Posts by calaad@mamot.fr
 (DIR) Post #AJdzUveb1MVIZkhofY by calaad@mamot.fr
       2022-05-20T12:55:26Z
       
       0 likes, 0 repeats
       
       @LaQuadrature Bonjour, Est-ce qu'on sait qui a demandé cette révision ? Des CA ont déjà été impactés par les audits internes des navigateurs ?
       
 (DIR) Post #AK6HSjQGANzIthanpo by calaad@mamot.fr
       2022-06-02T22:02:57Z
       
       0 likes, 0 repeats
       
       @bortzmeyer @Shaft Je me permet de m'adresser aux pros : Mes services perso (web, mail, sauvegarde, etc) sont hébergés sur deux serveurs dédiés. J'aimerai gérer moi-même mes zones DNS en y installant des serveurs faisant autorité et en gérant directement sur mes serveurs. Bonne ou mauvaise idée de gérer ses zones sur les mêmes machines qui gèrent d'autres services des domaines concernés ?
       
 (DIR) Post #AL2cyprD4JpOZqUcvg by calaad@mamot.fr
       2022-06-03T07:43:52Z
       
       0 likes, 0 repeats
       
       @Shaft @bortzmeyer @eric Les 2 serveurs chez 2 hébergeurs (et donc AS) différents sont sur le cahier des charges ;)C'est justement la partie DNSSEC qui m'intéresse, celle que je ne maitrise pas. Je note d'essayer d'intégrer un stockage des clés sur un serveur non public.Merci pour vos réponses, à tous les trois !
       
 (DIR) Post #ALxPdovWCOiowKpZhY by calaad@mamot.fr
       2022-07-28T16:48:57Z
       
       0 likes, 0 repeats
       
       @Shaft @jpfox Le même que vous ! Mais il ne passera pas les 9 ans. Le disque antediluvien faisait des erreurs SMART. J'ai demandé un remplacement et ils m'ont collé un disque presque aussi vieux. Je ne voulais risquer un crash chiant (même si c'est sauvegardé, autant éviter les risques). Du coup, je l'ai migré sur un VPS.
       
 (DIR) Post #ALxPx87d3Ue5yWheGO by calaad@mamot.fr
       2022-07-28T17:35:36Z
       
       0 likes, 0 repeats
       
       @jpfox @Shaft Sur le papier, j'y ai perdu au niveau de l'espace disque (largement) mais cet espace ne m'était en fait pas nécessaire. Par contre, j'y ai gagné au niveau perf (proc et disque). Dans les faits, j'y ai surtout perdu au niveau de l'IP. Mes IPv4 et v6 étaient cleans ce qui n'est pas le cas sur le VPS OVH que j'ai reçu. Du coup, je teste des alternatives (SHPV et Dyjix).
       
 (DIR) Post #ANO6xFstaZhMg7uZfM by calaad@mamot.fr
       2022-09-09T12:31:57Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Vraiment beaucoup d'adresses piratées depuis quelques temps. J'imagine que le télétravail n'y est pas étranger, on utilise l'ordi de la maison qui est moins sécurisé et on se choppe des saletés.
       
 (DIR) Post #ANlk4qyGI4nipkBE8m by calaad@mamot.fr
       2022-09-20T22:08:44Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Il me semble qu'il y a un mécanisme dédié pour accepter les rapports concernant un domaine externe (https://www.rfc-editor.org/rfc/rfc7489#section-7.1)C'est ça que Google ne respecte pas ?
       
 (DIR) Post #ANta3xAyI3vzVljj7o by calaad@mamot.fr
       2022-09-24T16:54:11Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Si c'est dans une logique, à moyen terme, d'avoir une version webmail de Thunderbird, c'est cohérent (et ça serait une super nouvelle, à mon sens !)
       
 (DIR) Post #AQVlNzi11PK8RQiMNs by calaad@mamot.fr
       2022-12-11T22:44:18Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Pas chez moi, aucun changement 😞
       
 (DIR) Post #AdKo18CZH48AsxoPiK by calaad@mamot.fr
       2023-12-30T12:09:19Z
       
       0 likes, 0 repeats
       
       @bortzmeyer SPF ne regarde que le mailfrom. Dkim uniquement le domaine de son empreinte. Si bpost est uniquement en from, il n'y a que dmarc qui peut lever une erreur.
       
 (DIR) Post #AdKp4FwD4GM3hZDMpc by calaad@mamot.fr
       2023-12-30T12:21:06Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Et pour dmarc, si bpost.com ne repond pas aux requetes, pas de politique dmarc donc pas d'erreur...
       
 (DIR) Post #AdKwytZfaRMAWmcu3M by calaad@mamot.fr
       2023-12-30T13:49:46Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Vrai, la RFC 7489 laisse le choix au client :Handling of DNS errors when querying for the DMARC policy record is   left to the discretion of the Mail Receiver.Donc c'est la config d'opendmarc. Peut-etre l'option "RejectFailures" ? https://manpages.debian.org/unstable/opendmarc/opendmarc.conf.5.en.html#RejectFailures
       
 (DIR) Post #AdedG1ipeUPR4w0AAC by calaad@mamot.fr
       2024-01-09T01:42:59Z
       
       0 likes, 0 repeats
       
       @bortzmeyer J'héberge mes mails depuis un bon moment, avec une expérience similaire. Par contre, mes discussions avec Google/Crosoft n'ont apportés que des solutions temporaires. Quelques mois après, mes messages se retrouvent en spam, tout en indiquant bien SPF/DKIM/DMARC ok. C'est frustrant. J'ai tendance à croire qu'il y a un classement des serveurs (par IP donc, pas par domaine) qui n'envoient pas assez de mails et sont donc considérés comme inconnus.
       
 (DIR) Post #AdfeUcy4GRhDlDc7xQ by calaad@mamot.fr
       2024-01-09T13:31:30Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Ah ! C'est justement la solution que je teste en ce moment. Mais je craignais qu'un contenu identique provoque un blocage, du coup, j'ai scripté un p'tit machin qui envoie un article wikipedia au hasard. Par contre, j'envoie beaucoup moins, un par jour. Et ce n'est pas très efficace... Je vais tester d'augmenter la fréquence. Merci !
       
 (DIR) Post #Ai9rtUpvqsnXUs2Yfw by calaad@mamot.fr
       2024-05-22T17:00:53Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Intéressant ! Du coup, si L'iCANN n'est pas une autorité dans le domaine, comment sont prises les décisions et s'organisent les discussions ?Si Cogent continue à faire n'imp et laisse le serveur en retard pendant X mois, il n'y aurait aucun moyen de l'exclure ? Je vois que le domaine "root-servers.net" appartient à Verisign. ils auraient donc les moyens techniques, si ce n'est l'autorité, pour les éjecter.
       
 (DIR) Post #AiLkhaL1CjE1ImTNtw by calaad@mamot.fr
       2024-05-28T09:04:46Z
       
       1 likes, 0 repeats
       
       @shaft Ben après, ils pourront aller visiter les morceaux du sous-marin dans lesquel "random milliardaire" est mort écrabouillé.Ils créent leur propre spot de tourisme, c'est bien pensé.
       
 (DIR) Post #AoiCGQCV2mTpU1AMMK by calaad@mamot.fr
       2024-12-04T19:32:28Z
       
       0 likes, 0 repeats
       
       @bortzmeyer Plus rien, merci.
       
 (DIR) Post #AuDto7z0hBH5wk0Owq by calaad@mamot.fr
       2025-05-18T15:56:53Z
       
       0 likes, 0 repeats
       
       @bortzmeyer La version du wiktionnaire n'est pas mieux... "Ensemble des règles à respecter pour communiquer, par exemple entre un PC et une imprimante." (https://fr.wiktionary.org/wiki/protocole#Nom_commun)
       
 (DIR) Post #B2cDJyRj7pVSjR2WbA by calaad@mamot.fr
       2026-01-23T16:51:33Z
       
       0 likes, 0 repeats
       
       @bortzmeyer HTML bien sûr. v4 en 1997, v5 en 2014. Si ça, c'est pas de la stabilité !
       
 (DIR) Post #B2mfpY35GMetk6VD9s by calaad@mamot.fr
       2026-01-29T17:30:29Z
       
       1 likes, 0 repeats
       
       @lanodan @shaft Y a vraiment qu'un breton pour se dire que voir un ciel bleu mérite une photo.