[ Je me r�ponds � moi m�me pour simplifier ]

Merci des nombreuses r�ponses. En les lisant je me suis rendu compte que
nous n'avons pas les m�mes r�f�rences.

Voici les r�gles telles que je les connais:

   1. TOUT champ wildcard (*) a une priorit� inf�rieure � une d�finition

      Exemple: (pseudocode)
         *    IN  MX   1.2.3.4
         bla  IN  A    truc.com.

      Dans cet exemple, bla ne sera *jamais* couvert par le wildcard MX,
      m�me par une requ�te MX explicite.
      Toute d�finition (d'un type d'enregistrement quelconque) prend le
      pas sur une autre.

   2. Tout syst�me de mail respectant le RFC-2821 consulte tout d'abord
      l'enregistrement MX et si celui-ci n'existe pas, il essaie un
      champ A.

   3. Par contre, un syst�me avec un champ MX et un champ A diff�rents,
      c'est le MX qui est consult� pour SMTP.

   4. Utiliser des CNAME pour les MX, par exemple:

         abcd IN CNAME truc
         truc IN MX abcd

      est apparemment autoris� par le RFC-2821. Par contre, le
      contraire, soit

         abcd IN MX truc
         truc IN CNAME blah
         blah IN A 1.2.3.4

      n'est pas tr�s bon (n�cessite plusieurs requ�tes DNS, en
      particulier pour des domaines distincts).  J'avais m�me une fois
      lu que c'�tait non autoris� et loggu� par BIND.

Par cons�quence de (1) et de (2), ma configuration:

alphanet.ch.            3600    IN      MX      10 smtp.alphanet.ch.
*.alphanet.ch.          3600    IN      MX      10 smtp.alphanet.ch.
lists.alphanet.ch.      3600    A                  80.83.46.147

implique ce qui a �t� observ�, soit (je pr�f�re utiliser host et
dig, mais quelqu'un a mentionn� Windows NT4)

   [EMAIL PROTECTED]:~% nslookup
   Note:  nslookup is deprecated and may be removed from future releases.
   Consider using the `dig' or `host' programs instead.  Run nslookup with
   the `-sil[ent]' option to prevent this message from appearing.
   > set querytype=MX
   > lists.alphanet.ch.
   [ ... ]
   *** Can't find lists.alphanet.ch.: No answer

   > set querytype=A
   > lists.alphanet.ch.
   Address: 80.83.46.147

ce qui est tout � fait normal.

Par cons�quence de (4), je pr�f�re utiliser toujours les adresses
IP plut�t que des CNAMEs. Ce qui n'est pas un probl�me vu que je g�n�re
mes zones en r�gle g�n�rale.

Je r�ponds directement � quelques mails:

Gerome Fournier:
   > Dans les faits il me semble que seule une reponse vide donnera un
   > basculement vers un champ A si il existe.  AFAIK, tu n'obtiens un
   > NXDOMAIN que si le domaine n'existe pas, i.e. pas d'enregistrements pour
   > ce domaine, donc pas de champ MX ni de champ A.

En fait le DNS est un arbre et une feuille est d�finie si un
enregistrement d'un type quelconque existe (p.ex.: ch -> alphanet ->
lists). Dans ce cas les divers enregistrements sont stock�s sous cette
feuille. C'est pour cela que s'il y a un champ A, la requ�te MX ne
dit pas `NXDOMAIN' mais retourne une r�ponse vide. C'est tout � fait
normal et c'est bien ce que Gerome dit.

Markus Baertschi:
   > Est-ce que tu attends du mail d'autres domaines que alphanet.ch ?

Oui, effectivement. C'est tr�s historique en fait: originellement
changer le DNS d'alphanet.ch �tait tr�s compliqu� (h�berg� � B�le).
Entre-temps c'est moins compliqu�, mais c'est quand m�me plus simple
pour moi de configurer mon MTA plut�t que de changer le DNS et
changer le MTA aussi. Originellement il y avait une vingtaine de
domaines sous alphanet.ch, certains d�l�gu�s par divers protocoles
non SMTP (pour donner un exemple, chanae.alphanet.ch est un *domaine*
avec des *sous-domaines*, un BBS en Belgique). On appelle cela le
routage par domaine. Avec le monde interconnect� Internet, c'est clair
qu'on s'approche de plus en plus de solutions plates (domaine.com
ou domaine.ch, au lieu de
bureau.departement.region.pays.compagnie.domaine.ch par exemple).

Daniel Cordey:
   > lists.alphanet.ch   IN      CNAME   80.83.46.147

Non. Un CNAME pointe sur un nom dans l'arborescence DNS, pas sur
une adresse IP. Et on a d�j� vu qu'apparemment span.ch n'aime que
les champs MX, donc ...

A la rigueur, selon (4), on pourrait faire:

   lists.alphanet.ch    IN      CNAME alphanet.ch
   alphanet.ch          IN 10   MX 1.2.3.4

Malheureusement, cela peut signifier dans certains cas -- je trouve cela
ambig� -- que le RCPT-TO: peut �tre `canononized', on ne verrait plus
alors la diff�rence entre le domaine lists.alphanet.ch et alphanet.ch
du point de vue de mon MTA.

D'apr�s le mail de Leopoldo Ghielmetti j'ai franchement tendance �
supposer un bug chez span.ch -- surtout que le probl�me est apparu il y
a 2 semaines et cette config n'a pas chang� depuis 9 mois.

Je vais donc attendre la r�ponse de l'administrateur de span.ch. Et s'il
le faut vraiment, � contre-coeur j'ajouterai le champ MX pour
lists.alphanet.ch.

_______________________________________________
gull mailing list
[EMAIL PROTECTED]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à