OVH Cloud OVH Cloud

problème DNS?

19 réponses
Avatar
François Patte
Bonsoir,

Le "?" du sujet, c'est parce que je ne suis pas sûr...

Voilà: fréquentant wanadoo/orange depuis longtemps, j'ai constaté que le
DNS fourni n'était pas "top" et j'ai pris l'habitude de mettre comme DNS
primaire le DNS de l'universoté et de mettre comme secondaire un DNS
wanadoo.

Il arrive souvent que ma douce et tendre, qui a un compte courriel chez
wanadoo se voit refuser l'envoi de ses courriers sous le prétexte 5.7.1
(relaying denied).

Est-ce dû à ma config DNS? Et si oui pourquoi 1) ça marche de temps en
temps 2) pourquoi y a-t-il un filtrage via le DNS effectué par orange?

Sinon, le serveur smtp d'orange est-il fautif et comment?

Merci.

--
François Patte
Université Paris Descartes

9 réponses

1 2
Avatar
Eric Masson
Pascal Hambourg writes:

'Re,

Ah ? Je n'ai pas connaissance d'autre FAI qui fasse cela. Pas Free en
tout cas. Des exemples ?



J'avais ouï dire que 9 et Cegetel avaient pratiqué ce genre de truc,
mais si ce n'est pas le cas, cela ne fait que confirmer ce que je pense
d'Orange sur tout ce qui touche aux mails/news...

--
PG >Ce retour rafraichissant dans fufe après une période d'absence
C'est tout le problème de Gxxxxx, quand il n'est pas là, il nous
manque, quand il est là, il nous manque aussi.
-+- RM in: <http://www.le-gnu.net> - Là, il ne l'a pas manqué -+-
Avatar
François Patte
Le 19/07/2010 11:44, Eric Masson a écrit :
Pascal Hambourg writes:

'Lut,


C'est ce que j'ai pratiqué tant que je me suis acharné à utiliser les
smtp sortants d'Orange, pour BIND, par exemple, il suffit d'ajouter cela
dans le named.conf (je ne sais pas si les adresses ip des dns sont
toujours d'actualité, mais, à priori, ça résout pour les services que
j'utilise encore) :

zone "orange.fr" {
type forward;
forwarders {
80.10.246.130;
81.253.149.10;
};
};



Oui, ça c'est ce que je fais chez moi où j'ai un modem adsl et un ordi
qui fait le routeur pour la maison, mais ici, je suis en vacances et
j'ai une box où j'ai changé l'ip du dns fourni par orange....
D'ailleurs, cette box fonctionne sous linux et doit avoir un serveur
cache dns, mais je ne sais pas comment l'attraper... On peut se
connecter par telnet, on ne voit presque rien d'interressant... ou je ne
sais pas faire (ne serait-que changer le mdp de root sur la box (1234
par défaut).

--
François Patte
Université Paris Descartes
Avatar
Eric Belhomme
Le Mon, 19 Jul 2010 11:16:05 +0200, Pascal Hambourg a écrit :

Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



c'est justement ce que j'ai fait pour les différents domaines de Free :

zone "freebox.fr" {
type forward;
forwarders {
212.27.40.240;
212.27.40.241;
};
};
zone "free.fr" {
type forward;
forwarders {
212.27.40.240;
212.27.40.241;
};
};
zone "free.net" {
type forward;
forwarders {
212.27.40.240;
212.27.40.241;
};
};
zone "freephonie.net" {
type forward;
forwarders {
212.27.40.240;
212.27.40.241;
};
};



--
Rico
Avatar
dyrmak
Eric Masson wrote:

Pascal Hambourg writes:

'Lut,

Mouaip. Puisqu'on est dans un forum Linux, on peut suggérer
l'installation d'un serveur/relais/proxy/cache DNS local qui retransmet
les requêtes pour les domaine orange.fr et wanadoo.fr vers les DNS
caches récursifs d'Orange, et le reste vers les DNS caches de son choix,
voire qui fait directement la résolution récursive lui-même.



C'est ce que j'ai pratiqué tant que je me suis acharné à utiliser les
smtp sortants d'Orange, pour BIND, par exemple, il suffit d'ajouter cela
dans le named.conf (je ne sais pas si les adresses ip des dns sont
toujours d'actualité, mais, à priori, ça résout pour les services que
j'utilise encore) :

zone "orange.fr" {
type forward;
forwarders {
80.10.246.130;
81.253.149.10;
};
};



J'ai... plus ou moins la même chose sur mes deux Bind9 ça fait 18!
mais le problème récurrent des mails qui passent pas revient de temps en temps,
la solution préconisée est d'utiliser le smtp sécurisé d'Orange:
smtp-msa.orange.fr port 587
méthode de chiffrement : aucun
méthode d'identification: login
avec ici le login orange et mot de passe de messagerie.

Configuration dans Kmail que de toutes façons je n'utilise pas,
mes correspondants ayant changé leurs adresses mail mon problème
a disparu substantiellement. Disons que les smtp sont stricts sur de critères
que nous ne sommes pas sensés connaître.

dyrmak
--
Más o menos lo mismo que la misma cosa
++++ --- ++++
Linux operating system
++++ --- ++++
Avatar
Eric Masson
dyrmak writes:

'Lut,

mais le problème récurrent des mails qui passent pas revient de temps
en temps, la solution préconisée est d'utiliser le smtp sécurisé
d'Orange:
smtp-msa.orange.fr port 587
méthode de chiffrement : aucun
méthode d'identification: login
avec ici le login orange et mot de passe de messagerie.



Binezerre donezatte, mais cela ne change rien au blacklistage trop
fréquent des smtp sortants d'Orange.

Et tant qu'à passer un smtp qui authentifie, autant en utiliser un qui
chiffre la transaction, histoire de ne pas devoir balancer ses
identifiants de compte dans la nature en clair.

--
C'est pas avec la censure que tu vas censurer les censeurs.
-+- JL in GNU : Las, censeurs pour l'échafaud -+-
Avatar
Fabien LE LEZ
On Mon, 19 Jul 2010 12:44:42 +0200, Eric Masson :

cela ne fait que confirmer ce que je pense
d'Orange sur tout ce qui touche aux mails/news...



Orange, c'est avant tout des ingénieurs Télécom. Tant qu'on reste dans
le câblage (couche 1), ils s'en sortent ; plus on s'en éloigne, moins
ça passe.

D'un autre côté, si on me demandait de développer une infrastructure
de téléphonie, je serais bien dans la merde...
Avatar
Eric Masson
Fabien LE LEZ writes:

'Lut,

Orange, c'est avant tout des ingénieurs Télécom. Tant qu'on reste dans
le câblage (couche 1), ils s'en sortent ; plus on s'en éloigne, moins
ça passe.



Mouaif, je n'ai pas eu de connectivité cet après-midi suite à des
travaux d'effacement de réseau, sans aucun avertissement préalable...

Ce qui me gonfle encore plus c'est que j'ai perdu pas loin de 6Mb/s de
débit descendant depuis l'installation de ma ligne il y a deux ans, dont
3Mbs/s suite aux travaux de cet après-midi, si on ajoute à cela des
périodes ou le taux de fec/crc explose les plafonds sans raison
apparente et sans qu'une solution ne soit apportée, il y a quand même
des baffes qui se perdent...

Un de mes clients se bat depuis pas loin de 6 mois pour obtenir la
fiabilisation de son accès sdsl et c'est encore loin d'être gagné malgré
la présence quasi hebdomadaire de techs ft sur site.

Pour ma part je reste chez FT/Orange uniquement pour éviter les
joyeusetés du GAMOT dès lors que tu bosses avec un isp qui n'est pas de
la maison, donc pour limiter la casse :/

--
J'aimerai savoir s'il est possible de monter un réseau ethernet SANS
HUB. comme on le fait entre 2 machines (en croisant les fils), on en a
environ une quinzaine... est-ce que quelqu'un sait comment faire ??
-+- in Guide du Neuneu Ethernet - Ether pas net, Hub lie moi-+-
Avatar
Fabien LE LEZ
On Mon, 19 Jul 2010 23:32:02 +0200, Eric Masson :

Pour ma part je reste chez FT/Orange uniquement pour éviter les
joyeusetés du GAMOT dès lors que tu bosses avec un isp qui n'est pas de
la maison, donc pour limiter la casse :/



Je suis chez Free, pasque bon, faut pas déconner quand même, mais je
sais que si j'ai un gros problème de connexion, c'est pas la peine de
contacter leur SAV -- faut résilier et aller chez les petits
travailleurs tranquilles.

Au fait, ils proposent toujours une option
"adresse IP fixe variable" ?
Avatar
dyrmak
Eric Masson wrote:


'Lut,

mais le problème récurrent des mails qui passent pas revient de temps
en temps, la solution préconisée est d'utiliser le smtp sécurisé
d'Orange:
smtp-msa.orange.fr port 587
méthode de chiffrement : aucun
méthode d'identification: login
avec ici le login orange et mot de passe de messagerie.



Binezerre donezatte, mais cela ne change rien au blacklistage trop
fréquent des smtp sortants d'Orange.




C'est pour ça que je dis que le smtp d'en face a ses raisons
que la raison ne connaît pas. Avec les procmails et les sendmails
et les spamassassins on peut préparer une bonne salade.

Et tant qu'à passer un smtp qui authentifie, autant en utiliser un qui
chiffre la transaction, histoire de ne pas devoir balancer ses
identifiants de compte dans la nature en clair.




De temps en temps je vérifie si la méthode d'authentification
a changé mais il n'y a pas beaucoup de progrès de ce côte-là.

dyrmak
--
Captain captain wh'is that bat going?
à la poing d'bout
sanks so's mine boat! ( Fort de France Agosto 2006 )
++++ --- ++++
Linux operating system
++++ --- ++++
1 2