Aller au contenu

Informations Header Mail


Dautrip

Messages recommandés

Bonjour,

Apres avoir mis en route mailserver ainsi que tout le nécessaire au niveau DNS, mes mails partent et arrivent bien seulement, la verification DMARC echoue lors d'un envoie depuis un client de messagerie alors que depuis le webmail tout est ok. Voici de quoi étayer mes dires :

Exemple depuis le webmail :

http://www.mail-tester.com/web-sSfBoO
Authentication-Results: mail-tester.com; dmarc=pass header.from=2leplace.fr
Received: from 2leplace.fr (2leplace.fr [78.217.239.147])
by mail-tester.com (Postfix) with ESMTPS id 508B09F6CB
for <web-ssfboo@mail-tester.com>; Wed, 29 Apr 2015 09:57:18 +0200 (CEST)
Received: from 2leplace.fr (localhost [127.0.0.1])


Exemple depuis mon client de messagerie :
http://www.mail-tester.com/web-OfLIOY
Authentication-Results: mail-tester.com; dmarc=pass header.from=2leplace.fr
Received: from 2leplace.fr (2leplace.fr [78.217.239.147])
by mail-tester.com (Postfix) with ESMTPS id 86E499F6CB
for <web-oflioy@mail-tester.com>; Wed, 29 Apr 2015 09:57:31 +0200 (CEST)
Received: from mbp-de-julien.home (ANantes-159-1-95-53.w90-54.abo.wanadoo.fr [90.54.222.53])


Je pense qu'il faudrait masquer l'origine du client dans postmap mais j'ignore comment faire !

Lien vers le commentaire
Partager sur d’autres sites

Sur le client j'utilise directement dans mon cas 2leplace.fr pour l'imap pareil pour le smtp. 2leplace.fr est bien lié niveau DNS à l'IP publique du syno. Vu que tout pointe au meme endroit je n'ai pas jugé nécessaire de créer des enregistrement pour imap genre imap.2leplace.fr et smtp.2leplace.fr. Merci de votre intérêt.

Modifié par Dautrip
Lien vers le commentaire
Partager sur d’autres sites

Le client n'ayant pas de nom de domaine propre à son adresse IP pour y renseigner des enregistrements SPF et/ou DKIM, le test DMARC échoue nécessairement :

Une politique DMARC autorise l'expéditeur à indiquer que ses e-mails sont protégés par SPF et/ou DKIM et a dit au destinataire que faire si ces méthodes d'authentification échouent.

Mais ce n'est pas un défaut de sécurité en soit.

J'attends la sortie de la version finale du DSM 5.2 et du paquet Mail Server pour tester.

Cette option de sécurité (DMARC) n'existe pas sur la version stable de Mail Server (20150204-0217) que j'utilise actuellement.

Lien vers le commentaire
Partager sur d’autres sites

  • 7 mois après...
  • 8 mois après...

Bonjour,

Mise à jour DSM 6 OBLIGATOIRE (à cause d'un bug).

SPF :                                    IN TXT v=spf1 a mx ip4:IP.IP.IP.IP ~all

DMARC :                 _dmarc IN TXT v=DMARC1; p=none

DKIM : mailkey._domainkey IN TXT v=DKIM1; k=rsa; p=clepublique

Cordialement.

Modifié par Tilt78
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.