Configurer son serveur mail correctement

Si vous ne sou­hai­tez pas uti­li­ser un ser­vice irres­pec­tueux de votre vie pri­vée, du genre Gmail, Hot­mail ou autres, vous devez avoir le pro­blème sur votre ser­veur per­son­nel : quelque fois vos mails tombent dans les spams de votre des­ti­na­taire, ou car­ré­ment le mail n’ar­rive pas, blo­qué par Yahoo ou autres.

Cela est du à une mau­vaise confi­gu­ra­tion, oui, mais laquelle ?

Sui­vez le guide pour avoir des mails héber­gés sur votre propre ser­veur, et aus­si fonc­tion­nels que ceux de Gmail !

Préparation

Vous devez dis­po­ser de cPa­nel pour la confi­gu­ra­tion. A défaut, vous pou­vez modi­fier vos DNS, mais je n’as­sure pas que ça marche (bien que je don­ne­rai la com­mande).

On uti­li­se­ra aus­si le site http://www.mail-tester.com/, his­toire de ne pas spam­mer vos amis de mails ;)

Le site a un fonc­tion­ne­ment assez simple :  il vous génère une adresse mail dans l’en­ca­dré. Copiez la, et envoyez-lui un mail, n’im­porte quoi en sujet et conte­nu. cli­quez ensuite sur “ensuite, regar­dez votre score”. Vous obtien­drez une note sur 10, 10 étant le but à obte­nir. Au des­sus de 7 ça va à peu près, 5 et 7 c’est ten­du, ça doit arri­ver sou­vent dans les spams ou être blo­qué, en des­sous, c’est la catas­trophe :)

Avec ce guide, vous arri­ve­rez à 9, ce qui est très très bon :)

Sur le rap­port géné­ré, vous pou­vez cli­quer sur les petits “+” pour avoir plus de détails et d’ex­pli­ca­tions.

Un mau­vais score pro­vient géné­ra­le­ment :

  • d’un mail exclu­si­ve­ment en html
  • [SPF] non ou mal confi­gu­ré
  • DKIM non ou mal confi­gu­ré

Je vous passe le détail concer­nant [SPF] et DKIM, ce sont des méthodes d’au­then­ti­fi­ca­tion pour prou­ver que vous êtes bien l’ex­pé­di­teur de ce mes­sage (et pas quel­qu’un uti­li­sant votre iden­ti­té, comme ça peut se confi­gu­rer en 5s dans Thun­der­bird par ex).

Il vous fau­dra cepen­dant toutes les IP sus­cep­tibles d’ex­pé­dier votre cour­rier. Nous allons dire que “telle IP est celle de mon ser­veur d’en­voi, c’est donc un mail légi­time”. Vous ne pou­vez pas les inven­ter, il fau­dra les deman­der à votre héber­geur. Il est pos­sible que l’on vous four­nisse votre propre IP, dans ce cas vous n’en n’au­rez qu’une, ou tout peut être mutua­li­sé, et votre héber­geur peut dis­po­ser de plu­sieurs IP qui tournent. Il vous les fau­dra toutes. Mon héber­geur, o2switch, a refu­sé que je les dif­fuse publi­que­ment, mais les donne volon­tiers sur demande. Je pense que ça doit être pareil à peu près par­tout.

C’est parti

Confi­gu­rons DKIM et [SPF]. Pour cela dans cPa­nel cli­quez sur l’au­then­ti­fi­ca­tion des mails :

capture-du-2014-01-14-08-40-21

On véri­fie que les deux pre­mières sec­tions sont bien acti­vées, et en vert (DKIM et SPF). Nor­ma­le­ment ça l’est déjà, il ne reste plus qu’à le confi­gu­rer.

C’est dans la par­tie IPv4 (Addi­tio­nal Ip blocks for your domains (IP4):) que nous allons indi­quer toutes les IP des ser­veurs d’en­voi. Ne rajou­tez pas les IP une par une, vous pou­vez mettre des range : par exemple 192.168.1.0/24 (IP bidon). Le 0/24 com­prend toutes les IP de 1 à 254, c’est à dire 192.168.1.0, 192.168.1.1, 192.168.1.2, etc… Vous pou­vez mettre plu­sieurs lignes. Cochez la der­nière case pour réécrire toutes les règles, et rou­lez jeu­nesse :)

Il n’y a rien d’autre à confi­gu­rer ! Il fau­dra juste attendre quelques heures le temps que vos DNS soient actua­li­sés.

Si vous n’a­vez pas cPa­nel, vous pou­vez rajou­ter un enre­gis­tre­ment DNS de cette manière :

Type TXT, v=spf1 +a +mx +ip4:IP1 +ip4:IP2 +ip4:IP3 +ip4:IP4 ?all

Conclusion

Pour les plus concen­trés, vous ver­rez que l’on n’a pas signé nos mails avec DKIM. En fait, on ne peut pas avec cPa­nel… Je me suis arrê­té donc là, faute de pou­voir tes­ter. Mais vous obtien­drez tout de même un hono­rable 9/10, pas de quoi râler :)

capture-du-2014-01-14-08-57-07

Tout cela a pris envi­ron 2 minutes, donc plus aucune excuse pour res­ter chez Google et consorts ;)

 

A voir aussi

Illustration d’un setup de jeu avec un écran éteint relié par un câble HDMI à une console ROG Ally affichant Moonlight en 1080p, symbolisant le streaming local sans allumer l’écran principal du PC.

Comment jouer en streaming local avec Moonlight sans écran allumé grâce à un adaptateur HDMI fictif

Je me doute que l’u­ti­li­sa­tion décrite ci-après est extrê­me­ment niche, mais elle peut ser­vir. J’ai …

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *