problème DNS?

Le
François Patte
Bonsoir,

Le "?" du sujet, c'est parce que je ne suis pas sûr

Voilà: fréquentant wanadoo/orange depuis longtemps, j'ai constaté que le
DNS fourni n'était pas "top" et j'ai pris l'habitude de mettre comme DNS
primaire le DNS de l'universoté et de mettre comme secondaire un DNS
wanadoo.

Il arrive souvent que ma douce et tendre, qui a un compte courriel chez
wanadoo se voit refuser l'envoi de ses courriers sous le prétexte 5.7.1
(relaying denied).

Est-ce dû à ma config DNS? Et si oui pourquoi 1) ça marche de temps en
temps 2) pourquoi y a-t-il un filtrage via le DNS effectué par orange?

Sinon, le serveur smtp d'orange est-il fautif et comment?

Merci.

--
François Patte
Université Paris Descartes
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Eric Masson
Le #22372841
François Patte
'Lut,

Sinon, le serveur smtp d'orange est-il fautif et comment?



Non, c'est ta config qui est moisie :)

Les dns Orange ne resolvent pas smtp.orange.fr sur les mêmes adresses ip
selon que l'on interroge les publics ou ceux négociés par ppp lors de
l'établissement de la connexion dsl.

Pour envoyer des mails via l'infra Orange, il te faut utiliser les dns
négociés lors de l'établissement de la connexion.

Tu peux bypasser complètement le problème en faisant appel à un smtp
externe.

Ici, j'utilise les services de Gmail, ce qui m'évite de me faire bouler
sur les ml FreeBSD, vu que les smtp sortant Orange sont plus souvent
blacklistés ici et là que réellement fonctionnels.

--
C'est pas moi qui ait parlé du spam, d'ailleurs je vois mal comment on
peut faire du spam sur Usenet Je ne défend pas les spammeurs, je défend
la liberté d'expression.
-+- LP in
Emmanuel Florac
Le #22373111
Le Sun, 18 Jul 2010 23:23:20 +0200, Eric Masson a écrit:


Tu peux bypasser complètement le problème en faisant appel à un smtp
externe.

I



Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...

--
Pluralitas non est ponenda sine necessitate.
Guillaume d'Ockham.
Nicolas George
Le #22373641
Emmanuel Florac wrote in message
Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...



Ça ne résoudra pas le problème de l'interaction entre SMTP et DNS.
Pascal Hambourg
Le #22373711
Salut,

Eric Masson a écrit :
François Patte
Sinon, le serveur smtp d'orange est-il fautif et comment?



Non, c'est ta config qui est moisie :)



AMA, c'est plutôt la config d'Orange qui est moisie.

Les dns Orange ne resolvent pas smtp.orange.fr sur les mêmes adresses ip
selon que l'on interroge les publics ou ceux négociés par ppp lors de
l'établissement de la connexion dsl.



Voilà, on n'a pas idée de faire un truc pareil. Je serais curieux de
savoir à quoi ça sert puisque de toute façon le smarthost
(smtp.orange.fr résolu sur les DNS caches d'Orange) n'accepte a priori
de relayer que depuis les adresses IP d'Orange.
Pascal Hambourg
Le #22373701
Nicolas George a écrit :
Emmanuel Florac wrote in message
Et on peut aussi utiliser les DNS de google, 8.8.8.8 et 8.8.4.4 ...



Ça ne résoudra pas le problème de l'interaction entre SMTP et DNS.



Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.
Eric Masson
Le #22373821
Pascal Hambourg
'Lut,

AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose, c'est bien au enduser de s'adapter...

Voilà, on n'a pas idée de faire un truc pareil. Je serais curieux de
savoir à quoi ça sert puisque de toute façon le smarthost
(smtp.orange.fr résolu sur les DNS caches d'Orange) n'accepte a priori
de relayer que depuis les adresses IP d'Orange.



De toutes façons, quand ces bouses te relaient, la probabilité de te
faire jeter par le mta du destinataire est beaucoup trop proche de 1.

--
Crétin anonyme> vous etes un abruti !
Je ne pretends pas le contraire, la preuve je vous parle.
-+- SM in
Eric Masson
Le #22373811
Pascal Hambourg
'Lut,

Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



C'est ce que j'ai pratiqué tant que je me suis acharné à utiliser les
smtp sortants d'Orange, pour BIND, par exemple, il suffit d'ajouter cela
dans le named.conf (je ne sais pas si les adresses ip des dns sont
toujours d'actualité, mais, à priori, ça résout pour les services que
j'utilise encore) :

zone "orange.fr" {
type forward;
forwarders {
80.10.246.130;
81.253.149.10;
};
};

--
Alcotest> OUi, mais aussi pour la création des 2 autres ducon,
Expliquez moi, pourquoi voulez vous créer deux autres ducon ?
Vous vous sentez seul ?
-+- FF in Guide du Neuneu sur Usenet - Les deux font l'impair -+-
Pascal Hambourg
Le #22373861
Eric Masson a écrit :
Pascal Hambourg
AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose



Ah ? Je n'ai pas connaissance d'autre FAI qui fasse cela. Pas Free en
tout cas. Des exemples ?
Erwan David
Le #22373851
Eric Masson
Pascal Hambourg
'Lut,

AMA, c'est plutôt la config d'Orange qui est moisie.



Dépend du point de vue, j'aurais tendance à penser la même chose que toi
sur le sujet, mais vu que sjmsb, tous les isp grand public font à peu
près la même chose, c'est bien au enduser de s'adapter...



Euh non. Ce que Orange n'a pas compris, c'est que le MX n'a aucun besoin
de s'appeller smtp...

--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Nicolas George
Le #22373911
Pascal Hambourg wrote in message
Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



Effectivement, c'est déjà plus pertinent. En plus facile, on peut :

- interroger les DNS orange à la main pour les SMTP (avec dig ou host) et
les coller dans /etc/hosts ;

- utiliser les DNS de son choix, avec ou sans cache local configuré de
manière élémentaire ;

- corriger /etc/hosts le jour où ça ne marche plus.
Publicité
Poster une réponse
Anonyme