Email and IPv6, damned.

This commit is contained in:
Julien Palard 2024-02-26 15:46:26 +01:00
parent 19b5776760
commit 6e44d88976
Signed by: mdk
GPG Key ID: 0EFC1AC1006886F8
1 changed files with 18 additions and 1 deletions

View File

@ -343,7 +343,8 @@ pas de mlocate, hostname propre, firewall, ce genre de broutilles).
## exim
Le playbook exim configure une clé DKIM et signe les mails avec. Mais un humain doit la propager sur les DNS.
Le playbook exim configure une clé DKIM et signe les mails avec. Mais
un humain doit la propager sur les DNS.
Le nom dhote est le nom du serveur, donc pour `deb2`,
`d=deb2.afpy.org`, et le selecteur vaut le nom de domaine avec des
@ -357,6 +358,22 @@ La clé publique se situe dans `/etc/exim4/dkim/*.pem` et est donc récupérable
ssh root@deb2.afpy.org cat /etc/exim4/dkim/deb2-afpy-org.pem | grep -v ^- | tr -d '\n'
Côté IPv6 cest pas joli :
- Gandi ne nous fournit pas de /64 en IPv6, notre /64 se fait donc
régulièrement bloquer à cause des voisins. cf. https://slash64.net/.
- Certaines de nos machines nont que de lIPv6 (backup1, lagent
woodpecker chez mdk).
- Certains MX nont pas dIPv6 du tout (protonmail, galae, …).
Résultat :
- Faire passer les mails des machines IPv6-only par des machines qui
ont une IPv4 ne marche pas, lIPv6 étant désactivé sur les exim à
cause de labsence de /64, pour les forcer à délivrer en IPv4.
- Nos machines en IPv6 nenvoient pas demail, du tout.
# Tâches
## Redimentionner un disque sur un VPS