User Tools

Site Tools


hebergement_mail:expert:start

This is an old revision of the document!


Domaines mails chez Kaz

Ceci est un début de documentation en prévision d' hébergement des mails chez Kaz

Introduction sur la gestion des mails :

  • Vous possédez des mails personnalités du genre moi@mon-domaine.fr
  • Vous avez acheté le domaine chez un registrar comme Ovh ou Gandi
  • Vous voulez héberger ces mails chez kaz.

Une information importante dans la gestion des mails concerne le dns qu' il faut bien configurer afin d' être sur de ne pas retrouver ses mails dans les spam ou au pire voire ses mails ne même pas être distribués.

Les admins Kaz auront une configuration à faire et auront des éléments à donner à l' orga qui demande l' hébergement.

Vous pourrez choisir de passer les mails chez Kaz en partant d' une boite vide ou choisir de recopier vos mails existants sur le serveur de Kaz. Il faut garder à l' esprit que les quotas de boites mails chez Kaz sont inférieurs aux tailles de boite mail des autres fournisseurs de mails.

La configuration dans le Dns

Pour être sur que les mails soient bien acheminés il y a 3 paramètres importants à gérer dans son DNS

  • L' enregistrement reverse Dns
  • Le paramètre SPF
  • La configuration DKIM
  • La configuration DMARC

La configuration SPF

Chez Kaz ans le dns nous avons ce type d' enregistrement ça dit que les mail du mx sont d' origine des ip après les ip4:

“v=spf1 a mx ip4:89.234.186.111 ip4:89.234.177.152 ip4:89.234.177.154 ~all”

La configuration DKIM

Dans le dns de Kaz ce type d' enregistrement est renseigné :

mail._domainkey 10800 IN TXT “v=DKIM1; h=sha256; k=rsa; ” “p=

La clé doit être écrite après le “p=

Cette clé doit être générée sur le serveur de mail, chez Kaz nous utilisons opendkim et nous pouvons la générer sur demande

La configuration dmarc

_dmarc.toto.fr. 0 DMARC v=DMARC1;p=quarantine;sp=quarantine;aspf=r;

p= signifie gestion pour le domaine sp= signifie règle pour les sous domaine aspf= les règles en rapport au spf qui peuvent être strictes ou relaxed v= siginifie la version de dmarc

Dans notre cas on dit que les règles spf peuvent être assez cool et que quand les mails ne respectent pas tout à fait les contraintes on ne refuse pas.

Pour cela on dit que pour les domaines ( ici toto.fr ou les sousdomaines du genre titi.toto.fr ) les mails pourront être acceptés et mis en quarantaine sur le serveur de destination

A VENIR : une recette pas à pas pour les actions à réaliser en prenant pour exemple le domaine bodamcity.fr qui est hébergé chez KAZ ( Ouahh le teasing de ouf =) )

hebergement_mail/expert/start.1706102902.txt.gz · Last modified: 2024/01/24 13:28 by did