OVH Cloud OVH Cloud

Re: ADSL+téléphonie sous Linux

46 réponses
Avatar
jean-louis chapelle
Perso je suis avec FREE depuis qu'ils existent
ADSL d=E9group=E9 et liaison ethernet avec DHCP
Le bonheur : install de sarge (testing =E0 l'epoque) =E0 500 kb/s sans aucu=
ne=20
config =E0 faire .
Quelque soit le FAI ethernet est la solution

JLouis

10 réponses

1 2 3 4 5
Avatar
Daniel Huhardeaux
François TOURDE a écrit :

[...]

Exactement ca. Et maintenant tu vas sur ton compte dans les pages FREE
et active le reverse DNS (si tu gères ton DNS bien sur et que tu sais
ce que tu fais ;-)) et hop, dans deux jours tu peux supprimer cette
partie de config d'Exim :-)





Euh... Je crois pas. Le reverse a toujours été activé chez moi, et
j'ai toujours eu besoin de ces directives.




Le reverse ou la gestion des DNS personnalisée (voir mon autre mail à
François Boisson)? En tous cas moi j'ai le reverse d' activé et depuis,
je peux envoyer des mails à la planète entière sans me prendre des mail
delivery failure ;-)

[...]

D'autre part, il y a tellement de machine sur Free qui sont
potentiellement des émetteurs de mails vérolés que c'est pas plus mal
que leurs IP soient blacklistées :)




Exact.

--
Daniel Huhardeaux _____ ____ ____ _____ _____ __
enum +48 32 285 5276 (_ __) _ / _ (_ __) _ / /
iaxtel 1-700-849-6983 / / / // / // / / / / /_/ / /
sip/iax:callto /_/ /____/____/ /_/ /_/ /_/_/.net


--
Pensez
Avatar
François Boisson
Le Tue, 27 Sep 2005 18:33:57 +0200
Daniel Huhardeaux a écrit:

Je crois qu'on a un problème de compréhension: ce que tu dis est tout
à fait exact. Mais le fait que tu sois chez DynDNS ou que tu gères
ton propre DNS ne change rien au problème: demande a FREE de faire
pointer ton adresse IP (via ton compte dans les pages WEB, j'insiste)
vers ton nom de domaine chez DynDNS et le tour est joué. Chez DynDNS
tu peux adapter alors ta conf DNS et tu laisse tomber les DNS de free
qui en plus ne semblent pas marcher d'après vos dires!

Je n'ai fais *aucune* modif sur les DNS personnalisés de free. Et je
viens de relire la page admin de FREE qui dit (désolé pour le html):


*Reverse DNS personnalisé*
*OU, ces deux options sont incompatibles entre elles*
*Entrée DNS personnalisée* *.hd.free.fr*
*Note:* Attention, cette action est pour le moment irréversible




Donc si je fais cela:

Demande de reverse DNS : boisson.homeip.net

Votre adresse IP fixe est : 82.66.248.156
Le reverse demandé est : boisson.homeip.net
Le reverse pointe sur : 82.66.248.156

Vous bénéficiez déjà d'une redirection DNS (boisson.hd.free.fr).
Celle-ci sera écrasée.

Etes vous vraiment sur de vouloir bénéficier d'un reverse DNS ?
(ce processus est pour le moment irréversible).


Cela marcherait? Seul le reverse DNS est irréversible apparemment...


François Boisson (petit espoir sur ce coup là)



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Thomas CLavier
François TOURDE a écrit :
La mienne (82.228.62.94) par exemple n'est pas répertoriée da ns la
DUL. Ce ne doit pas être systématique.



tout pareille

Ah? chezmoiçamarche(tm).



chezmoiçamarcheaussi(tm:-)

Et dans le cas où certains SMTP refusent mes mails, j'ai ajouté un
fichier à ma config de Exim: buggyfai. Il liste les domaines qui n e
m'acceptent pas, et le serveur SMTP à utiliser dans ce cas.



ça ne m'est pas encore arrivé. Mais tu as fais comment ? tu uti lises exim4 ?

--
Thomas Clavier http://www.tcweb.org
Lille Sans Fil http://www.lillesansfil.org
+33 (0)6 20 81 81 30 JabberID :
Avatar
Daniel Huhardeaux
François Boisson a écrit :

Le Tue, 27 Sep 2005 18:33:57 +0200
Daniel Huhardeaux a écrit:



Je crois qu'on a un problème de compréhension: ce que tu dis est tout
à fait exact. Mais le fait que tu sois chez DynDNS ou que tu gères
ton propre DNS ne change rien au problème: demande a FREE de faire
pointer ton adresse IP (via ton compte dans les pages WEB, j'insiste)
vers ton nom de domaine chez DynDNS et le tour est joué. Chez DynDNS
tu peux adapter alors ta conf DNS et tu laisse tomber les DNS de free
qui en plus ne semblent pas marcher d'après vos dires!

Je n'ai fais *aucune* modif sur les DNS personnalisés de free. Et je
viens de relire la page admin de FREE qui dit (désolé pour le html):


*Reverse DNS personnalisé*
*OU, ces deux options sont incompatibles entre elles*
*Entrée DNS personnalisée* *.hd.free.fr*
*Note:* Attention, cette action est pour le moment irréversible






Donc si je fais cela:

Demande de reverse DNS : boisson.homeip.net

Votre adresse IP fixe est : 82.66.248.156
Le reverse demandé est : boisson.homeip.net
Le reverse pointe sur : 82.66.248.156

Vous bénéficiez déjà d'une redirection DNS (boisson.hd.free.fr).
Celle-ci sera écrasée.

Etes vous vraiment sur de vouloir bénéficier d'un reverse DNS ?
(ce processus est pour le moment irréversible).


Cela marcherait? Seul le reverse DNS est irréversible apparemment...




Oui. Voilà ce que donne dig:

:~$ dig boisson.homeip.net

; <<>> DiG 9.3.1 <<>> boisson.homeip.net
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59741
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;boisson.homeip.net. IN A

;; ANSWER SECTION:
boisson.homeip.net. 14400 IN A 82.66.248.156

;; Query time: 155 msec
;; SERVER: 217.98.63.164#53(217.98.63.164)
;; WHEN: Tue Sep 27 19:06:55 2005
;; MSG SIZE rcvd: 52

:~$

Donc le reverse DNS te feras pointer sur boisson.homeip.net


François Boisson (petit espoir sur ce coup là)




Dans deux jours tu seras fixé mais j'ai _gros_ espoir ;-)

--
Daniel Huhardeaux _____ ____ ____ _____ _____ __
enum +48 32 285 5276 (_ __) _ / _ (_ __) _ / /
iaxtel 1-700-849-6983 / / / // / // / / / / /_/ / /
sip/iax:callto /_/ /____/____/ /_/ /_/ /_/_/.net


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13053ième jour après Epoch,
Daniel Huhardeaux écrivait:

Le reverse ou la gestion des DNS personnalisée (voir mon autre mail à
François Boisson)?



Le DNS personnalisé. Enfin là ou tu choisis toi même la vale ur reverse
qui va être renvoyée... :)

En tous cas moi j'ai le reverse d' activé et
depuis, je peux envoyer des mails à la planète entière san s me prendre
des mail delivery failure ;-)



J'ai pas encore essayé la planète entière, mais juste club-i nternet,
aol et autres... Et la dernière fois ça marchait pas.

A mon avis, il faut aussi tenir compte du fait que le whois sur ce
genre d'adresse donne:

[...]
% Information related to '82.228.62.0 - 82.228.63.255'

inetnum: 82.228.62.0 - 82.228.63.255
netname: FR-PROXAD-ADSL
descr: Proxad / Free SAS
descr: Static pool (Freebox)
descr: rosny-6 (p19)
[...]

Donc "ADSL" dans le netname. Et ça, ça peut ne pas plaire à tout les
serveurs SMTP ;)

Perso, si j'avais un serveur SMTP pourri par des adresses du genre
pool adsl (fixe ou dynamique d'ailleurs), je bloquerais ces adresses
:)

--
Les femmes c'est charmant, mais les chiens c'est tellement plus fidèle s.
-+- Sacha Guitry -+-
Avatar
fra-duf-no-spam
Le 13053ième jour après Epoch,
Thomas CLavier écrivait:

François TOURDE a écrit :


[...]
Et dans le cas où certains SMTP refusent mes mails, j'ai ajoutà © un
fichier à ma config de Exim: buggyfai. Il liste les domaines qui ne
m'acceptent pas, et le serveur SMTP à utiliser dans ce cas.



ça ne m'est pas encore arrivé. Mais tu as fais comment ? tu uti lises
exim4 ?



Euh... J'ai un peu honte de te répondre... Non, Exim3 :)

Dans la config, en tête des routeurs:

buggyfai:
driver = domainlist
transport = remote_smtp
search_type = lsearch
route_file = /etc/exim/buggyfai

je n'utilise pas de smarthost, et j'ai décrit le fichier buggyfai dans
le mail précédent.

HTH
Avatar
fra-duf-no-spam
Le 13053ième jour après Epoch,
François Boisson écrivait:

Le Tue, 27 Sep 2005 17:58:19 +0200
(François TOURDE) a écrit:

D'un autre côté, je me fous un peu de devoir ou non passer par le SMTP
de free. Si vraiment j'ai du mail critique à envoyer, alors je le
crypte.



Non, les retours en cas d'échecs ne sont pas toujours assurés.



Tu veux dire par là les DSN des serveurs SMTP qui refusent tes mail?
Si c'est le cas, effectivement je suis embêté, mais en gén éral un de
mes destinataire râle, ou un de mes utilisateurs, du coup je rajoute
ce serveur dans ma liste ;)

Le
cryptage suppose que le destinataire soit au courant et ait les
capacités de décrypter.



Ça, je le savais ;) ... C'était juste pour dire que si je choisis de
ne pas passer par smtp.free.fr c'est à moi d'en assumer les
conséquences, et c'est juste une coquetterie de ma part ;)

Donc, si ça ne marche pas, alors je me replie vers le serveur SMTP de
Free, et si vraiment j'ai envie que mon mail ne soit pas stocké sur
telle ou telle machine avant distribution car son contenu est
confidentiel, alors je le crypte.

Dans le cas où mon destinataire n'a aucun moyen de décrypter, alo rs
soit je lui explique, soit le mail n'est pas la bonne solution pour
lui envoyer un document confidentiel.

Par ailleurs, cela aurait un effet de
concentration des SMTP fragilisant le système: L'académie de Cr éteil
a été dans l'incapacité de recevoir et d'émettre des emails
pendant plusieurs jours pour un serveur SMTP en rade. Il ne
faut pas laisser une seule solution SMTP aux gens.



Je suis assez d'accord avec ça, mais si tu regardes bien, la majorit é
des FAI on une kyrielle de serveurs mail. Ils ont plus de sous que
l'académie, c'est sûr :)

D'autre part, il y a tellement de machine sur Free qui sont
potentiellement des émetteurs de mails vérolés que c'est pas plus mal
que leurs IP soient blacklistées :)




Oui, j'avais eu un échange sur cette liste avec Stephane Bortzmeyer (à
deux reprises, il est visiblement très compétent dans ce domain e et
connait le pbm), une bonne solution serait de bloquer systématiqueme nt
le port 25 sauf si les utilisateurs en font explicitement la demande
(avec la prise de responsabilité que cela implique).



Je fais déjà ça chez moi, mais tu peux comprendre que ma fem me, mon
fils et mes neveux ça ne les dérange pas plus que ça. Va exp liquer ça
à des clients qui n'ont pas forcément compris ce que ça sign ifie, et
pour qui leur programme "machin" ne marche plus sur leur PC (sous
Windows bien sûr ;) ) car il doit envoyer directement des mails.

Et puis "accès internet total", c'est faire ce qu'on veut, non? Je
trouve ça assez chiant d'avoir dû modifier le port de mon serveur SSH
sous le prétexte que l'accès *complet* de Orange Mobile n'est pas si
complet que ça ...

<Coup de gueule>
Chez orange, ils te permettent d'utiliser le port Telnet, mais pas le
port SSH. Au support ils savent déjà pas ce que sont l'un et l'au tre,
alors bon.

D'ailleurs, pourquoi ouvrent-ils telnet?
</Coup de gueule>
Avatar
Pascal
Salut,

François Boisson a écrit :

Il semble que de ce point de vue, l'exception soit NERIM: assez cher,
des incidents mais pas de coup de téléphone Kafkaïen.



Bah si ça arrive, comme partout. Mais je n'ai pas expérimenté
personnellement.

[...]
Par ailleurs, http://boisson.homeip.net/FreeSMTP.pdf donne une bonne
idée du «je m'en foutisme» de cette boite



Bon, d'accord, les premières réponses sont bien à côté de la plaque,
jusqu'à ce que Guillaume intervienne. (Serait-ce le Guillaume du service
abuse de Free ?)

Ensuite j'ai tendance à être d'accord avec lui. Ce n'est quand même pas
le problème du FAI si :

1) une blacklist à neuneux a décidé de bloquer a priori les adresses
dont le reverse ou la description whois contient "DSL", ou sur je ne
sais quel autre critère arbitraire ;

2) et le gestionnaire d'un serveur auquel tu dois envoyer des mails a
choisi de faire aveuglément confiance à cette blacklist à neuneux.

C'est un problème entre toi, ton destinataire et la blacklist. Le FAI
est en dehors du coup.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-CT0UX4HpmGyi2YiJE4m7
Content-Type: text/plain; charset=iso-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 28.09.2005 00:33:56, a écrit :
Salut,

François Boisson a écrit :






C'est un problème entre toi, ton destinataire et la blacklist. Le FAI
est en dehors du coup.



Reste que *toi* (ou moi) comme interlocuteur, ça risque de faire
léger-léger.

Jean-Luc

--=-CT0UX4HpmGyi2YiJE4m7
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQBDOojSXit3lz9m7V4RAgSKAKDyg0FP9c+oHXVnCEM6tWJxRs5YWwCgwN2K
bhx1x5En0Q1irsQ/c7RwGCY =Zq6G
-----END PGP SIGNATURE-----

--=-CT0UX4HpmGyi2YiJE4m7--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Etienne Vogt
On Tue, 27 Sep 2005, François Boisson wrote:

Il faut donc que j'arrive à faire changer cela. Husqu'à présent la
personnalisation DNS ne donne que des CNAME.



Ils les ont basculé en A record au moi de juin, et c'est à ce moment la
que cela a commencé à merder grave.

$ dig any vogt-bodving.hd.free.fr

; <<>> DiG 9.2.1 <<>> any vogt-bodving.hd.free.fr
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29115
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;vogt-bodving.hd.free.fr. IN ANY

;; ANSWER SECTION:
vogt-bodving.hd.free.fr. 86330 IN A 82.227.104.11

;; AUTHORITY SECTION:
hd.free.fr. 12239 IN NS ns3-rev.proxad.net.
hd.free.fr. 12239 IN NS ns2-rev.proxad.net.

;; ADDITIONAL SECTION:
ns3-rev.proxad.net. 72292 IN A 212.27.39.4
ns2-rev.proxad.net. 72292 IN A 212.27.39.3

;; Query time: 28 msec
;; SERVER: 145.238.2.24#53(145.238.2.24)
;; WHEN: Wed Sep 28 16:05:48 2005
;; MSG SIZE rcvd: 143


Je suppose qu'il y a une cochonnerie qqpart dans leur fichier de zone
car toute requête sur une entrée inexistante, et en particulier les
requêtes MX, retournent une erreur SERVFAIL (qu'un MTA distant
considère généralement comme une erreur fatale, d'où l'impossibilité
actuellement de recevoir du mail sur une adresse en .hd.free.fr)

$ dig mx vogt-bodving.hd.free.fr

; <<>> DiG 9.2.1 <<>> mx vogt-bodving.hd.free.fr
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 41173
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;vogt-bodving.hd.free.fr. IN MX

;; Query time: 66 msec
;; SERVER: 145.238.2.24#53(145.238.2.24)
;; WHEN: Wed Sep 28 16:08:41 2005
;; MSG SIZE rcvd: 41


--
Etienne Vogt.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3 4 5