Question

Noms de domaines hébergés par proximus + DKIM signature + serveur DNS


Niveau d'utilisateur 3
Badge

Bonjour,

 

J’ai enfin eu accès au control panel des dns de proximus pour mes domaines. Certains sont donc hébergés chez proximus.

Comme dnsmaster ne répond pas à mes demandes répétées, je vais poser mes questions ici. 

 

1/  Certains de mes domaines sont hébergés autre part pour ce qui concernent les mails. 

Je me demandais si il y avait moyen de désactiver les références aux mails server skynet? Moi je n'ai pas accès à cette option dans tous les cas.

 

2/ J’ai voulu faire des enregistrements TXT pour les signature DKIM  de mes fournisseurs mail, mais visiblements les serveurs mail n’arrivent pas à traiter une requête TXT de cet ordre, Ca n’a pas l’air d’être un problème de taille. A priori je dirais que c'est une incompatibilités avec les espaces ou les ; mais je ne suis pas sûr.

 

3/ Y a t-il une option pour cacher le registrar ? Tous les provider de domaines ont cette option à ma connaissance de sorte que quand un whois est effectué sur le domaine il n’y ait pas de noms. du propriétaire. Et si il y en a pas, pourquoi?

 

4/ Y a une lock option poru éviter les transfers de domaine. Sauf que de base il est sur off. Donc est ce que ça veut dire que le lock est actif ou pas? Car normalement ça devrait être actif de base. C’est à l'utilisateur de désactiver un lock si il veut que ce soit un autre gestionnaire de réseau qui le gère.

A moins qu’on parle d'un autre type de transfert? Comme l'option de transfert vers les dns secondaires? cfr l’exemple de bind? 

 

Merci d’avance des pistes ou réponses évidentuelles.


18 commentaires

Niveau d'utilisateur 7
Badge +5

Bonjour @vigilian 

Pourriez-vous indiquer dans votre profil le nom de votre domaine svp ainsi que votre numéro de client ?

Merci d’avance

Niveau d'utilisateur 3
Badge

Done.

 

Bon je suis déjà content, entre ma demande d’il y au n mois à dnsmaster pour la ocnfidentialité des données et maintenant ils ont finalement demandé à tucows de bien activté la privacy option. Donc ça c’est réglé. Je pense qu’il faudrait quand même un option sur l’interface de gestion pour ça mais bon c’est un autre débat. 

Mes autres questions restent en suspens néanmoins

Niveau d'utilisateur 3
Badge

avez vous les données qu’il vous faut? @David W 

Niveau d'utilisateur 7
Badge +5

Bonjour @vigilian 

Oui merci, je fais le nécessaire pour avoir réponse aux questions et je vous dit quoi.

Niveau d'utilisateur 3
Badge

Autre chose,

J’aimerais rajotuer une requête pour dnsmaster.

J’ai besoin, et dans l'absolu tout le monde, des reverse DNS. Or La team de plesk, app de gestion que dnsmaster utilise donc, a bien signalé dans sa FAQ  qu’il fallait créer une telle zone manuellement.

Donc ça serait bien qu’ils créent une zone reverse DNS manuellement pour chacun de mes domaines,  et à priori, puisque j’imagine que ce sont des scripts automatiques qu’ils ont mis en place, qu’ils incorporent ce genre de création de façon automatique.

Merci d'avance

Niveau d'utilisateur 3
Badge

ça serait également bien qu’ils mettent à jour leur plateforme.

En effet il n'y a pas encore les records de type CAA.

Or la partie support de plesk précise le numéro de version à partir desquels ils devraient être disponible. La nouvelle version est out depuis près d’un mois visiblement au moins. Ne fut-ce que pour des raisons de sécurité, patchs etc ce serait bien d’y penser….

Niveau d'utilisateur 3
Badge

J’ai un peu progressé sur la potentielle incompatibilité pour les DKIM. En effet j’ai essayé avec une entrée mail._domainkey et une clé différente. Il semblerait que ce soit potentiellement soit la longueur de la clé soit l’un des mots clé dans la clé qui ne soit pas reconnu par windows plesk. Car je réussi à recevoir un retour dans le cas de cette nouvelle clé encodé avec un hashage différent. 

Niveau d'utilisateur 3
Badge

J’ai investigué un peu plus.

Visiblement pour une raison totalement inconnue et j’ai pas la moindre piste  du pourquoi, au lieu de respecter l’ancienne RFC sur les records TXT vos IT ont décidé d’aller et contre cette ancienne RFC et contre les concepteurs de Plesk en limitant à 250 caractères les champs au lieu de 255. 

Le sujet est discuté ici par l’un des user de plesk avec la Tem dev de Plesk 

https://talk.plesk.com/threads/dkim-record-length.337005/

Les différentes RFC y sont mentionnées aussi. 

Ca serait bien d’éclaircir la question avec dnsmaster du coup parce que faire cavalier seul…. C’est spécial disons. Ils peuvent tout à fait remettre la limite à 255 ça me conviendrait parfaitement sachant que mon provider mail prévoit cette éventualité aussi. Mais faire ses propres limites….  

Enfin vous voyez où je veux en venir.

Merci de faire parvenir ce message au staff de dnsmaster au plus vite. 

Niveau d'utilisateur 7
Badge +6

Bonjour @vigilian , 

Merci pour ces informations supplémentaires. 
J’ai fait remonté votre dernier commentaire auprès de dnsmaster et je leur ai demandé une réponse dans les plus brefs délais … 

Niveau d'utilisateur 3
Badge

des nouvelles?

Niveau d'utilisateur 7
Badge +5

Bonjour @vigilian 

Pas de réponse, je vais investiguer via un autre chemin, je ne comprends pas pourquoi nous n’avons pas de réponse…

Merci pour votre patience… :disappointed_relieved:

Niveau d'utilisateur 3
Badge

toujours pas de nouvelles je présume? 

Niveau d'utilisateur 3
Badge

toujours pas de nouvelles j’imagine de nos chers employés à dnsmaster?

Niveau d'utilisateur 3
Badge

Pourquoi mes messages sont ils modérés sous prétexte que je demande des nouvelles de mon thread ?

Niveau d'utilisateur 7
Badge +6

Etrange que ce message ait disparu, je l’ai restauré ;)

 

Je ne sais pas qui @David W  a contacté, il va venir voir ;) Il connait le dossier :)

Niveau d'utilisateur 3
Badge

@AurélienK possible que ce soit lié à  l’utilisation de certains vpns ou non ?

Niveau d'utilisateur 7
Badge +5

Bonjour @vigilian 

Vous avez peut-être modifié votre signature, le système a mal considéré ceci, ce n’est pas à cause de votre demande..

Pour le dossier, je viens de l’escalader à nouveau, je ne comprends pas ce qu’il se passe… je vais me montrer beaucoup plus insistant, je suis désolé pour ce délai anormalement long.. 

Niveau d'utilisateur 3
Badge

pas de soucis, j’ai l’habitude venant de la part de dnsmaster qu’ils ne répondent jamais mais du coup je fais des piqûres de rappel de temps à autre :) 

Merci de votre motivation en tout cas. 

Commenter