Salut,

On Mon 2020-02-03 11:32, David Ponzone wrote a message (51 lines) which said:
> Tu es sûr que le MNAME est nécessaire ?

Ça a l'air (rfc 1035 3.3.13 page 19).
En tout cas j'en ai toujours mis, souvent le premier NS par convention.

> Sinon, tu as vérifié que tous tes secondaires sont bien à jour ?
> C’est con, mais parfois, on vérifie pas ces petits détails :)

Oui, d'ailleurs j'ai réussi à isoler les destinataires de mail concernés, et
après contact avec eux (une DSI d'université dans le nord) ils ont le même
problème avec d'autres expéditeurs.

Je pense plutôt à une implémentation très (trop ?) stricte de résolveur qui
renverrait une erreur dans ce genre de cas de figure, ce qui m'inquiète un peu.

À vue de nez twitter.com utilise le même setup (et même erreur sur
mxtoolbox.com), j'imagine que si ça posait de véritables problèmes ils ne
feraient pas ça :)

Fabien

> > Le 3 févr. 2020 à 11:25, Fabien Sirjean <[email protected]> a écrit :
> > 
> > Salut la liste,
> > 
> > Une petite question DNS en ce lundi matin !
> > 
> > Avez-vous déjà eu des problèmes avec une infra de type "hidden master" (le
> > serveur présent dans le champ MNAME du SOA n'est pas listé comme NS de la 
> > zone
> > et n'est pas publiquement accessible) ?
> > 
> > J'avais en tête que c'est un setup plutôt classique, mais je rencontre les
> > problèmes suivants :
> > 
> > - Des erreurs de résolution chez certains destinataures de mail (qui 
> > refusent
> >   nos mails au prétexte que le domaine n'existe pas)
> > - Des erreurs sur certains outils de validation comme mxtoolbox.com
> > 
> > Pour autant je n'ai rien vu de bloquant à la lecture du RFC 1035 (mais j'ai
> > peut-être mal lu), et je n'ai pas réussi à reproduire les erreurs de 
> > résolution
> > en utilisant le réseau RIPE Atlas.
> > 
> > Plus concrètement, est-ce que le champ MNAME a une quelconque importance ?
> > 
> > J'ai croisé Stéphane au fosdem mais je n'ai pas pensé à lui demander :)
> > 
> > Merci de bos retours et bonne journée,
> > 
> > Fabien
> > 
> > 
> > 
> > ---------------------------
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à