Configuration Exchange
... / Configuration Exchange
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Configuration Exchange

by
Community Deleted user
Created on 2023-10-03 07:15:32 (edited on 2024-09-04 12:57:13) in Hosted Exchange

Problème envoi et réception de mail (avec pièce jointe)

Bonjour, j'ai souscrit à l'offre mails de Exchange.
Mais je dois avoir une soucis de paramétrage dans les DNS car je reçois des mails simple mais impossible d'envoyer des mails ou de recevoir des mails avec pièces jointes.

Voilà les DNS en place

exchange.raz-avocat.com. 0 AAAA 2001:41d0:69:e700::8D5F:F9CC
raz-avocat.com. 0 SPF "v=spf1 ptr:exchange.raz-avocat.com ~all"
raz-avocat.com. 0 TXT "v=spf1 include:mx.ovh.com ip4:141.95.249.204 ip6:2001:41d0:69:e700::8D5F:F9CC ~all"

Sur Exchange, dans domaine associé, je suis en mode non-autoritatif avec pour serveur cible :
mx1.mail.ovh.net
Si je passe à exchange.raz-avocat.com, j'ai un message d'erreur : boucle infinie

Quand je lance un diagnostic j'ai 2 erreurs :

ATTENTION : L'authentification au webmail a échoué (alors que le mot de passe est bon)
ATTENTION : L'email de test n'a pas pu être envoyé à partir du compte

Pouvez-vous m'aider et m'indiquez si le paramétrage est correct ?

Merci
Bonne journée


5 Replies ( Latest reply on 2023-10-04 07:13:38 by
fritz2cat officiel (d'avant la migration)
)


1avocat.comavocat.com


Bonjour,

Si je comprends bien vous avez pris un Exchange Privé.

Il va falloir revisiter plusieurs choses. J'espère que pour la simplicité vous n'avez pas aussi des boîtes mail basiques de type MX Plan chez OVH ou ailleurs.

Si vous êtes en pur Exchange (c'est à dire qu'il n'y a pas d'autres boîtes mail que vos boîtes Exchange), dans votre zone DNS votre MX et votre SPF devraient désigner uniquement votre serveur Exchange, et on ne devrait plus voir aucun 'ovh.com' ou 'ovh.net' dans vos configurations MX et SPF.
Toujours dans ce cas, vous êtes en mode autoritatif et il n'y a pas de serveur cible pour un 2è serveur.

Vous avez une autre erreur: l'enregistrement SPF est en réalité un enregistrement TXT, donc vous avez deux enregistrements v=spf1 et c'est une violation de protocole.

`"v=spf1 ip4:141.95.249.204 ip6:2001:41d0:69:e700::8D5F:F9CC ~all"` devrait suffire.

Bonjour,

Merci pour votre réponse.

En effet, toutes mes boites mails sont sur le serveur Exchange.

Je dois donc supprimer toutes ces entrées ?

1avocat.com.avocat.com. 0 MX 10 mx1.mail.ovh.net.
1avocat.com.avocat.com. 0 MX 1 mx0.mail.ovh.net.
1avocat.com.avocat.com. 0 MX 20 mx2.mail.ovh.net.
1avocat.com.avocat.com. 0 MX 30 mx3.mail.ovh.net.
1avocat.com.avocat.com. 0 MX 40 mx4.mail.ovh.net.

1avocat.com.avocat.com. 0 SPF "v=spf1 ptr:exchange.1avocat.comavocat.com ~all"

Pour ne garder que le TXT que je remplace par :
v=spf1 ip4:141.95.249.204 ip6:2001:41d0:69:e700::8D5F:F9CC ~all

Sur Exchange, dans domaine associé, je suis en mode non-autoritatif avec pour serveur cible :
mx1.mail.ovh.net, je devrais pas non plus voir apparaitre de ovh.com donc ?

Merci


exchange.1avocat.comavocat.com


Modifiez MX 1 , remplacez "mx0.mail.ovh.net." par "exchange.1avocat.com.avocat.com."
car il vous faut au moins un MX.

Supprimez les autres MX.

Pour le SPF votre proposition est correcte.

Dans Exchange, passez en mode autoritatif.
Le mode non-autoritatif permet d'envoyer vers un autre serveur la réception des mails pour des boîtes qui n'existent pas sur votre Exchange. En contrepartie, ça peut causer une absence de message d'erreur lorsqu'on écrit à une adresse invalide dans votre domaine.
C'est ce qui cause une boucle infinie chez vous parce que mx1.mail.ovh.net va renvoyer à son tour vers votre Exchange.

J'ai appliqué toutes les modifications.
Je reste en attente voir si tous les soucis vont être réglés...

Merci beaucoup pour les explications et pour votre aide !


J'ai appliqué toutes les modifications.


Tout a l'air correct (dans vos définitions DNS)

Vous nous ferez bien un petit retour d'information ?

Bonjour,

Après des tests ce matin, j'obtiens cette erreur :

ATTENTION : L'enregistrement MX du domaine n'est pas valide
Cette erreur indique une impossibilité de réception d'e-mail et sera aussi liée à cette erreur : ATTENTION : L'email de test n'a pas été reçu.

Voici les serveurs MX valides pour l'offre Exchange :

Exchange seul : mx1.mail.ovh.net
Exchange + E-mail pop/imap hébergé par OVH : mx1.mail.ovh.net
Exchange + E-mail pop/imap non hébergé par OVH : ex.mail.ovh.net

Dans domaine associé -> Diagnostic :
MX SPF sont en rouge
SRV DKIM sont en vert

Je récupère bien les mails avec ou sans pièce jointe mais je ne peux pas en envoyer.

Merci


Voici les serveurs MX valides pour l'offre Exchange :

Exchange seul : mx1.mail.ovh.net
Exchange + E-mail pop/imap hébergé par OVH : mx1.mail.ovh.net
Exchange + E-mail pop/imap non hébergé par OVH : ex.mail.ovh.net


Bonjour,

Aujourd'hui votre serveur reçoit correctement les mails. Le MX tel qu'il est mis actuellement fait que votre serveur réceptionne directement les mails.
OVH a raison de vouloir vous faire changer le MX par 'mx1.mail.ovh.net.' qui est une collection de serveurs qui vont agir un peu comme un firewall, une forteresse.

Ces serveurs vont marquer les messages identifiés comme spam. Ils vont aussi assurer une couche de protection vis-à-vis d'attaques malveillantes (par exemple en cas d'envois massifs à des adresses inexistantes autres que contact@). Ensuite ils dispatchent les mails vers le serveur de destination (Exchange dans votre cas)

Donc je vous invite à remettre mx1.mail.ovh.net à la place de exchange.1avocat.com,avocat.com, mais vous ne verrez pas de différence.

Pour l'envoi qui ne fonctionne pas, je vous envoie un message privé. Cliquez sur la petite enveloppe en haut à droite.


je ne peux pas en envoyer.


Diagnostic de ce matin, l'envoi fonctionne, mais le mail a été rejeté par le serveur de réception, via la blacklist Spamhaus PBL.
L'adresse IP du serveur exchange 141.95.249.xx est référencée comme adresse domestique (via la PBL Policy Block List)

C'est très moyen de la part d'OVH ...