Exchange, mail retourne à un autre utilisateur

Exchange, mail retourne à un autre utilisateur - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 29-03-2013 à 11:32:28    

Bonjour à tous, j'espère être dnas la bonne section ^^
 
Je viens de commancer en tant que tech dans une boite qui dispose d'un serveur Exchange.
Il y a un soucis, c'est que lorsque un utilisateur (ou juste certains je ne sais pas encore) envoie un mail à une mauvaise adresse, celui-ci n'est pas informé de la non-remise de son mail. Les mail "undelivered" sont retournés à une adresse orange (notre FAI).
Les utilisateurs pensent donc avoir envoyé leurs mails et que tout se passe bien...
 
Y a t-il une option dans Exchange qui permette de modifier ça?
 
J'ai recherché sur internet les underlivered message et autres erreurs... mais sans succès... Quelqu'un aurait-il une solution?

Reply

Marsh Posté le 29-03-2013 à 11:32:28   

Reply

Marsh Posté le 29-03-2013 à 12:54:12    

Bonjour,
 
Quel serveur/adresse SMTP est utilisée ?
 


---------------
Nouvelle communauté sur les réseaux informatique (TOIP Cisco, Windows Serveur,...) : www.reseauxserveur.fr
Reply

Marsh Posté le 29-03-2013 à 13:41:08    

Celle d'orange smtp-msa.orange.fr avec authentification basique

Reply

Marsh Posté le 29-03-2013 à 15:48:23    

Un petit up?
Je continue de chercher, je peux ajouté que je n'ai rien dans External Postmaster Address et aucun DSN de paramétré si jamais ça peut aider à m'aider :)

Reply

Marsh Posté le 29-03-2013 à 17:02:20    

Et dans la configuration de ton Outlook, tu renseignes un compte pour te connecter au serveur smtp ou tu passes par un lien ORange ?


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 31-03-2013 à 11:50:49    

Si tu utilise un smtp avec un compte orange (vu qu'il y a une authentification), le mail ne retournerait pas au compte e-mail utilisé pour le SMTP ?
 


---------------
Nouvelle communauté sur les réseaux informatique (TOIP Cisco, Windows Serveur,...) : www.reseauxserveur.fr
Reply

Marsh Posté le 31-03-2013 à 12:05:37    

Je ne suis pas au travail actuellement, je ne pourrais pas dire pour Outlook.
Pour le SMTP effectivement il y a authentification, j'ai même tenté de la désactiver aucun mail ne partait...
Si c'est comme tu le dit, comment faire sans passer par le SMTP d'Orange?

Reply

Marsh Posté le 31-03-2013 à 12:18:30    

Je ne suis pas sûr que cela vienne de cela, il s'agit plutôt d'une piste. Sous exchange tu peux créer un serveur smtp directement.


---------------
Nouvelle communauté sur les réseaux informatique (TOIP Cisco, Windows Serveur,...) : www.reseauxserveur.fr
Reply

Marsh Posté le 02-04-2013 à 10:19:27    

Bon rien sous Outlook, je vais voir du coté "créer un serveur SMTP" sous Exchange 2010.

Reply

Marsh Posté le 02-04-2013 à 14:42:17    

J'ai tenté de mettre en place un connecteur SMTP sortant avec l'option "Utiliser les enregistrements « MX » DNS (Domain Name System) pour acheminer les messages automatiquement" pour ne pas à utiliser celui d'Orange, nos mails arrivent en indésirables...

Reply

Marsh Posté le 02-04-2013 à 14:42:17   

Reply

Marsh Posté le 02-04-2013 à 15:09:28    

Tu as accès à ta zone DNS chez ton registrar ? Regarde coté SPF et SPF2


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 02-04-2013 à 15:12:23    

ChaTTon2 a écrit :

Tu as accès à ta zone DNS chez ton registrar ? Regarde coté SPF et SPF2


 
 [:m0zart]  
 
Vois avec ton opérateur pour mettre en place un reverse DNS sur ton adresse IP publique de sortie. Ca permet d'éviter de se faire blacklister.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 02-04-2013 à 15:55:52    

J'ai un truc du genre

Citation :

mondomaine.fr. IN TXT "v=spf1 a mx ptr:blablabla-xxx-xx-x-xxx.wxx-xxx.abo.wanadoo.fr ip4:80.xxx.xxx.xxx ~all"

C'est normal le wanadoo en ptr? C'est l'assitant d'OVH qui a généré cette ligne mais le champ PTR était déjà rempli.

 

Edit: Les mails ont l'air de ne plus être en indésirables. Reste plus qu'à voir où vont retourner les messages d'erreur "Undelivered"

Message cité 1 fois
Message édité par zer0sman le 02-04-2013 à 16:13:47
Reply

Marsh Posté le 02-04-2013 à 16:29:56    

zer0sman a écrit :

J'ai un truc du genre

Citation :

mondomaine.fr. IN TXT "v=spf1 a mx ptr:blablabla-xxx-xx-x-xxx.wxx-xxx.abo.wanadoo.fr ip4:80.xxx.xxx.xxx ~all"

C'est normal le wanadoo en ptr? C'est l'assitant d'OVH qui a généré cette ligne mais le champ PTR était déjà rempli.
 
Edit: Les mails ont l'air de ne plus être en indésirables. Reste plus qu'à voir où vont retourner les messages d'erreur "Undelivered"


Suis pas un pro, mais j'ai l'impression que le serveur SMTP référencé comme étant l'émetteur approuvé pour ton domaine est le serveur de Wanadoo. Il faut changer cela (y a des sites sur internet qui t'aide à faire les enregistrements) si j'ai le temps je regarde et je t'en link un bien.
 
En gros, quand tu envoies un mail, le serveur qui le reçoit, va consulter le DNS du domaine pour vérifier que le mail qu'il vient de recevoir proviens bien de ton organisation.
 
Par contre il faudra que tu connaisse l'IP public de ton exchange.


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 05-04-2013 à 10:06:17    

Bon, tout semblait fonctionné jusqu'à ce matin:

Citation :

Requested a généré cette erreur :
Denied by policy

De peur d'être blacklisté, j'ai finalement retiré la ligne sur Wanadoo, on sait jamais...
Edit: Ben en fait on a l'air d'être blacklisté par SORBS... je vais remettre le SMTP orange pour le moment. Je préfère recevoir les messages non-remis sur une boite orange plutôt que de ne pas pouvoir communiquer avec notre banque...
EDIT 2: le PTR wanadoo.fr, ce serait pas le reverse qu'orange a mis en palce? (désolé je ne m'y connais pas trop en la matière :/ )


Message édité par zer0sman le 05-04-2013 à 17:19:11
Reply

Marsh Posté le 09-04-2013 à 12:07:13    

Des DNS comme ceux-ci sont bons?

 
Citation :

 .mondomaine.fr NS ns20.ovh.net    
 .mondomaine.fr NS dns20.ovh.net    
 .mondomaine.fr MX 10 smtp.mondomaine.fr    
 .mondomaine.fr A XXX.XXX.XXX.XXX    
 www.mondomaine.fr CNAME mondomaine.fr    
 sip.mondomaine.fr A XXX.XXX.XXX.XXX    
 ftp.mondomaine.fr CNAME mondomaine.fr    
 imap.mondomaine.fr CNAME mondomaine.fr    
 mail.mondomaine.fr CNAME mondomaine.fr    
 pop.mondomaine.fr CNAME mondomaine.fr    
 pop3.mondomaine.fr CNAME mondomaine.fr    
 smtp.mondomaine.fr CNAME mondomaine.fr    
 voip.mondomaine.fr CNAME sip.mondomaine.fr    
 webmail.mondomaine.fr CNAME mondomaine.fr    
 .mondomaine.fr SPF v=spf1 a mx ptr:llagny-156-35-9-236.w80-14.abo.wanadoo.fr ip4:XXX.XXX.XXX.XXX ~all


Message édité par zer0sman le 09-04-2013 à 12:08:04
Reply

Marsh Posté le 09-04-2013 à 14:14:22    

A se faire confirmer, mais la ligne qui nous intéresse est celle-ci :
.mondomaine.fr SPF v=spf1 a mx ptr:llagny-156-35-9-236.w80-14.abo.wanadoo.fr ip4:XXX.XXX.XXX.XXX ~all
 
Elle dit que pour ton domaine ".domaine.fr" les serveurs SMTP suceptibles d'envoyer des mail sont :
- "MX" : tous les serveurs MX de ta zone DNS
- "ptr:llagny-156-35-9-236.w80-14.abo.wanadoo.fr"
 : le serveur de Wanadoo
 
En fait il te faut un enregistrement MX qui pointe vers l'adresse ip publique de ton serveur smtp. (l'adresse qui est natée en sortie).
 
CF : http://guides.ovh.com/DomainesChampSPF


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 09-04-2013 à 14:18:30    

pardon j'avais pas vue ... :
 
.mondomaine.fr MX 10 smtp.mondomaine.fr  
 
Par contre ton smtp.mondomaine.fr est-il correctement renseigné en CNAME ? Il point bien vers la bonne ip ? Parceque là tu le fais pointer vers "mondomaine.fr" qui lui même pointe vers : ".mondomaine.fr A XXX.XXX.XXX.XXX".
 
A mon avis, ton pb viens plus de la ligne smtp.mondomaine.fr CNAME mondomaine.fr. Fais la pointé vers ton serveur Exchange ;)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 09-04-2013 à 14:48:29    

ChaTTon2 a écrit :

A mon avis, ton pb viens plus de la ligne smtp.mondomaine.fr CNAME mondomaine.fr. Fais la pointé vers ton serveur Exchange ;)

Comment faire ça? sachant que l'on a qu'une seule IP WAN (sauf pour la VOIP mais c'est un prestataire qui la gère), je met le FQDN?

 

Sinon merci pour ton lien, j'ai remarqué un truc

Citation :

ip4: Ce champ indique les IP ou classes d'IP v4 autorisé à envoyer les emails de ce domaine.

 

Ceci indique que seul le serveur 213.186.33.20 peut envoyé des emails pour ce domaine :
 mon_domaine.fr IN TXT "v=spf1 ip4:213.186.33.20 ~all"

En mettant notre IP à la ligne ".mondomaine.fr SPF v=spf1 a mx ptr:llagny-156-35-9-236.w80-14.abo.wanadoo.fr ip4:XXX.XXX.XXX.XXX ~all"

 

Peut être qu'on crée un conflit avec le serveur de Wanadoo en autorisant uniquement notre IP?


Message édité par zer0sman le 09-04-2013 à 14:49:59
Reply

Marsh Posté le 09-04-2013 à 16:17:54    

aucune idée ... Mais comme tu indique déjà le champs MX, au temps passer par le champs MX.
 
Si tu n'as qu'une ip alors ta conf est bonne. car l'ip de mondomaine.fr doit être la bonne.
 
Par contre, tu héberges ton site internet ? Si je tape www.mondomaine.fr dans un navigateur j'attéries chez toi ou chez un hébergeur ? (question de savoir si ton ip est bonne ou pas)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 09-04-2013 à 21:01:05    

C'est hébergé au travail, on aime pas l'idée que nos données soient stocké chez quelqu'un d'autre ^^
 
Pour le moment, pas eu de nouvelle erreur de la part du directeur (pas de nouvelle, bonne nouvelle :D). Je pense laisser la config tel quel. Avec le temps nous ne seront peut être plus blacklisté car je ne voie pas où se trouve le problème sachant que nous ne sommes blacklisté que chez SORBS. Certains ont mis une semaine pour revenir à la normal, je vais être patient et ne plus toucher au risque d'être totalement considéré comme spammeur...
 
En tout cas merci à vous :)

Reply

Marsh Posté le 11-04-2013 à 13:38:42    

C'est quoi ta conf au final ? :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 16-04-2013 à 15:52:16    

Ben j'ai remis par défaut comme c'était avant que j'arrive.
Comme j'ai dit pas de nouvelles, bonne nouvelle (mais nous sommes toujours blacklistés par SORBS :/ )
 
J'ai fait un test sur MXToolBox et j'ai obtenu ceci:

Citation :

SMTP Reverse Banner Check
OK - XXX.XXX.XXX.XXX resolves to LLagny-156-35-9-236.w80-14.abo.wanadoo.fr
 
SMTP Reverse DNS Mismatch
Warning - Reverse DNS does not match SMTP Banner
 
SMTP TLS
Warning - Does not support TLS.
 
SMTP Connection Time
1.529 seconds - Good on Connection time
 
SMTP Open Relay
OK - Not an open relay.
 
SMTP Transaction Time
18.938 seconds - Not good! on Transaction Time

L'adresse LLagny-156-35-9-236.w80-14.abo.wanadoo.fr devrait contenir notre IP à l'envers? Si c'est ça, ça ne corespond pas du tout à notre IP...

Reply

Marsh Posté le 26-04-2013 à 10:02:22    

Bonjour,
 
Vous disposez certainement d'une adresse IP dynamique, ce qui explique pourquoi cela n'est pas la même.
Deuxième chose à prendre en compte, les serveurs mail par lequels vont transiter vos mails risquent de les refuser car justement l'adresse IP de l'expéditeur est située sur un range d'IP dynamique (dans le cas ou vous utiliser votre propre serveur Exchange pour envoyer les mails).
Il ne reste que la solution de passer avec une connexion Pro chez Orange, et prendre l'option IP Fixe. Il faut ensuite demander à Orange de vous enregistrer un PTR.
 
Il reste une autre solution, louer un serveur (VPS si pas beaucoup de mails), et l'utiliser comme connecteur d'envoi.
 
Bonne chance :)


Message édité par HarackNow le 26-04-2013 à 10:04:53
Reply

Marsh Posté le 26-04-2013 à 15:58:02    

Nous sommes en pro et l'adresse IP est fixe, j'en suis sur, mais le reverse est réservé à une plage d'IP par Orange (seul le dernier octect change), encore elle resemblerait un peu je comprendrai mais elle n'a rien à voir avec notre ip ici :(
J'ai appelé Orange, ils m'ont répondu qu'il ne pratiquait pas le reverse DNS, d'où vient notre PTR allez savoir... Il faudrait donc que l'on passe chez Oléane (Orange Business Service)
 
Sinon il existerait une option dans Exchange qui fasse en sorte que les mails qui nous sont envoyé à des adresses mails inexistante ne soient pas renvoyés en NDR? Genre si quelqu'un envoie un mail à jean.louis@mondomaine.fr il ne reçoive pas de réponse NDR vu qu'il n'existe pas.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed