Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

problème DNS?

19 réponses
Avatar
François Patte
Bonsoir,

Le "?" du sujet, c'est parce que je ne suis pas sûr...

Voilà: fréquentant wanadoo/orange depuis longtemps, j'ai constaté que le
DNS fourni n'était pas "top" et j'ai pris l'habitude de mettre comme DNS
primaire le DNS de l'universoté et de mettre comme secondaire un DNS
wanadoo.

Il arrive souvent que ma douce et tendre, qui a un compte courriel chez
wanadoo se voit refuser l'envoi de ses courriers sous le prétexte 5.7.1
(relaying denied).

Est-ce dû à ma config DNS? Et si oui pourquoi 1) ça marche de temps en
temps 2) pourquoi y a-t-il un filtrage via le DNS effectué par orange?

Sinon, le serveur smtp d'orange est-il fautif et comment?

Merci.

--
François Patte
Université Paris Descartes

10 réponses

1 2
Avatar
Eric Masson
François Patte writes:

'Lut,

Sinon, le serveur smtp d'orange est-il fautif et comment?



Non, c'est ta config qui est moisie :)

Les dns Orange ne resolvent pas smtp.orange.fr sur les mêmes adresses ip
selon que l'on interroge les publics ou ceux négociés par ppp lors de
l'établissement de la connexion dsl.

Pour envoyer des mails via l'infra Orange, il te faut utiliser les dns
négociés lors de l'établissement de la connexion.

Tu peux bypasser complètement le problème en faisant appel à un smtp
externe.

Ici, j'utilise les services de Gmail, ce qui m'évite de me faire bouler
sur les ml FreeBSD, vu que les smtp sortant Orange sont plus souvent
blacklistés ici et là que réellement fonctionnels.

--
C'est pas moi qui ait parlé du spam, d'ailleurs je vois mal comment on
peut faire du spam sur Usenet Je ne défend pas les spammeurs, je défend
la liberté d'expression.
-+- LP in <http://www.le-gnu.net> : Neuneu d'or novembre 2000. -+-
Avatar
Emmanuel Florac
Le Sun, 18 Jul 2010 23:23:20 +0200, Eric Masson a écrit:


Tu peux bypasser complètement le problème en faisant appel à un smtp
externe.

I



Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...

--
Pluralitas non est ponenda sine necessitate.
Guillaume d'Ockham.
Avatar
Nicolas George
Emmanuel Florac wrote in message
<4c43f419$0$28678$:
Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...



Ça ne résoudra pas le problème de l'interaction entre SMTP et DNS.
Avatar
Pascal Hambourg
Salut,

Eric Masson a écrit :
François Patte writes:

Sinon, le serveur smtp d'orange est-il fautif et comment?



Non, c'est ta config qui est moisie :)



AMA, c'est plutôt la config d'Orange qui est moisie.

Les dns Orange ne resolvent pas smtp.orange.fr sur les mêmes adresses ip
selon que l'on interroge les publics ou ceux négociés par ppp lors de
l'établissement de la connexion dsl.



Voilà, on n'a pas idée de faire un truc pareil. Je serais curieux de
savoir à quoi ça sert puisque de toute façon le smarthost
(smtp.orange.fr résolu sur les DNS caches d'Orange) n'accepte a priori
de relayer que depuis les adresses IP d'Orange.
Avatar
Pascal Hambourg
Nicolas George a écrit :
Emmanuel Florac wrote in message
<4c43f419$0$28678$:
Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...



Ça ne résoudra pas le problème de l'interaction entre SMTP et DNS.



Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.
Avatar
Eric Masson
Pascal Hambourg writes:

'Lut,

AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose, c'est bien au enduser de s'adapter...

Voilà, on n'a pas idée de faire un truc pareil. Je serais curieux de
savoir à quoi ça sert puisque de toute façon le smarthost
(smtp.orange.fr résolu sur les DNS caches d'Orange) n'accepte a priori
de relayer que depuis les adresses IP d'Orange.



De toutes façons, quand ces bouses te relaient, la probabilité de te
faire jeter par le mta du destinataire est beaucoup trop proche de 1.

--
Crétin anonyme> vous etes un abruti !
Je ne pretends pas le contraire, la preuve je vous parle.
-+- SM in <http://www.le-gnu.net> : Léon est un con -+-
Avatar
Eric Masson
Pascal Hambourg writes:

'Lut,

Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



C'est ce que j'ai pratiqué tant que je me suis acharné à utiliser les
smtp sortants d'Orange, pour BIND, par exemple, il suffit d'ajouter cela
dans le named.conf (je ne sais pas si les adresses ip des dns sont
toujours d'actualité, mais, à priori, ça résout pour les services que
j'utilise encore) :

zone "orange.fr" {
type forward;
forwarders {
80.10.246.130;
81.253.149.10;
};
};

--
Alcotest> OUi, mais aussi pour la création des 2 autres ducon,
Expliquez moi, pourquoi voulez vous créer deux autres ducon ?
Vous vous sentez seul ?
-+- FF in Guide du Neuneu sur Usenet - Les deux font l'impair -+-
Avatar
Pascal Hambourg
Eric Masson a écrit :
Pascal Hambourg writes:

AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose



Ah ? Je n'ai pas connaissance d'autre FAI qui fasse cela. Pas Free en
tout cas. Des exemples ?
Avatar
Erwan David
Eric Masson écrivait :

Pascal Hambourg writes:

'Lut,

AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose, c'est bien au enduser de s'adapter...



Euh non. Ce que Orange n'a pas compris, c'est que le MX n'a aucun besoin
de s'appeller smtp...

--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Avatar
Nicolas George
Pascal Hambourg wrote in message <i2154l$n2n$:
Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



Effectivement, c'est déjà plus pertinent. En plus facile, on peut :

- interroger les DNS orange à la main pour les SMTP (avec dig ou host) et
les coller dans /etc/hosts ;

- utiliser les DNS de son choix, avec ou sans cache local configuré de
manière élémentaire ;

- corriger /etc/hosts le jour où ça ne marche plus.
1 2