Enregistrement DNS PTR de notre adresse IP Publique

Enregistrement DNS PTR de notre adresse IP Publique - Télécom - Systèmes & Réseaux Pro

Marsh Posté le 28-09-2009 à 19:15:31    

Bonjour à tous.
 
Pour pouvoir envoyer des emails à sur certains domaines (notamment aol.com), il faut apparemment que notre adresse IP publique soit enregistrée en reverse DNS . Sinon on se prend une erreur avec un lien expliquant que notre IP doit pouvoir résolue via DNS (voir http://postmaster.info.aol.com/errors/421dnsnr.html).
 
Lorsque je contacte notre FAI pour qu'il enregistre notre IP publique en PTR, celui-ci me dit que c'est à la personne qui gère le DNS de le faire.
Et inversement quand je demande au prestataire qui gère notre DNS de le faire, il me dit que cela incombe au FAI !
 :fou:  :fou:  :fou:  
 
Mais alors qui croire dans cette affaire ? Qui doit effectivement déclarer l'enregistrement DNS PTR pour notre IP publique ?
 
Merci pour votre aide éclairée !!!


Message édité par yuan38 le 28-09-2009 à 19:16:14
Reply

Marsh Posté le 28-09-2009 à 19:15:31   

Reply

Marsh Posté le 28-09-2009 à 19:35:01    

ton FAI... tu as un FAI pro ?

Reply

Marsh Posté le 28-09-2009 à 19:50:56    

Voila le classqiue ! J'ai eu le meme probleme que toi, AOL et ses restrictions de mail, mon FAI qui me dis que ce n'est pas à lui de prendre ça en charge,
ceux qui s'occupent des dns nous disaient que c'etait à notre fai de le faire.
Alors oui c'est au FAI.
Maintenant c'est tellement la galère pour avoir quelqu'un chez OBS, j'ai mis en place une autre solution :
pour les domaines capricieux, je passais par le smtp du fai et non par notre smtp interne.
Ca m'obligeais a gerer une liste de domaine dans exchange pour lesquels envoyer par le smtp fai,  
mais ça marche ...

Reply

Marsh Posté le 28-09-2009 à 20:20:57    

C'est forcément au FAI de le faire, ils ont autorité sur leur plan d'adressage IP...
 
Un FAI pro qui refuse ça c'est tout juste hallucinant. Même free le propose chez les particuliers.

Reply

Marsh Posté le 28-09-2009 à 22:06:04    

Je vous remercie pour vos réponses.
 
Je vais donc insister auprès de mon FAI (c'est bien un FAI Pro) pour qu'il me crée ce fameux PTR !!
 
Je garde sous le coude la solution de izdaman ... en dernier recours. Car en fait, c'est suite à des problèmes avec l'utilisation du relais SMTP du FAI que nous avons décidé de transmettre les emails en direct. Histoire d'avoir plus de maîtrise sur l'acheminement des emails.

Reply

Marsh Posté le 28-09-2009 à 22:52:17    

Il faut surtout que la correspondance nom d'hote et ip soit la meme.
 
Si tu as un srvmail.mondomaine.com qui pointe sur 123.123.123.123 alors demande à ton FAI de créer un PTR de 123.123.123.123.in-addr.arpa sur srvmail.mondomaine.com.

Reply

Marsh Posté le 05-10-2009 à 01:08:09    

Malgrès mes relances, le FAI refuse d'enregistrer le PTR dans ces DNS et me dit toujours que c'est au gestionnaire de notre domaine DNS de la faire !!
 
Question pour izdaman : comment aviez-vous fait pour diriger certains domaines vers le relais SMTP du FAI  ?  
PS : Je suis sous Exchange !!

Reply

Marsh Posté le 05-10-2009 à 15:51:43    

C'est qui ton FAI ?
Quelle demande lui fais-tu exactement ? Peut-être que la formulation est à revoir ?

Reply

Marsh Posté le 05-10-2009 à 16:35:21    

ShonGail a écrit :

C'est qui ton FAI ?
Quelle demande lui fais-tu exactement ? Peut-être que la formulation est à revoir ?


Ben ça a l'air clair :

Citation :

le FAI refuse d'enregistrer le PTR dans ces DNS


Pour en revenir au sujet, c'est juste hallucinant :D Si vraiment ils savent pas ça... non je peux même pas imaginer qu'un FAI soit aussi nul, surtout sachant qu'ils gèrent un AS public derrière.
 
Par contre, c'est peut être pas des buses à ce point et -toujours peut-être- qu'ils délèguent le reverse sur ton IP (qu'il y ait un DNS ou non). La délégation classless étant peu utilisée, c'est pas très crédible mais j'ai envie de croire en la race humaine pour une fois :D
 
Sinon -après avoir vérifié ça- tape leur un maxi scandale en les traitant d'incapables finis, ça changera rien mais ça soulage.

Reply

Marsh Posté le 05-10-2009 à 17:38:08    

ShonGail a écrit :

C'est qui ton FAI ?

Je ne préfère pas citer le FAI ici, mon but n'est pas de faire de la délation. Sachez simplement qu'il ne s'agit pas d'un grand FAI (Free, Orange ou autre), pour ma part je ne le connaissais pas avant de prendre en charge ce dossier.

ShonGail a écrit :

Quelle demande lui fais-tu exactement ? Peut-être que la formulation est à revoir ?


Voici précisément le message que je leur ai envoyé (pour des raisons de confidentialité, j'ai substitué le nom de domaine et l'adresse IP Publique par <<nom-du-client.com>> et <<ip-publique-du-client>> ) :

Citation :

Cet email fait suite une conversation téléphonique que j'ai eu aujourd'hui avec l'un de vos techniciens.
 
Ma demande était : Pouvez-vous procéder à la création d'un enregistrement de type PTR (reverse-DNS) pour l'adresse IP de <<nom du client>> ?
Vous m'avez alors répondu que c'était aux personnes gérant le DNS de <<nom-du-client.com>> de le faire.
 
Renseignements pris, il apparait qu'il appartient bien au Fournisseur de l'accès Internet (donc vous) de créer l'enregistrement PTR pour l'adresse que vous avez attribuée à <<nom du client>>. Je me permet donc d'insister et je ré-itère ma demande pour que vous créiez ce PTR : <<ip-publique-du-client>> -> mail.nom-du-client.com .
 
Je me charge, par ailleurs, de prendre contact avec le gestionnaire du DNS <<nom-du-client.com>> pour qu'il crée l'enregistrement A  mail.nom-du-client.com -> <<ip-publique-du-client>> .
 
En vous remerciant de l'attention que vous voudrez bien porter à cet email.


Suite à quoi la réponse du FAI a été :

Citation :

Nous sommes désolé de ne pouvoir répondre positivement à votre demande.
 
L’adresse IP, que nous mettons à la disposition de nos clients, suppose que c’est le gestionnaire de DNS qui fait la déclaration en PTR par association du Record A qu’il gère pour le compte de votre client.
 
En effet, cette adresse est uniquement mise à disposition pour la durée du contrat qui nous lie à <<nom du client>>, à la fin de notre collaboration, si cela devait arriver, cette IP sera automatiquement affectée à un autre de nos clients.
 
Le seul cas de figure où nous pourrions inscrire des informations en PTR dans nos serveurs, concerne des clients qui disposent d’un subnet IP (de 4, 8 ou 16 adresses IP)  associé à l’adresse de connexion que nous attribuons.
 
En effet, cette démarche d’attribution d’un subnet IP suppose la déclaration officiellement auprès du RIPE du nom du client ayant l’usage de ces adresses IP .
 
Ceci étant, cette situation ne s’est jamais avérée, puisque les PTR sont toujours déclarés dans le serveur DNS qui annonce le domaine associé.
 
Pour ce qui nous concerne, nous procédons de cette manière lorsque nous faisons pointer un domaine, dont le client nous confie la gestion, sur une adresse IP d’un opérateur tiers (Orange, SFR, Nerim, etc …).


Suite à cela, j'ai encore insisté, menaçant de changer de FAI, puisque c'est apparemment la seule solution pour débloquer la situation !!
Mais là encore, refus de la part du FAI et envoi du tarif des frais de résiliation !!

Reply

Marsh Posté le 05-10-2009 à 17:38:08   

Reply

Marsh Posté le 06-10-2009 à 01:42:39    

Ils sont bidons pour plusieurs raisons :  
- Ca coûte rien de modifier un PTR une fois l'IP libérée... suffit de scripter tout ça
- Un subnet nécessaire pour obtenir un PTR ?! pourquoi free, opérateur grand public à 30€ par mois propose-t-il cela à ses clients qui ne disposent que d'une ip alors ?! d'autant que le turnover d'ip chez free doit être autrement plus important. Là encore argument minable
- "Ceci étant, cette situation ne s’est jamais avérée, puisque les PTR sont toujours déclarés dans le serveur DNS qui annonce le domaine associé." => démontre une profonde méconnaissance quasi totale de dns, honteux pour un fai. Tu peux posséder 150 noms de domaine sans pour autant avoir autorité sur une seule reverse. Pour la bonne et simple raison que celui qui a autorité sur la reverse, sauf délégation, c'est celui qui gère les IP. Et accessoirement, si le PTR se déclarait systématiquement sur le même serveur qui fait autorité sur la zone associée au dit PTR, que se passerait-il quand on a X noms de domaines ? Les requêtes PTR des clients s'aiguilleraient toutes seules sur le NS associé à la BONNE zone ?! C'est n'importe quoi. Au bûcher ton fai ! :o
 
J'ai même pas pigé sa dernière phrase, apparemment il sous entend qu'ils délèguent les PTR automatiquement sur les NS choisis par le client pour ceux qui ont un subnet ?

Reply

Marsh Posté le 01-02-2017 à 21:57:08    

Est que qq sait comment mettre la pression sur mon FAI ? depuis + 30 jours, mon PTR n'y est plus. Pas qu'il est incorrect, mais il est absent.  
78.192.0.0/17 ==> aucun enregistrement.
RIPE ne m'aide pas, le proprietaire du bloc est sourd et ne reponds ni aux emails, ni au telephone ni aux fax :-)
 

Reply

Marsh Posté le 03-02-2017 à 10:04:49    

salut,
 
mise en demeure par recommandé avec A/R sous peine de rupture de contract et met les juridiques dans le coup pour les dommage...
 
les FAI soit disant pro qui font payer leur incapacité, faut leur botter le train :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed