il faut garder à l' esprit que les quotas de boites mails chez Kaz sont inférieurs aux tailles de boite mail des autres fournisseurs de mails. Vous pourrez choisir de passer les mails chez Kaz en partant d' une  boite vide ou choisir de recopier vos mails existants sur le serveur de Kaz. Il faut garder à l' esprit que les quotas de boites mails chez Kaz sont inférieurs aux tailles de boite mail des autres fournisseurs de mails.
  
-==== La configuration dans le Dns ==== 
  
-Pour être sur que les mails soient bien acheminés il y a 3 paramètres importants à gérer dans son DNS+Plusieurs étapes: certaines sont effectuées par le propriétaire du domaine (vous!) et d'autres par l'équipe sysadmin.
  
-  * L' enregistrement reverse Dns +====  1 - créer les comptes de mails externes QUI ? KAZ ====
-  * Le paramètre [[https://fr.wikipedia.org/wiki/Sender_Policy_Framework|SPF]] +
-  * La configuration [[https://fr.wikipedia.org/wiki/DomainKeys_Identified_Mail|DKIM]] +
-  * La configuration [[https://fr.wikipedia.org/wiki/DMARC|DMARC]]+
  
-==== La configuration SPF  ====+Il suffit de leur dire aux sysadmin kaz quels emails vous voulez. 
 +  
 +Une fois les comptes crées il faut modifier le dns du possesseur du domaine, c'est vous ! 
 +==== 2 - on crée l'enregistrement SPF dans le dns  : QUI ? VOUS ====
  
-Chez Kaz ans le dns nous avons ce type d' enregistrement +supprimer  les enregistrements de votre dns où ça cause de "v=spf1" 
-ça dit que les mail du mx sont d' origine des ip après les ip4:+
  
-"v=spf1 a mx ip4:89.234.186.111 ip4:89.234.177.152 ip4:89.234.177.154 ~all"+  @TXT10800"v=spf1 include:_mailcust.gandi.net ?all"
  
-==== La configuration DKIM ====+chez ovh: créer un enregistrement TXT 
 +chez gandi: créer un enregistrement TXT
  
 +  VOTRE_DOMAINE. 0  TXT  v=spf1 mx ip4:89.234.186.111 ~all
  
-Dans le dns de Kaz ce type d' enregistrement est renseigné :  
  
-mail._domainkey 10800 IN TXT "v=DKIM1; h=sha256; k=rsa; " "p=+ça dit que les mails de VOTRE_DOMAINE viennent bien du serveur mail.kaz.bzh défini par son IP
  
-La clé doit être écrite après le "p=+==== 3 - on créé l'enregistrement DKIM dans le dns : QUI ? VOUS  ====
  
-Cette clé doit être générée sur le serveur de mail, chez Kaz nous utilisons opendkim et nous pouvons +chez ovh: créer un enregistrement DKIM 
-la générer sur demande +chez gandi: créer un enregistrement TXT
  
-==== La configuration dmarc ====+Avant, demander à l'équipe kaz une clé DKIM, il fourniront une longue suite de caractères qu'il faudra placer après le  
 +  "v=DKIM1; h=sha256; k=rsa;p=... 
 +   
 +<code> 
 +mail._domainkey 10800 IN TXT "v=DKIM1; h=sha256; k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA7FoUh0pQhrLGOntYxgxT0fYaRBx5WhnV42XXaBRtwfrgsOmNzdyRi7W5usbM2n0c8usSdzKsl6wIV4fsYhs4OLLOSy+MoFw1ctMKDEq7UMnoxTYgN8IMlqbdtYc52vuY4UFr/MMo1Hyt2ReHg8p1pGblGd1HCSU32CbpVJLiv45zLGd+8hn2aQt4GW+6uIMRRBMPBkvbdTTKzKBJaHssRVvOawcNRRdCxYrF9bk9p4QeY43OJX2ljtsLyIzRwuJMuDVKdjWh9TV0V8+TMpqi92DNopsy0Sq5xdtbpsI9DeqTewHDejvmGyysE+vpgccn89/mfG3jKZ9F8Dl/sI3S1wIDAQAB" 
 +</code>
  
 +==== 4 on créé l'enregistrement dmarc dans le dns : QUI ? VOUS ====
  
-_dmarc.toto.fr0 DMARC v=DMARC1;p=quarantine;sp=quarantine;aspf=r;+Dmarc indique ce qu'on fait si le test SPF ou le test DKIM ne passe pasSouvent le serveur est permissif et ne fait... rien.
  
-p= signifie gestion pour le domaine +Par exemple, sur le dns kaz.bzh, c'est très permissif.
-sp= signifie règle pour les sous domaine +
-aspf= les règles en rapport au spf qui peuvent être strictes ou relaxed +
-v= siginifie la version de dmarc+
  
-Dans notre cas on dit que les règles spf peuvent être assez cool et que quand les mails ne respectent pas  +  _dmarc TXT 1800"v=DMARC1; p=none" 
-tout à fait les contraintes on ne refuse pas.+ 
 +Il faudrait peut être au moins mettre en quarantaine le mail en cas de problème sur SPF ou DKIM 
 + 
 +Par exemple 
 + 
 +  _dmarc.VOTRE_DOMAINE. 0 DMARC v=DMARC1;p=quarantine;sp=quarantine;aspf=r; 
 + 
 +les mails sont en quarantaine 
 + 
 + 
 +==== 5 - pouvoir créer facilement des comptes avec thunderbird : QUI ? VOUS ==== 
 + 
 +Ajouter un enregistrement CNAME dans votre dns. ne pas oublier le point final. 
 + 
 +  autoconfig.VOTRE_DOMAINE.    0          CNAME autoconfig.kaz.bzh. 
 + 
 + 
 +Une fois que c'est fait. Contacter l'équipe sysadmin de kaz pour qu'ils vous créént un certificat ssl pour l'url auoconfig.VOTRE_DOMAINE afin de pouvoir créer des comptes très facilement avec Thunderbird, il vous suffira d'indiquer votre email et votre mot de passe. Pas mal non ? 
 + 
 +==== 6 - modifier les MX  : QUI ? VOUS ==== 
 + 
 +Ne garder qu'un seul enreg MX (supprimer les autres) 
 +Modifier le restant et **ne pas oublier le point final** 
 +  @ MX 300 10 smtp.kaz.bzh. 
 + 
 + 
 +==== 7. supprimer qques enregs : QUI ? VOUS ==== 
 +  
 +Si on est chez GANDI: 
 +     
 +  _imap._tcp SRV108000 0 0   . 
 +  _imaps._tcpSRV108000 1 993 mail.gandi.net. 
 +  _pop3._tcpSRV108000 0 0   . 
 +  _pop3s._tcpSRV1080010 1 995 mail.gandi.net. 
 +  _submission._tcpSRV108000 1 465 mail.gandi.net. 
 +  gm1._domainkeyCNAME10800gm1.gandimail.net. 
 +  gm2._domainkeyCNAME10800gm2.gandimail.net. 
 +  gm3._domainkeyCNAME10800gm3.gandimail.net.
  
-Pour cela on dit que pour les domaines ( ici toto.fr ou les sousdomaines du genre titi.toto.fr ) les mails pourront être acceptés 
-et mis en quarantaine sur le serveur de destination 
  
hebergement_mail/expert/start.1706102812.txt.gz · Last modified: 2024/01/24 13:26 by did