Bonjour à toutes et à tous,
Et je teste l'offre email-pro avec le domaine keller.fr pour voir si elle peux répondre à mon besoin dans le cadre du rappatriement de plusieurs domaines que je gère. En effet, je ne peux pas me permettre et ne souhaite pas avoir de pertes de service durant les migrations.
Pour rappatrier un domaine, j'envisage procéder comme suit :
1- acheter les services mails ovh utiles, les associer au domaine et paramétrer les boites mails dont j'ai besoin pour ce domaine.
2- paramétrer les éventuelles redirections.
3- vérifier que mes utilisateurs peuvent envoyer correctement des mails depuis leur client de messagerie avec leur identité en passant par le SMTP d'OVH
4- paramétrer les MX pour qu'ils pointent chez OVH
5- vérifier que mes utilisateurs reçoivent correctement leurs mails depuis leur client de messagerie avec leur identité en passant par le SMTP d'OVH
6- migrer le domaine chez OVH
Question : mon plan de migration semble-t-il raisonnable ?
Pour pour le moment, ce n'est pas concluant. Pour le domaine keller.fr et la boite email-pro fxxxxx@keller.fr, je n'arrive pas à configurer le DKIM pour l'instant : les messages que j'envoie avec l'identité de ma boite pro depuis google par exemple en passant par le SMTP d'ovh me reviennent tagués comme étant des spams.
Après recherche, je viens de suivre la doc ici : https://help.ovhcloud.com/csm/fr-dns-zone-dkim?id=kb_article_view&sysparm_article=KB0058101#pour-e-mail-pro
Mais le champs DKIM pour le domaine keller.fr est passé rouge avec le message "Votre configuration est incorrecte, veuillez suivre les indications du guide."
Pourtant ça m'a l'air bon :
$ dig +short ovhemp1136263-selector1.keller.fr
ovhemp1136263-selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Quelqu'un pour m'aider ? Merci
Bonjour,
2- paramétrer les éventuelles redirections.
attention à ça chez OVH, c'est fortement déconseillé (à cause de l'antispam qui peut à tout moment, bloquez vos messages et vous ne serez pas prévenu).
Sinon le reste me parait correct (perso je vous conseillerais de diminuer le TTL des MX à 300 quelques jours avant les manipulations)
Pourtant ça m'a l'air bon :
$ dig +short 1selector1.keller.frselector1.keller.fr
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Pour moi c'est faux, dans la zone DNS vous devriez avoir :
<br /><a href="ovhemp1136263-selector1._domainkey.keller.fr" target="_blank" rel="nofollow noopener">1selector1._domainkey.keller.frselector1._domainkey.keller.fr</a> IN CNAME 1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.<br />Sauf que visiblement l'entrée "1selector1._domainkey.keller.frselector1._domainkey.keller.fr" n’existe pas.
Cordialement, janus57
Ah oui, typo : merci !
Je viens de corriger.
$ dig +short 1selector1._domainkey.keller.frselector1._domainkey.keller.fr @1b.gandi.net.b.gandi.net.
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Pour l'instant c'est toujours rouge, il n'y a plus qu'a attendre la propagation je suppose.
Bonjour,
Faut attendre la propagation et les robots OVH ne vérifient pas en continu, donc niveau OVH la "pastille" rouge peut durer 24H.
Mais dans les faits je dirais qu'il faut attendre 2H et si vous faites un test (sur https://www.1tester.com/tester.com/ par exemple) vous devriez avoir un DKIM valide.
EDIT : avant de tester faut bien vérifier via l'API que le DKIM est bien activé jusqu'au bout.
Dans la doc "5.Activation du DKIM"
Cordialement, janus57
Ok, on verra demain. Merci pour votre aide.
Le gros point noir pour moi dans le service proosé par ovh est l'impossibilité de créer des alias pour rediriger certains mail entrant vers des boites (qu'elles soient internes ou externes si je comprends bien). C'est d'autant plus ennyeux que j'ai l'habitude de rediriger tous les mail entrants non connus "abczetret@mondomaine.net" vers une boite aux lettres maitre.
Il n'y a pas d'alternatives pour faire ça ?
Bonjour,
C'est d'autant plus ennyeux que j'ai l'habitude de rediriger tous les mail entrants non connus "abczetret@mondomaine.net" vers une boite aux lettres maitre.
Pour moi cela ressemble a du wildcard/catchall entrant est c'est proscrit (c'est plus une emmerde monumentale, car cela se prend tous les robots et génère une charge inutile) de manière générale et est impossible chez OVH.
Sinon les Alias sont possibles, mais l'alias sera porté par une boite mail définie, donc le mail envoyé sur cet alias va atterrir dans la boite de réception de la boite qui porte l'alias
Cordialement, janus57
Merci. La "pastille" rouge est toujours là ce matin, attendons ce soir.
> avant de tester faut bien vérifier via l'API que le DKIM est bien activé jusqu'au bout. Dans la doc "5.Activation du DKIM"
Oui, c'était fait, je suis allé voir par acquis de conscience, résultat :
"Forbidden (403) { "message": "There is a pending task on this DKIM with ID: 115787397 that has to be finished first" }
Du coup, je suis allé voir les tâches en cours et je n'aime pas ce que je vois, ça sent la congestion: /email/pro/{service}/task
[
114993520
115024460
115031970
115031971
115031972
115763959
115764049
115764050
115787397
]
> Pour moi cela ressemble a du wildcard/catchall entrant
D'une certaine façon oui et je suis d'accord sur le fait que "c'est une emmerde" si c'est mal fait. Toutefois, si je paie un prestataire pour m'appuyer sur ses services (mail ici) je vérifie d'abord ce qu'il m'offre ![]()
Je vais ouvrir un second thread sur ce sujet précis, j'ai besoin d'infos sur les fonctionnalités de redirection proposés par ovh sur les mails entrant, la synthaxe autorisée (regexp?) et l'accès aux logs. Si les mails entrants sont susceptibles d'être jettés d'autorité par ovh sans que j'en sois informé ni que je puisse aller consulter l'historique, alors là c'est pour moi que ça risque d'être "une grosse emmerde" :-/
mon plan de migration semble-t-il raisonnable ?
Bonjour,
Votre plan semble raisonnable. Vous avez oublié le SPF dans cette histoire, et vous devrez faire la modification chez l'ancien fournisseur.
Pourtant ça m'a l'air bon :
$ dig +short 1selector1.keller.frselector1.keller.fr
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Ca n'affiche rien chez moi. Il n'y a pas cet enregistrement dans la zone DNS chez Gandi.
la synthaxe autorisée (regexp?)
Ha non, il ne faut pas commencer à espérer d'y croire. Pas de regexp. Un alias c'est une adresse. Vous pouvez en créer jusque 1000, mais pas de regexp, pas de \* ou de .\* ou de ? par exemple
Les mails entrants pour des adresses inconnues seront retournés "undeliverable" à leur expéditeur et vous ne serez évidemment pas informé.
> Ca n'affiche rien chez moi. Il n'y a pas cet enregistrement dans la zone DNS chez Gandi.
Recommencez :
$ dig +short keller.fr ns
1b.gandi.net.b.gandi.net.
1a.gandi.net.a.gandi.net.
1c.gandi.net.c.gandi.net.
$ dig +short 1selector1._domainkey.keller.frselector1._domainkey.keller.fr @1c.gandi.net.c.gandi.net.
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Un problème de cache chez vous ?
> Ha non, il ne faut pas commencer à espérer d'y croire.
C'est un peu abrupte comme réponse.
> Les mails entrants pour des adresses inconnues seront retournés "undeliverable" à leur expéditeur et vous ne serez évidemment pas informé.
En tant que gestionnaire, vous comprendrez que ça puisse me poser un gros problème.
$ dig +short 1selector1._domainkey.keller.frselector1._domainkey.keller.fr @1c.gandi.net.c.gandi.net.
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Un problème de cache chez vous ?
ha oui, il manquait \_selector dans votre message plus haut, et j'avais zappé qq messages.
$ dig +short 1selector1.keller.frselector1.keller.fr
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Ca n'affiche rien chez moi. Il n'y a pas cet enregistrement dans la zone DNS chez Gandi.
Par contre le souci c'est qu'il n'y a pas d'enregistrement TXT à l'adresse
`1selector1._domainkey.20530.ab.dkim.mail.ovh.com` selector1._domainkey.20530.ab.dkim.mail.ovh.com`
En tant que gestionnaire, vous comprendrez que ça puisse me poser un gros problème.
Cette fonctionnalité est tout à fait exotique, ça va être dur de trouver un fournisseur qui réponde à vos critères.
La solution pourrait peut-être se trouver dans un serveur dédié ou un VPS, à configurer et entretenir par vos soins, si vous ne pouvez pas vous en passer.
> Par contre le souci c'est qu'il n'y a pas d'enregistrement TXT à l'adresse 1selector1._domainkey.20530.ab.dkim.mail.ovh.comselector1._domainkey.20530.ab.dkim.mail.ovh.com
Je n'ai pas la main sur dkim.mail.ovh.com, comme dit plus haut, je pense que l'activation du DKIM est congestionnée/bloquée, /email/pro/{service}/task:
[
114993520
115024460
115031970
115031971
115031972
115763959
115764049
115764050
115787397
]
> Cette fonctionnalité est tout à fait exotique
Un admin a besoin d'accéder aux logs, non
?
> La solution pourrait peut-être se trouver dans un serveur dédié ou un VPS
C'est bien la réponse que je craignais :-/
Bonjour,
Un admin a besoin d'accéder aux logs, non?
Dans ce cas précis l'administrateur est OVH et ne donne pas accès au log sûrement dû au fait que ce soit mutualisé.
Sur une offre "private" je pense que cela est différent.
Cordialement, janus57
Pourtant ça m'a l'air bon :
$ dig +short 1selector1.keller.frselector1.keller.fr
1selector1._domainkey.20530.ab.dkim.mail.ovh.com.selector1._domainkey.20530.ab.dkim.mail.ovh.com.
Hello !
Le domaine de la target doit être "mail.ovh.**net**" ;)
ovh.net
Bonjour @AntC,
Est-ce que chez OVH on s'est un jour posé la question:
Ne créerait-on pas un enregistrement SPF digne de ce nom à l'adresse "spf.ovh.net" ou "\_spf.ovh.net" plutôt que ce "**mx**.ovh.**com**" qui gratte depuis plus de 10 ans?
Ce n'est pas un MX et ça n'a rien à voir avec les MX.
C'est un des rares endroits où le domaine ovh.**com** apparaît dans des éléments de configuration.