Config SPF pour envoi de mails + utilisation serveur relay Gmail
Fermé
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
-
21 nov. 2016 à 16:56
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 - 26 nov. 2016 à 21:37
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 - 26 nov. 2016 à 21:37
A voir également:
- Spf gmail
- Gmail connexion - Guide
- Créer un compte gmail - Guide
- Gmail - Guide
- Gmail connexion autre compte - Guide
- Compte gmail saturé - Guide
3 réponses
barnabe0057
Messages postés
14454
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
30 novembre 2024
4 921
Modifié par barnabe0057 le 21/11/2016 à 23:34
Modifié par barnabe0057 le 21/11/2016 à 23:34
Bonjour,
1) La première formulation est incorrecte, il faudrait écrire ceci :
2) La deuxième formulation est juste.
Les deux devraient fonctionner mais à choisir je choisirais la deuxième.
1) La première formulation est incorrecte, il faudrait écrire ceci :
v=spf1 mx a ptr include:gmail.com -all
2) La deuxième formulation est juste.
Les deux devraient fonctionner mais à choisir je choisirais la deuxième.
barnabe0057
Messages postés
14454
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
30 novembre 2024
4 921
21 nov. 2016 à 23:33
21 nov. 2016 à 23:33
Concernant la délivrabilité des messages, avec mes deux serveurs persos configurés avec SPF, DKIM et DMARC, mes messages arrivent malgré tout chez Hotmail/Outlook dans les courriers indésirables, la seule solution que j'ai trouvé est d'ajouter l'adresse dans les contacts Outlook.
Donc je te souhaite bonne chance et si jamais tu trouves une solution pour ne pas tomber dans les spams chez Outlook tiens-moi au courant.
Donc je te souhaite bonne chance et si jamais tu trouves une solution pour ne pas tomber dans les spams chez Outlook tiens-moi au courant.
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
22 nov. 2016 à 03:26
22 nov. 2016 à 03:26
Bonjour,
Merci pour ta réponse rapide. Je compte également configurer un reverse DNS en plus. Je ne sais pas si tu l'as fait ?
Cela évite que les messages envoyés depuis ton serveur mail soient bloqués par les serveurs de messagerie des principaux fournisseurs. Je ne sais pas si ça résoudra ton problème, mais ça évite les blocages et il est recommandé de le faire.
C'est mon fournisseur d'accès qui va le paramétrer pour moi. Je n'ai pas moyen de configurer les DNS moi même. Renseignes-toi auprès de ton fournisseur si tu ne l'as pas déjà configuré.
Mon serveur mail n'est pas encore installé. Tout devrait être installé d'ici un mois. Je te tiendrai au courant si le même problème se produit chez moi. Si entre temps j'ai une solution miracle, je te tiens informé.
Je vais également prévenir l'intégralité de mes contacts que les mails sont susceptibles d'arriver en SPAM.
Est-ce que cette entrée serait valide ?
v=spf1 mx a ip4:11.24.35.54 include:_spf.google.com ~all
Je préfère éviter l'utilisation de l'entrée PTR (pas très recommandé), et rajouter l'IP fixe associé à mon domaine. Mon but est toujours de pouvoir envoyer des emails via mon domaine en priorité, si possible sans être bloqué, et de pouvoir utiliser le serveur relay Gmail si l'envoi n'a pu s’effectuer via mon domaine.
Merci beaucoup.
Merci pour ta réponse rapide. Je compte également configurer un reverse DNS en plus. Je ne sais pas si tu l'as fait ?
Cela évite que les messages envoyés depuis ton serveur mail soient bloqués par les serveurs de messagerie des principaux fournisseurs. Je ne sais pas si ça résoudra ton problème, mais ça évite les blocages et il est recommandé de le faire.
C'est mon fournisseur d'accès qui va le paramétrer pour moi. Je n'ai pas moyen de configurer les DNS moi même. Renseignes-toi auprès de ton fournisseur si tu ne l'as pas déjà configuré.
Mon serveur mail n'est pas encore installé. Tout devrait être installé d'ici un mois. Je te tiendrai au courant si le même problème se produit chez moi. Si entre temps j'ai une solution miracle, je te tiens informé.
Je vais également prévenir l'intégralité de mes contacts que les mails sont susceptibles d'arriver en SPAM.
Est-ce que cette entrée serait valide ?
v=spf1 mx a ip4:11.24.35.54 include:_spf.google.com ~all
Je préfère éviter l'utilisation de l'entrée PTR (pas très recommandé), et rajouter l'IP fixe associé à mon domaine. Mon but est toujours de pouvoir envoyer des emails via mon domaine en priorité, si possible sans être bloqué, et de pouvoir utiliser le serveur relay Gmail si l'envoi n'a pu s’effectuer via mon domaine.
Merci beaucoup.
barnabe0057
Messages postés
14454
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
30 novembre 2024
4 921
22 nov. 2016 à 07:33
22 nov. 2016 à 07:33
Le problème avec Outlook est présent malgré l'usage d'un reverse DNS sur mes deux serveurs (un raspberry et une dedibox)
Ton entrée semble valide, mais après relecture de la doc SPF, je pense que le "mx" et le "a" font double emploi, perso je préfère garder juste le "mx", plus précis que le "a"
J'utilise le "ptr" depuis pas mal de temps et je n'ai pas de soucis au niveau de la sollicitation de mes DNS, en même temps je suis le seul utilisateur de mon serveur, donc je n'ai pas 36 comptes actifs ;)
Tiens-moi au courant, bon courage.
Ton entrée semble valide, mais après relecture de la doc SPF, je pense que le "mx" et le "a" font double emploi, perso je préfère garder juste le "mx", plus précis que le "a"
J'utilise le "ptr" depuis pas mal de temps et je n'ai pas de soucis au niveau de la sollicitation de mes DNS, en même temps je suis le seul utilisateur de mon serveur, donc je n'ai pas 36 comptes actifs ;)
Tiens-moi au courant, bon courage.
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
23 nov. 2016 à 21:08
23 nov. 2016 à 21:08
Merci pour ton aide :-)
A part configurer Reverse DNS, DKIM, SPF et DMARC, je ne vois pas trop ce que l'on peut faire de plus pour éviter de finir dans les courriers indésirables.
Je te dirai comment ça se passe chez moi des que le serveur sera installé.
Si jamais je tombe sur une solution qui permettrai de résoudre ton problème, je te tiens au courant.
Bonne soirée.
A part configurer Reverse DNS, DKIM, SPF et DMARC, je ne vois pas trop ce que l'on peut faire de plus pour éviter de finir dans les courriers indésirables.
Je te dirai comment ça se passe chez moi des que le serveur sera installé.
Si jamais je tombe sur une solution qui permettrai de résoudre ton problème, je te tiens au courant.
Bonne soirée.
barnabe0057
Messages postés
14454
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
30 novembre 2024
4 921
>
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
23 nov. 2016 à 21:54
23 nov. 2016 à 21:54
Ok merci, d'après ce que j'ai lu il y a une histoire de réputation avec Outlook, plus tes contacts Outlook mettent tes messages en "non-spam" plus ta réputation s'améliore, il faut donc beaucoup de temps pour acquérir une bonne réputation.
Sur quoi sera installé ton serveur ? Windows ou Linux ?
Quel webmail vas-tu utiliser ?
Est-ce que tu as prévu du Greylisting ?
Je me suis basé sur ce tutoriel pour installer mes serveurs :
https://mondedie.fr/d/5750-Tuto-Installer-un-serveur-de-mail-avec-Postfix-Dovecot-et-Rainloop
Bonne nuit.
Sur quoi sera installé ton serveur ? Windows ou Linux ?
Quel webmail vas-tu utiliser ?
Est-ce que tu as prévu du Greylisting ?
Je me suis basé sur ce tutoriel pour installer mes serveurs :
https://mondedie.fr/d/5750-Tuto-Installer-un-serveur-de-mail-avec-Postfix-Dovecot-et-Rainloop
Bonne nuit.
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
26 nov. 2016 à 14:45
26 nov. 2016 à 14:45
Je t'en prie. Mon serveur mail sera installé sur un NAS Synology. C'est un serveur basé sur Postfix qui est installé dessus.
Le Greylisting n'est visiblement pas prévu dessus. Je peux faire des listes Blanches ou Noires uniquement. Je peux faire du filtrage DNSBL (DNS-based Blackhole List).
Pour la gestion des courriers indésirables, C'est SpamAssassin qui est fourni avec, et il est bien fait.
J'imagines que tu utilises SpamAssassin aussi ? Tu peux créer des règles personnalisées pour te protéger des spams. Tu trouveras quelques règles sympa sur ce site : http://www.saphirtech.com/spamassassin.html
Par contre, lorsque j'ai appelé le BackOffice de mon FAI, la personne que j'ai eu n'avais pas l'air de savoir ce qu'était DKIM et DMARC,
En revanche, ils peuvent configurer Reverse DNS et SPF. Je sens que mes mails vont être bloqués, ou vont finir en SPAM chez Google, Yahoo...
J'ai aucun moyen de faire ces configurations moi-même, c'est le FAI qui s'occupe de tout.
Le Greylisting n'est visiblement pas prévu dessus. Je peux faire des listes Blanches ou Noires uniquement. Je peux faire du filtrage DNSBL (DNS-based Blackhole List).
Pour la gestion des courriers indésirables, C'est SpamAssassin qui est fourni avec, et il est bien fait.
J'imagines que tu utilises SpamAssassin aussi ? Tu peux créer des règles personnalisées pour te protéger des spams. Tu trouveras quelques règles sympa sur ce site : http://www.saphirtech.com/spamassassin.html
Par contre, lorsque j'ai appelé le BackOffice de mon FAI, la personne que j'ai eu n'avais pas l'air de savoir ce qu'était DKIM et DMARC,
En revanche, ils peuvent configurer Reverse DNS et SPF. Je sens que mes mails vont être bloqués, ou vont finir en SPAM chez Google, Yahoo...
J'ai aucun moyen de faire ces configurations moi-même, c'est le FAI qui s'occupe de tout.
barnabe0057
Messages postés
14454
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
30 novembre 2024
4 921
>
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
Modifié par barnabe0057 le 26/11/2016 à 14:57
Modifié par barnabe0057 le 26/11/2016 à 14:57
Merci pour les règles SpamAssassin, ça va être utile.
Pourquoi c'est ton FAI qui va configurer SPF ? Tu as pris ton nom de domaine chez lui ?
Bizarre qu'ils ne connaissent pas DKIM et DMARC, ça ne fait pas très sérieux.
Pourquoi c'est ton FAI qui va configurer SPF ? Tu as pris ton nom de domaine chez lui ?
Bizarre qu'ils ne connaissent pas DKIM et DMARC, ça ne fait pas très sérieux.
miko220
Messages postés
5
Date d'inscription
lundi 21 novembre 2016
Statut
Membre
Dernière intervention
26 novembre 2016
26 nov. 2016 à 21:15
26 nov. 2016 à 21:15
Je t'en prie. Je vis actuellement au Maroc, et comme le nom est en ".ma", je suis tenu de faire appel à un registrar local. Le plus fiable est l'opérateur national Maroc Telecom, mais tu ne peux rien configurer toi même.
Tu dois faire une liste des paramètres que tu souhaites configurer, et ils le font pour toi... DKIM et DMARC, ça ne leur parlait pas trop quand je les ai eu au téléphone. La qualité des services fournis n'est malheureusement pas aussi bonne qu'en Europe.
J'ai ouvert l’entête d’un mail reçu du service de messagerie de mon FAI, et je n'ai trouvé aucune signature DKIM.
Je compte utiliser un "relay" en plus, au cas ou les mails envoyé par mon SMTP seraient bloqués.
On peut dire à Postfix d'utiliser systématiquement le relay pour l'envoi de mails aux boîtes qui les classent en tant que SPAM. Le relay, en utilisant un SMTP connu (celui du FAI par exemple), contribue à limiter le risque que les mails soient considérés comme du SPAM.
Voir "Utiliser le SMTP de son FAI" du lien suivent
https://wiki.debian-fr.xyz/Configuration_d%27un_serveur_mail_avec_Postfix
Tu dois faire une liste des paramètres que tu souhaites configurer, et ils le font pour toi... DKIM et DMARC, ça ne leur parlait pas trop quand je les ai eu au téléphone. La qualité des services fournis n'est malheureusement pas aussi bonne qu'en Europe.
J'ai ouvert l’entête d’un mail reçu du service de messagerie de mon FAI, et je n'ai trouvé aucune signature DKIM.
Je compte utiliser un "relay" en plus, au cas ou les mails envoyé par mon SMTP seraient bloqués.
On peut dire à Postfix d'utiliser systématiquement le relay pour l'envoi de mails aux boîtes qui les classent en tant que SPAM. Le relay, en utilisant un SMTP connu (celui du FAI par exemple), contribue à limiter le risque que les mails soient considérés comme du SPAM.
Voir "Utiliser le SMTP de son FAI" du lien suivent
https://wiki.debian-fr.xyz/Configuration_d%27un_serveur_mail_avec_Postfix