1 votes

Reverse DNS et Mailserver et certificats autogénérés

C'est ma première question ici, alors ne me tuez pas si elle vous semble stupide.

Je ne connais pas grand-chose à l'administration des serveurs, c'est pourquoi nous avons réservé un serveur géré pour héberger nos clients.

Jusqu'à présent, nous avons pu configurer la plupart des éléments, mais je suis préoccupé par la configuration du serveur de courrier électronique.

Nous ne parvenons pas à modifier le reverse dns du serveur. Il utilise un nom générique tel que xxx.yourserver.com et je crains que le serveur dns inverse générique ne conduise à des rejets d'e-mails en raison de sa mauvaise réputation, car de nombreuses personnes utilisent le même dns inverse.

Nous avons notre propre adresse IP dédiée et la possibilité d'en réserver d'autres.

J'ai vu que certaines agences changent le reverse dns en quelque chose comme isp.agencyname.com et ils ont aussi le serveur de courrier pour les clients configuré comme ceci : mail.clientdomain.com.

Je me demande comment le nom d'hôte, le nom de domaine inversé et le serveur de courrier électronique fonctionnent réellement ensemble et comment les configurer pour qu'ils fonctionnent en harmonie.

J'ai essayé de définir le serveur de messagerie pour les domaines clients sur mail.clientdomain.com mais j'ai eu un problème de correspondance entre le nom d'hôte et le nom du certificat car les deux sont différents. De plus, Plesk est livré avec un certificat auto-généré par Rapid SSL pour le nom d'hôte. Puis-je le conserver ou dois-je acheter mon propre certificat pour assurer une transmission fiable du courrier électronique ?

Comment puis-je obtenir une installation de serveur de messagerie fiable pour mes clients ?

Merci beaucoup pour votre aide

0voto

rda Points 1887

Je me creuse les méninges à ce sujet depuis un certain temps déjà. Toute suggestion ou correction est la bienvenue.

Dans les exemples suivants, je ferai référence à xxx.yourdomain.com comme hostname.yourdomain.com . Parce que le PTR (reverse dns record) doit pointer vers le nom d'hôte sur n'importe quel hôte, que l'hôte ait ou non un serveur de messagerie.

Zone avant yourdomain.com :

yourdomain.com.   IN    MX    hostname
hostname          IN    A     1.2.3.4

El MX doit pointer vers l'hôte qui servira le courrier pour l'utilisateur. yourdomain.com . Dans votre cas, il s'agit probablement d'un pointeur vers lui-même, si vous servez le courrier par le serveur de messagerie fonctionnant sur cet hôte. Le nom d'hôte doit pointer vers un A o AAAA enregistrement. L'hôte où l'enregistrement MX vers lequel il pointe doit toujours être un A o AAAA et jamais un alias avec CNAME .

L'enregistrement DNS inverse doit pointer vers votre nom d'hôte.

1.2.3.4    -->    hostname.yourdomain.com.

Zone avant clientdomain.com :

clientdomain.com.   IN    MX     hostname.yourdomain.com.
mail                IN    CNAME  hostname.yourdomain.com.

El MX doit pointer vers le nom d'hôte de votre serveur, qui servira le courrier pour le compte de clientdomain.com . Le sous-domaine mail sert simplement d'alias à l'hôte de votre serveur de messagerie.

Le serveur de messagerie fonctionnant sur l'hôte hostname.yourdomain.com doit toujours s'annoncer avec son nom d'hôte dans la boîte de dialogue SMTP. De nombreux serveurs de messagerie effectueront une recherche DNS inverse et vérifieront si l'adresse IP pointe vers le même nom d'hôte que celui annoncé par votre serveur de messagerie.

En principe, il suffirait d'avoir un certificat de serveur de messagerie avec hostname.yourdomain.com comme CN nom. Mais si vous voulez que vos clients puissent également se connecter à votre serveur de messagerie par l'intermédiaire de mail.clientdomain.com alors ce domaine doit être contenu dans le certificat en tant que subjectAltName . Toute autorité de certification commerciale devrait être en mesure de le faire. Comme alternative gratuite, vous pouvez utiliser Let's Encrypt où vous pouvez utiliser jusqu'à 100 (au moment de la rédaction) subjectAltNames par certificat.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X