Description de la tâche
Bonjour à tous.
Intro/Disclaimer
Ce message s’adresse aux tech réseau de Free et aux devs de l’espace client qui doivent travailler main dans la main pour ce souci. Saurez-vous relever le défi ?
S’il existe une meilleure place pour cette requête, merci de me l’indiquer.
Le sujet abordé ici concerne le plutôt le WAN complet (testé pour ma part sur le FTTH) et n’est actuellement pas gérable via l’interface de la box mais via l’espace client. Le support technique Free ne traitant pas ce sujet, mon seul espoir de voir ce souci résolu se situe donc ici, auprès des développeurs, qui ont normalement les compétences nécessaires pour comprendre de quoi on parle et la capacité d’agir sur les anomalies citées.
Loin de moi l’idée d’employer un argument d’autorité, mais pour vous dire qu’à priori, je sais aussi de quoi je parle : Je suis moi-même sysadmin et tech support chez un hébergeur infogérant. Notre coeur de métier est donc l’hébergement web et la gestion de serveurs, nous sommes aussi registrar (bureau d’enregistrement de domaines), avons nos propres serveurs, nos propres IP ranges etc. Je participe également à la rédaction des documentations client de la société. Autrement dit, pour moi les DNS et les rDNS sont d’une simplicité enfantine, et ma compréhension est logiquement excellente pusique j’en manipule à longueur de journée avec une satisfaction client de 100%.
Définitions
Tout d’abord, un petit rappel de définitions s’impose, car l’espace client se mélange les pinceaux entre deux notions pourtant diamétralement opposées.
Pointage DNS
Un pointage DNS classique (de type A) c’est lorsqu’un nom de domaine ou un sous-domaine pointe vers une adresse IP.
Exemple: # host lrob.fr lrob.fr has address 91.212.26.4
Ces pointages sont réglés dans la zone DNS du nom de domaine concerné.
Il existe aussi d’autres pointages (CNAME, TXT, MX...) mais ce n’est pas le sujet ici.
Reverse DNS
Un reverse DNS ou “rDNS”, c’est le ou les nom(s) de domaine qui sont retournés lorsque l’on effectue une requête de DNS sur l’enregistrement PTR d’une IP.
Exemple: # host 91.212.26.4 4.26.212.91.in-addr.arpa domain name pointer vm.terageek.org.
Le rDNS est défini au niveau du propriétaire de l’IP ou du gestionnaire du réseau.
Utilité du rDNS
L’utilité d’un Reverse DNS est de pouvoir identifier une IP rapidement et avec une requête légère (DNS). Cela permet d’identifier le réseau ou le domaine avec qui l’on échange.
Par exemple, le logiciel de torrent “Transmission” affiche par défaut le reverse DNS au lieu des IP, ce qui apporte plus d’informations.
Mais là où le reverse DNS importe le plus, c’est pour la création d’un serveur d’envoi de mails (SMTP). En effet, avec l’abondance des spams existante, pour qu’un destinataire de mails sérieux accepte votre mail, celui-ci doit provenir d’un serveur “digne de confiance”.
Quel est le minimum à remplir pour un serveur de mails pour être digne de confiance ? Ce dernier doit avoir pour HELO (message de présentation d’un serveur SMTP) un nom de domaine qui pointe vers l’IP publique de ce serveur SMTP; le rDNS de cette IP doit être identiue au HELO.
Si le rDNS est incorrect (ou du type de ceux par défaut comme “82-64-95-159.subs.proxad.net” et donc non personnalisé), les destinataires estimeront que vous êtes un botnet, rejetteront votre mail ou le placeront en spam.
Il est donc impossible de faire un serveur de mails dont les mails seront acceptés sans pouvoir configurer un rDNS personnalisé.
Problèmes des explications dans la page "Personnaliser mon reverse DNS" de l'espace client
L’espace client semble confondre pointage DNS et reverse DNS sur tout le long de la page “Personnaliser mon reverse DNS“. Cette page date d’il y a longtemps et d’ailleurs, avant d’avoir les connaissances que j’ai aujourd’hui, ces explications inccorectes semaient une confusion insoutenable dans mon esprit. Pour rappel, voci le texte qui est affiché : (Image: https://i.imgur.com/QqpDpgS.png Textuel : https://pastebin.com/raw/3p596MHs )
Non, un reverse DNS n’est pas un nom de domaine pointant vers une IP, ça c’est un pointage DNS, comme on vient de le définir. Comme son nom l’indique, un rDNS, c’est exactement l’inverse : C’est une IP qui pointe vers un nom de domaine. Et seul l’opérateur de réseau, propriétaire des IP, peut attribuer un Reverse DNS - ici, Free -. Donc non, le fait de posséer un nom de domaine ou pas n’a pas d’impact sur la définition en elle-même d’un reverse DNS contrairement à ce que sous-entend la page de l’espace client.
Suggestions de solutions
Le seul élément ayant sa place sur cette page est le petit encart “Reverse DNS Personnalisé” en bas de page.
Tout le reste devrait être déplacé sur une nouvelle page appelée par exemple “Pointages DNS personnalistés”.
Je pense que cette page a été conçue à l’époque de la Freebox V5 et ne s’applique pas pour les clients FTTH (et/ou Mini 4K/Revolution). D’ailleurs, le champ “Entrée DNS personnalisée [ ] .hd.free.fr” n’est plus d’actualité étant donné que “freeboxos.fr” a pris le relais et se gère directement depuis la box. Il serait utile d’avoir une certaine cohérence entre l’espace client et l’interface de la box.
Aussi, l’explication du Reverse DNS devrait être :
“Votre reverse DNS ou “rDNS” est le FQN (nom de domaine) pointant vers votre IP Free et vers lequel vous souhaitez que votre IP renvoie lorsque l’on effectue une requête DNS de type PTR. En d’autres termes, le Reverse DNS permet d’identifier à quel domaine est rattachée votre IP. Cela est principalement utile pour identifier un serveur SMTP et ainsi contribuer à une bonne délivrabilité de voes emails.
Attention : Le FQN choisi doit pointer vers votre IP au préalable (pointage DNS de type A) pour être accepté comme reverse DNS de votre IP.”
Problèmes de fonctionnement du Reverse DNS
Dans mon cas (abonné fibre FTTH), le reverse DNS n’a pas été mis en place après 48h d’attente. Bien que cela semble inutile, j’avais malgré tout tenté de rebooter la box (et le boîtier fibre). J’ai donc supprimé le reverse DNS dans l’optique de le remettre en place... Or il est impossible de le remettre en place après l’avoir supprimé.
Suggestions de solutions
Il faut vérifier comment est implémentée cette fonctionnalité et soit la réparer, soit l’adapter pour les clients fibre. Aussi, il faut laisser la possibilité de changer cette valeur (je ne vois pas dans quel contexte il serait utile de limiter la capacité de changer cette valeur).
PS: La réponse du support “Nous n’offrons pas de support sur cette fonctionnalité” n’est pas admissible venant de la part du service client Free qui vise pourtant l’excellence. Si l’option est présente et que les clients comme moi viennent pour cette option, le minimum est quand même de faire en sorte qu’elle fonctionne.
Merci pour votre attention. Je reste disponible si besoin.
|