Bonjour
Avant de rentrer dans le détail du "fait" et du "reste à faire", je vous expose ma config:
Je dispose:
- d'un 1815+ sous DSM5.2 (DSM6.0 est trop galère sans accès root aussi simple que sur 5.2) Edit: Je suis passé finalement en DSM6.0, le tuto de Tops m'y a beaucoup aidé.)
- d'un nom de domaine chez Gandi.
Ce que j'ai installé (et qui fonctionne):
- le serveur mail,
- les signatures SSL correspondant à mon nom de domaine,
- les reroutages web et MX dans le fichier de zone DNS chez Gandi (idéal pour que Owncloud soit accessible via https://mon-domaine.fr/owncloud avec un SSL confirmé sans erreur)
- les routages NAT pop imap smtp avec et sans SSL, sur ma neufbox (seul fournisseur de FTTH dans le coin. Un vrai FTTH, pas de coax, 1Gb. Pouvais pas cracher dessus, et ça dépote. Et donc avec une adresse IP fixe, Madame).
=> Ca fonctionne.
J'ai ensuite commencé à paramétrer les fonctions antispam (certains amis ne recevaient pas mes mails, avec ou sans relai SMTP SFR). Nota: ma "note" d'estimation de spam (via mail-tester.com) est meilleure sans SFR....
Ce que j'ai fait, et qui fonctionne:
- J'ai déclaré le Sender Policy Framework (SPF) dans mon fichier de zone Gandi (entrées SPF et TXT avec en valeur "v=spf1 a mx ip4:adresse-ip ~all" )
Ce que j'ai fait, et qui ne fonctionne pas:
- j'ai voulu configurer la signature DKIM et DMARC:
Dans "Sécurité / authentification", j'ai coché "activer DKIM"
J'ai choisi un préfixe sélecteur: mailkey
Et j'ai généré la clé publique: MIGf.........blablabla..........QAB
Enfin j'ai coché "activer DMARC"
Dans le fichier de zone Gandi, j'ai déclaré une zone TXT, avec comme nom: mailkey._domainkey.mon-domaine.fr . En valeur: "v=DKIM1; k=rsa; p=MIGf.........blablabla..........QAB"
Enfin, j'ai ajouté une dernière zone TXT, avec comme nom: _dmarc.mon-domaine.fr . En valeur : "v=DMARC1; p=none"
Et c'est là qu'est le premier os, hélas.
Après avoir laissé mon DNS se propager un peu (48h), un petit test de mail m'indique que " Votre signature DKIM n'est pas valide" avec comme détail " Nous n'avons pas été en mesure de récupérer votre clé publique "
Et du coup le DMARC non plus...
Ai-je oublié quelque chose? Un port à ouvrir? une valeur dans le fichier de zone? Ou une faute de syntaxe?
Autre sujet de non fonctionnement:
Mon adresse IP est attribuée (et c'est normal) par SFR, le "vrai" DNS est donc adresse-ip.rev.sfr.net
Il manque donc, quelque part, un paramétrage de ReverseDNS avec pointage de type PTR. Pas chez Gandi, évidemment. Soit sur le Syno, soit chez SFR (or ce n'est pas à vocation professionnelle, donc SFR ne le propose sûrement pas). Une idée? Mais c'est moins important que le DKIM.
Voilà où j'en suis. Si quelqu'un a une idée, je suis totalement preneur....
Merci pour être arrivé jusqu'au bout de mon mail