Emails-old - Configuration emails Hosted Exchange
... / Configuration emails Host...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Configuration emails Hosted Exchange

Von
VG_FC
Erstellungsdatum 2024-10-16 15:15:38 (edited on 2024-11-18 11:03:24) in Emails-old

bonjour à toutes et tous,
j'ai visiblement aussi deproblèmes avec l'utilisation de l'offre hosted exchange : j'ai un nom de domaine enregistré chez OVH, j'ai configuré le Hosted Exchange en mode Autoritatif (tous les mails sont sur ce exchange).
depuis plusieurs jours malgré l'application automatique des réglages proposés par l'interface les champs MX, SRV et SPF restent inlassablement rouges.
lorsque j'ai installé les messageries dans un Outlook 2021, certains messages s'envoient d'autres non et renvoient une réponse automatique de type :
host xxxxx said: 550 #5.7.1 Your access to submit messages to this e-mail system has been rejected. (in reply to DATA command)
ou encore
host xxxxx said: 554 Your access to this mail system has been rejected due to poor reputation of a domain used in message transfer (in reply to MAIL FROM command)

je ne comprends pas, la zone DNS contient bien les suggestions

et le diagnostic confirme bien ces warnings :
pour MX
ATTENTION : L'enregistrement MX du domaine n'est pas valide
Cette erreur indique une impossibilité de réception d'e-mail et sera aussi liée à cette erreur : ATTENTION : L'email de test n'a pas été reçu.
Voici les serveurs MX valides pour l'offre Exchange :
Exchange seul : mx1.mail.ovh.net
Exchange + E-mail pop/imap hébergé par OVH : mx1.mail.ovh.net
Exchange + E-mail pop/imap non hébergé par OVH : ex.mail.ovh.net ou ex2.mail.ovh.net

pour SRV
ATTENTION : L'enregistrement SRV du domaine n'est pas valide
L'enregistrement SRV est nécessaire pour la configuration automatique de votre compte Exchange sur un logiciel de messagerie compatible comme Outlook 2010, 2013 et 2016.
Vous pouvez vérifier votre champs SRV dans la zone DNS de votre domaine.
Voici le champ SRV requis pour une offre Exchange :
La priorité 0
Le poids 0
Le port 443
La cible offre Hosted ex.mail.ovh.net ou ex2.mail.ovh.net
La cible offre Private Votre-nom-d-hôte


Voici ma zone DNS en pièce jointe.
Qqn aurait la bonté âme de m'aider à solutionner mon problème ? Merci 🙏
image


32 Antworten ( Latest reply on 2025-07-15 09:14:12 Von
fritz2cat 🇧🇪 🇪🇺
)

Bonjour,

N'ayant aucun renseignement sur votre domaine autre que

on peut juste conclure que votre hébergement exchange est sur ex5.mail.ovh.net

et non


La cible offre Hosted ex.mail.ovh.net ou ex2.mail.ovh.net


host xxxxx said: 550 #5.7.1



host xxxxx said: 554


ici aussi vous la jouez parano en masquant les noms de serveurs.

Dans ce cas, il vous reste le support OVH mais dont le rôle se limite à la réparation des incidents, et non à l'assistance ni le conseil ni la consultance.

bonjour, je ne pensais pas être parano mais seulement protéger des données que j'estimais sensible.
les boites emails sur ce domaine fonctionnent partiellement certains messages reviennent en erreur.

voici donc les captures de mes confugurations actuelles :



les pastilles MX, SRV et SPF sont en rouge alors que j'ai utilisé le réglage automatique proposé par le clic sur chacune d'elles.
et le contenu de ma zone DNS :


je ne comprend vraiment pas ce qui cloche, tout me semble identique mais ce n'est visiblement pas le cas.
un peu d'aide svp? merci

Bonjour,

C'est quoi le message d'erreur au complet ?

Cordialement, janus57

il y a plusieurs jours, voici un des messages d'erreur


d'autres emails qui ont été supprimés par l'utilisateur indiquaient également "poor reputation" mais je ne peux plus les prendre en capture

j'ai fait quelques réglages sur ma zone DNS depuis, les champs MX, SRV et SPF sont toujours en rouge. le DKIM et DMARC semblent corrects. j'ai utilisé plusieurs outils de diagnostic comme https://mxtoolbox.com/dmarc.aspx et https://dmarcadvisor.com/fr/dmarc-check/?domain=ptpegire.fr qui semble valider mes réglages

Bonjour,

Au vu du message c'est le correspondant qui vous bloque sur un critère arbitraire qui peut être l'IP de l'échange ou le faite que le domaine est à peine plus d'un mois de vie.

Là il faut contacter les destinataires autrement et demander à leur service informatique pourquoi vous êtes bloqué.

Cordialement, janus57

merci pour la réponse.
toutefois je ne sais pas pourquoi j'ai toujours le diagnostic en rouge

Bonjour,


toutefois je ne sais pas pourquoi j'ai toujours le diagnostic en rouge

Parce que les enregistrements ne sont pas ceux attendu par le robot et/ou le robot n'est pas encore repasser faire la vérification.

A priori la cela semble être configuré correctement sauf si j'ai mal regardé. (Cc @AntC)

Cordialement, janus57

merci, alors je patiente...

Hello !
Je viens de voir que le script prend trop de temps a s'executer, j'ai donc repasser à la main sur ton domaine, c'est OK maintenant

Je dois débugger le script maintenant :)

merci 🙏

je suis de retour, et pas pour vous jouer un mauvais tour...
j'ai un autre domaine avec le même genre de config exchange non autoritatif et 1 adresse. j'ai de nouveau utilisé l'automatisme pour configurer la zone DNS, mais le diagnostic reste lui aussi toujours rouge 😭
il y a quelque chose que je fais mal? ou les robots de vérif sont plus lents que je ne le souhaiterais? Merci pour vos réponses 🙏

Votre SRV:

`_autodiscover._tcp.kosherbassar.com. 86400 IN SRV 0 0 443 ex5.mail.ovh.net.`

Vos MX:

kosherbassar.com. 86400 IN MX 30 mx3.mail.ovh.net.
kosherbassar.com. 86400 IN MX 40 mx4.mail.ovh.net.
kosherbassar.com. 86400 IN MX 10 mx1.mail.ovh.net.
kosherbassar.com. 86400 IN MX 20 mx2.mail.ovh.net.
kosherbassar.com. 86400 IN MX 0 mx0.mail.ovh.net.

Votre SPF:
`kosherbassar.com. 3600 IN TXT "v=spf1 include:mx.ovh.com -all"`

Tout me semble OK.

merci pour la réponse. faut-il que je me soucie de cet affichage rouge? ou cela est-ce simplement temporaire et je ne dois pas en tenir compte?

Bonjour,

De mémoire la vérification des robots c'est toute les 6H si c'est bien compris.

Cordialement, janus57


De mémoire la vérification des robots c'est toute les 6H


ah oui d'accord. dans mon cas c'est environ 20h. je patiente encore ⏱️
c'est horrible cette attente du passage au feu vert 😅


c'est horrible cette attente du passage au feu vert


Passez au rouge ! ici c'est permis...


Passez au rouge ! ici c'est permis...


😆 ça me détendra ptêtre un peu 🍷

Bonjour,


ah oui d'accord. dans mon cas c'est environ 20h. je patiente encore ⏱️

bah oui et non, dernière modification de votre zone DNS le 24/10/2024 avec un TTL de 24H (du moins sur les MX), donc une propagation DNS est encore possible jusqu'au 25/10/2024, et si le robots OVH respecte le TTL et ne vide pas son cache à chaque requête, je dirais que cela va passer vert le 26/10/2024 si le robot n'est pas planté.

Faut bien garder en tête que les DNS c'est pas instantané, et que généralement il faut prendre le TTLx2 pour avoir le temps certain ou la propagation est effectué partout (partout ou il n'y a pas de DNS menteur).

Cordialement, janus57

Hello !
Je viens de forcer le robot a passer.
Tout est passé au vert pour ton domaine kosherbassar.com
Je n'oublie pas que je dois bosser sur le robot, mais ça va prendre un peu de temps


Je n'oublie pas que je dois bosser sur le robot


@AntC Cher Antoine, une fois de plus OVH a eu une bonne idée mais a mis en prod un gadget insuffisamment testé, et qui crée plus de désordre qu'il ne résout des problèmes.

Soit ces pastilles sont en temps réel, soit elles doivent disparaître.

Un utilisateur qui fait des modif et a un résultat en erreur comprend que ses modif sont fausses.

merci à tous @Fritz2cat, @janus57 et @AntC, je vous confirme que tout est bien passé au vert 💪🟢

je vais en avoir d'autres à faire prochainement, je sais maintenant que si c'est toujours rouge au bout de 24h je repointe mon nez par ici...
🤓

Hello !
J'ai bossé dessus aujourd'hui, ça vient d'un changement interne, j'ai entierement refait le fonctionnement.
Il est en test actuellement, si tout est OK demain je le metterais en prod est on retrouvera un fonctionnement comme avant :)

Je viens de mettre en prod la nouvelle version
Pour l'EU ça s’exécute toute les 7h (car il y a énormément de domaines)
Pour CA, ça s’exécute toutes les 1h

Pour le moment, c'est ce qu'on va laisser, pour l'amélioration genre en dynamique dans le manager, ça sera quand on aura un peu + de temps.
Actuellement j'ai déjà réduit le temps par 20 comparé a hier :)

bonjour à toutes et tous, me voila de retour avec ma configuration exchange et mes problèmes 😭

je récapitule, j'avais initialement commandé une offre hosted exchange pour un nom de domaine chez OVH. 

j'ai finalement migré vers une offre Microsoft Exchange et modifié la zone DNS pour faire correspondre au nouveau produit. mon client m'informe qu'il ne reçoit pas certains messages (ce que je trouve étrange mais j'investigue)

en effet, certains arrivent dans le webmail https://ex5.mail.ovh.net/https://ex5.mail.ovh.net/ et le reste sur exchange https://outlook.office.com/mail/

je ne comprend pas d'où provient le problème, j'apprécierai votre aide précieuse, merci 🙏

  • 2025-07-11 18_15_23-OVHcloud.png 1.11M

Bonjour,

Vous avez deux domaines qui se ressemblent très fort et vous montrez kosher-bassar.com dans votre copie d'écran.

Pour ce domaine, mes MX sont ceux d'OVH et ça n'a pas l'air d'être hébergé sur du Exchange.

Pour l'autre domaine kosherbassar.com vous dirigez correctement les mails vers Microsoft365.
Vous devriez encore corriger cet enregistrement DNS, et suivre les prescriptions de Microsoft:

_autodiscover._tcp.kosherbassar.com. 86400 IN SRV 0 0 443 ex5.mail.ovh.net.

 

Bonjour,

Je supprimerais ce qui est superflu ou erroné

(image à venir)

et il manque le DKIM de Microsoft

 

J'ai cru à une erreur avec les lignes qui terminaient par "microsoft." et non ".com." 

Mais Non ! c'est juste ! Il y a bien un TLD de nom "microsoft"

Voici:

# dig txt selector2-kosherbassar-com._domainkey.kosherbassar92.k-v1.dkim.mail.microsoft.

;; ANSWER SECTION:
selector2-kosherbassar-com._domainkey.kosherbassar92.k-v1.dkim.mail.microsoft. 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAw5xaMqSRfkBXvJaNvNKEsP8sL+DFvqxV+zLeT7cbqLHfxjhN/hDT3gGPuoW4T4RzZyLL2/qt7nru9ywKnFIVTiwRjMlJETE3VSHctG1TxNZaFfjbING+trg+liU47JB79IeAeIa1ZmFen7E+/4LosjbHYUv4CADGFBkPejS/TfDceWquPQ2TOyZlf8ehLff5X" "9egHvpGSp3y+S9RmFbkL/mdSQbhMuc4NpqUyd7TcL4h4+pVAxobFiz23FN866d57pdO9T1kCUCHmNo4AVH76kGLB9Hjh2+7lAKKm1xtP6SEMDFmKu0NgEiz7VmffkHjcjQuY+V00ybH6bpqP++3xQIDAQAB;"

j'ai pas compris ta réponse 😅 mes modifications sont correctes selon toi ?