mardi 18 octobre 2016

Gandi: config SPK et DKIM / dig - l'outil linux pour intérroger les serveurs DNS.

Il n'y a pas longtemps, j'ai modifié les enregistrements DNS de notre société pour autoriser la société mailjet à devenir notre point relay (pour l'envoi d'émail).

Chez Gandi, cela se fait en mode expert en ajoutant la ligne suivante:

@ 10800 IN TXT "v=spf1 include:spf.mailjet.com ?all"



Et vous pouvez également ajouter une clé DKIM... (format de l'enregistrement conseillé par gandi, clé fournit par MailJet)

mailjet._domainkey 10800 IN TXT "k=rsa; p=MI........QAB"

Après la propagation DNS (environ 3H), vient le moment où il serait intéressant de savoir si l'enregistrement TXT est correctement publié sur le DNS.
Note: l'interface d'administration de MailJet pense obstinément que ce n'est pas en ordre

Prenez une machine Linux et saisissez la commande:

dig TXT mondomaine.be +short

Et l'on obtient la réponse suivante:

; <<>> DiG 9.9.5-3ubuntu0.9-Ubuntu <<>> TXT mondomaine.be
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28806
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;mondomaine.be.   IN TXT

;; ANSWER SECTION:
mondomaine.be.  10800 IN TXT "v=spf1 include:spf.mailjet.com ?all"

;; Query time: 48 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Tue Oct 18 13:48:03 CEST 2016
;; MSG SIZE  rcvd: 89

Ou nous pouvons contacter que l'enregistrement TXT pour spf1 est bien présent.

Chouette alors ;-) 

Aucun commentaire: