Re: [FRnOG] [TECH] smtp Orange OFR_999

2021-09-07 Par sujet k...@ik.me via frnog
> Le 07/09/2021 à 17:43, k...@ik.me via frnog a écrit : >>  Est-il possible de contacter le postmaster d'Orange.fr ? Nos >>  mails >>   >>   sont rejetés avec OFR_999 [999] sur les adresses @orange.fr, >>   >>   @wanadoo.fr ( le trafic mail est déjà en slow vers les domaines >>   >>   orange.). > 

Re: [FRnOG] [TECH] smtp Orange OFR_999

2021-09-07 Par sujet Yohan Prod homme via frnog
Le 07/09/2021 à 17:43, k...@ik.me via frnog a écrit : Est-il possible de contacter le postmaster d'Orange.fr ? Nos mails sont rejetés avec OFR_999 [999] sur les adresses @orange.fr, @wanadoo.fr ( le trafic mail est déjà en slow vers les domaines orange.). Bonjour, Tu peux tenter de contacter

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 15:36, David Ponzone a écrit : > Je crois qu’il manque des éléments pour pouvoir répondre exhaustivement. > La zone privée doit pouvoir être interrogée par des gens à l’extérieur > (ça a peu de sens puisqu’ils ne pourront pas atteindre la cible) ? > -> solution simple en mettant

[FRnOG] [TECH] smtp Orange OFR_999

2021-09-07 Par sujet k...@ik.me via frnog
Bonjour la liste, Est-il possible de contacter le postmaster d'Orange.fr ? Nos mails sont rejetés avec OFR_999 [999] sur les adresses @orange.fr, @wanadoo.fr ( le trafic mail est déjà en slow vers les domaines orange.). Merci d'avance, Bonne soirée Kevin --- Liste de

[FRnOG] [TECH] RFC 9099: Operational Security Considerations for IPv6 Networks

2021-09-07 Par sujet Stephane Bortzmeyer
Tous les gens qui gèrent des réseaux IPv4 savent comment les sécuriser (normalement…). Et pour IPv6 ? Si ce n'est pas un protocole radicalement différent, il a quand même quelques particularités de sécurité. Ce RFC donne des conseils pratiques et concrets sur la sécurisation de réseaux IPv6. (Je

[FRnOG] [TECH] 118712

2021-09-07 Par sujet Francois Prems
Bonjour à tous, Bouteille à la mer... un de mes clients (pro) se plaint que son numéro sur 118712.fr n'est pas le bon. C'est un restaurant, le numéro de contact indiqué est celui d'un salarié qui n'est pas la ligne directe du standard qui est une ligne fixe. Sur 118712.fr, aucun contact

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 03:40:24PM +0200, DUVERGIER Claude wrote a message of 108 lines which said: > > Parfait. Attention toutefois aux résolveurs qui, par défaut, ne > > renvoient pas les adresses privées (RFC 1918) pour éviter les > > attaques par changement. Si le journal de BIND contient

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 11:46, Stephane Bortzmeyer a écrit : > Je voudrais bien la réponse complète, notamment pour savoir quel > serveur il a interrogé. Voici la réponse (j'ai rajouté le "+nodnssec" pour éviter d'éventuel bruit) : ; <<>> DiG 9.16.1-Ubuntu <<>>

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet David Ponzone
Je crois qu’il manque des éléments pour pouvoir répondre exhaustivement. La zone privée doit pouvoir être interrogée par des gens à l’extérieur (ça a peu de sens puisqu’ils ne pourront pas atteindre la cible) ? -> solution simple en mettant une IP publique à ston DNS interne autoritaire sur

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 03:27:59PM +0200, DUVERGIER Claude wrote a message of 56 lines which said: > Ce que je souhaite à avoir c'est bien de laisser à OVH la gestion des > noms "publics" du domaine enregistré et connu (eg. www.ma_societe.com, > mail.ma_societe.com, etc.) et d'avoir, sur mes

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 11:53, Stephane Bortzmeyer a écrit : > On Mon, Sep 06, 2021 at 10:00:23PM +0200, > l...@jhadba.eu wrote > a message of 196 lines which said: > >> La solution est dans le message précédent. Aucun paramétrage >> nécessaire sur la zone OVH, > > Au contraire, c'était la bonne

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 11:57:39AM +0200, David Ponzone wrote a message of 28 lines which said: > Yep, mais je crois que justement l’idée était d’utiliser l’infra DNS > publique pour opérer un service de résolution DNS sur une zone > privée. J'avais compris le contraire : avoir des noms

Re: [FRnOG] [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet David Ponzone
Yep, mais je crois que justement l’idée était d’utiliser l’infra DNS publique pour opérer un service de résolution DNS sur une zone privée. La bonne démarche dans ce cas, c’est pas d’avoir un résolveur en interne qui forward vers un autoritaire pour la zone privée ? > Le 7 sept. 2021 à 11:53,

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 11:28:29AM +0200, DUVERGIER Claude wrote a message of 219 lines which said: > Je doute qu'il n'y ait un moyen de dire « voici l'adresse du serveur > qui gère la zone "interne.ma_societe.com" mais n'essaie pas de le > contacter, retourne l'adresse au demandeur (et dit

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 10:00:23PM +0200, l...@jhadba.eu wrote a message of 196 lines which said: > La solution est dans le message précédent. Aucun paramétrage > nécessaire sur la zone OVH, Au contraire, c'était la bonne solution. Après, je ne vois rien d'étonnant à ce que Google n'arrive

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 07:19:34PM +0200, François Goudal via frnog wrote a message of 166 lines which said: > Si vos DNS bind9 sont déjà les serveurs DNS qui répondent aux > machines sur votre réseau local, alors vous n’avez strictement rien > a faire du côté OVH. Ce qui serait une mauvaise

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 06:30:34PM +0200, DUVERGIER Claude wrote a message of 114 lines which said: > et `dig` me réponds "not found" / "no more" Je voudrais bien la réponse complète, notamment pour savoir quel serveur il a interrogé. > Ma première question est donc : ais-je bien choisit la

Re: [FRnOG] [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Daniel via frnog
Bonjour, bind est capable de gérer des vues locales pour un domaine view "local" {     match-clients { !key external; local; slavesv4; slavesv6; };     recursion yes;     allow-recursion { local; ipv4; ipv6; };     zone "mondomaine.tld" {     type master;     file "mondomaine.local";   

Re: [FRnOG] [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Cette récursivité est un point que j'avais totalement oublié... Comme expliqué dans mon précédent message je voulais en mettre un maximum dans la zone publique pour être le plus carré possible et gérer des les appareils qui n'utilisent pas nos resolveurs internes. J'utilise 2 serveurs DNS

Re: [FRnOG] [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
> Si vos DNS bind9 sont déjà les serveurs DNS qui répondent > aux machines sur votre réseau local, alors vous n’avez > strictement rien a faire du côté OVH. C'est vrai, mais je voulais gérer l'éventuel cas où l'appareil n'utiliserait pas mes serveurs DNS : il peut arriver qu'on change le