5 votes

Pourquoi de nombreux serveurs de messagerie utilisent-ils des sous-domaines comme mail.example.com ?

Je suis en train de configurer dovecat et postfix pour la première fois et je me demande pourquoi tant de sociétés utilisent des sous-domaines pour IMAP et SMTP comme smtp.mail.example.com et imap.mail.example.com ?

Quels sont les avantages ou serait-il également possible d'utiliser simplement exemple.com ?

Je pose la question parce qu'il semble que je doive utiliser un certificat SSL de confiance, car certains grands fournisseurs de services de courrier électronique refusent de délivrer des courriers électroniques avec les certificats standard auto-attribués. Il serait simplement plus économique d'utiliser un certificat SSL sans caractères génériques.

Alors, à quoi sert l'utilisation de sous-domaines ?

9voto

BillThor Points 27096

La principale raison d'utiliser un domaine comme mail.example.com o smtp.example.com pour permettre de le déplacer sans impacter les autres services fonctionnant sur le domaine principal. Seuls les ordinateurs devraient rechercher le serveur SMTP, et ils utiliseront l'enregistrement MX pour les adresses suivantes example.com Vos utilisateurs peuvent avoir besoin de fournir les domaines lors de la configuration de leur client, mais beaucoup (la plupart ?) devineront correctement en se basant sur leur expérience dans le domaine de l'informatique. j.doe@example.com adresse électronique.

À de très rares exceptions près, seuls les spambots utilisent un deuxième niveau ( example.com ), presque toujours usurpée. Les quelques serveurs légitimes utilisant des domaines comme example.com sont généralement brisés à plusieurs autres égards également. L'utilisation d'un domaine de deuxième niveau peut contribuer au score de spam du courrier que vous envoyez.

Les administrateurs professionnels utilisent des sous-domaines dédiés pour les services de messagerie. Dans la plupart des cas, il s'agit d'un sous-domaine qui ne reflète pas le nom du serveur sur lequel le service est exécuté.

Je n'ai eu aucun problème pour envoyer ou recevoir du courrier SMTP sur mon serveur avec un certificat auto-signé. Le site qui se connecte sait déjà qu'il s'agit du bon site grâce à votre enregistrement MX. Récemment, j'ai eu quelques serveurs qui ont échoué à la commande startTLS, mais qui se sont reconnectés sans TLS. Je pense qu'ils utilisaient SSLv3 et ont été rejetés sur cette base, plutôt que sur celle de l'AC. Un examen des échecs les plus récents montre que les spambots se déconnectent de manière incorrecte en générant des erreurs. Une partie importante de mon trafic de courrier électronique est maintenant chiffrée TLS et il n'y a aucun problème le certificat de mon CA auto-signé.

L'utilisation de certificats de confiance est un moyen d'authentifier des serveurs coopérants au sein d'un domaine. Cependant, vous voudrez soit restreindre les domaines signés, soit utiliser une AC privée (auto-signée). Il existe d'autres cas, comme un VPN, où vous pouvez également utiliser une AC privée.

Là où vous pouvez rencontrer des problèmes, c'est avec Dovecot, mais ce seront vos utilisateurs qui se connecteront. Ce n'est pas un service à utiliser par le grand public. Si vous avez généré une AC pour signer votre certificat, vous pouvez mettre le certificat de l'AC à la disposition de vos utilisateurs pour qu'ils l'importent dans leur client de messagerie. Cela permettra de résoudre le problème.

Vous pouvez obtenir un certificat signé gratuitement maintenant. Sinon, le Let's Encrypt Certificate Authority devrait être disponible cet automne. (Elle est maintenant disponible.)

3voto

CoderX Points 131

Juste pour corriger @Ram.

L'enregistrement MX NE DOIT PAS pointer vers "exemple.com" selon les spécifications RFC. C'est totalement faux. Vous devez au contraire faire pointer un enregistrement MX vers votre enregistrement "mail.example.com" et faire pointer votre enregistrement "mail.example.com" vers l'IP de votre serveur.

2voto

Nicolas Guérinet Points 581

Par le passé, je pense que de nombreux administrateurs système ont choisi mail.example.com plutôt que example.com parce qu'ils hébergeaient le serveur de messagerie sur un serveur différent avec une adresse IP différente de celle de leur serveur web en ajoutant un enregistrement A différent à mail.example.com.

Aujourd'hui, tous les principaux panneaux de contrôle d'hébergement web (cpanel, directadmin, plesk...) configurent tous les services (http,ftp,smtp,imap,pop) sur la même machine. Par conséquent, il n'est pas nécessaire d'ajouter un sous-domaine puisqu'il pointera vers la même IP de serveur.

1voto

Ram Points 119

Il s'agit de savoir vers où pointent vos enregistrements MX. Si vos enregistrements MX pointent vers example.com au lieu de mail.example.com et que example.com se résout à une adresse IP, vous pouvez exécuter votre SMTP sur ce serveur.

Cela fonctionne pour les installations personnelles ou les petits bureaux, mais les grandes organisations ont des serveurs spécialisés pour chacune des fonctions.

1voto

hookenz Points 13952

Mail.example.com n'est pas nécessairement un sous-domaine.

mail.example.com est généralement configuré comme un enregistrement DNS A et MX pour le courrier destiné à example.com.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X