Comment créer un nom de domaine personnalisé et votre propre adresse email

Comment créer un nom de domaine personnalisé et votre propre adresse email

En quelques minutes, pour quelques euros

Avatar de l'auteur
Sébastien Gavois

Publié dans

Internet

12/06/2020 10 minutes
140

Comment créer un nom de domaine personnalisé et votre propre adresse email

Vous avez quelques minutes devant vous ? Vous en avez marre d'avoir une adresse email qui dépend d'une plateforme ou de votre FAI, parfois avec du pistage publicitaire ? Et si vous en profitiez pour acheter un nom de domaine personnalisé et créer vos propres adresses. Il vous en coûtera quelques euros à l’année.

Choisir une adresse email n’est pas anodin. C'est un moyen de contact qui reste courant, utilisé pour de nombreux services en ligne et autres démarches publiques. Qui nous représente dans un cadre privé mais aussi professionnel.

Les internautes ont souvent le réflexe d'adopter celui de leur fournisseur d'accès, ce qui peut être un problème lorsque l'on veut en changer. Car vous n’y aurez plus forcément accès passé un délai légal de six mois. Autre solution courante : opter pour le service d'une grande plateforme. Pratique, efficace... mais souvent financé avec vos données et la publicité.

Il existe néanmoins une troisième option, simple à mettre en œuvre et peu coûteuse : gérer soit même son compte email, avec un nom de domaine personnalisé. C'est assez simple, on vous explique comment faire en quelques étapes. 

Première étape : choisir son nom de domaine (disponible)

Il faut commencer... par trouver un nom de domaine (sauf si vous en avez déjà un). Il doit vous correspondre et vous représenter. Il peut avoir un rapport avec votre nom de famille, votre activité, un pseudonyme courant, etc. N'hésitez pas à vous lancer dans une petite séance de brainstorming pour déterminer celui qui vous convient.

Faites également attention à son extension, qui influe directement sur son prix. OVH propose par exemple la sienne à un tarif très modeste (2 euros par an), d'autres comme le .fr sont en général proposé pour 10/15 euros, le .me pour 20 euros. Cela variera également d'un gestionnaire de domaines (registrar) à un autre.

Il en existe plusieurs en France, notamment Gandi, OVH, Scaleway... Ils proposeront en général un service permettant de déterminer si un nom de domaine est disponible ou non. Vous pourrez ensuite le commander. Pensez à vérifier si le renouvellement est effectué de manière automatique ou non.

Un point important car en cas d'oubli, un tiers pourra récupérer votre domaine si vous oubliez de le renouveler et l'utiliser comme bon lui semble. Des protections et des rappels réguliers sont en général mis en place, mais soyez vigilants !

Chaque gestionnaire fournit un niveau de service de base différent. OVH intègre par exemple 1 boite email dans la limite de 5 Go avec un hébergement Web de 10 Mo. Gandi propose 2 boîtes email de 3 Go, mais depuis peu un accès à Cozy Cloud gratuit dans la limite de 5 Go. Scaleway propose d'acheter le domaine seul ou avec de l'hébergement/email.

Vous pouvez également effectuer votre choix sur des critères plus techniques comme le support de SPF, DKIM ou DMARC par exemple. Sachez enfin que vous pouvez changer de gestionnaire de nom de domaine à tout moment. Une procédure de transfert existe chez chacun d'entre eux. Elle sera par contre payante, le prix dépendant là aussi de l'extension choisie.

Et nous voici propriétaire de lejardinier.me

Pris d'une soudaine passion pour le jardinage, nous avons décidé d'acheter un domaine commençant par « lejardinier », en nous tournant vers Gandi. Une recherche nous a référencé 809 résultats, affichant la liste toutes les extensions disponibles et leurs tarifs. Nous avons opté pour lejardinier.me à 4,80 euros (19,20 euros passé la première année).

Notez que l’extension « .me » est l’extension géographique du Monténégro, mais elle est ouverte à tous depuis plus de 10 ans. Elle colle bien à notre idée d’en faire un email personnalisé, le « me » signifiant « moi » en anglais. Libre à vous de prendre ce que vous voulez comme nom et extension, dans la limite de ce qui est disponible.

Une fois ajouté dans le panier (pensez à vérifier qu’il n’y ai pas de faute d’orthographe), vous choisissez la durée, de 1 à 10 ans dans notre cas (le tarif est dégressif). Si vous n’avez pas de compte chez Gandi, il faut en créer un (aucune surprise particulière, laissez-vous guider le long de la procédure). Il faut accepter les conditions d’utilisation de l’extension de votre nom de domaine et de Gandi, puis payer. Quelques secondes plus tard, un email vient confirmer votre commande.

Le renouvellement automatique est désactivé par défaut. Pour l'activer, rendez-vous dans l'interface, onglet Nom de domaine, sélectionnez le vôtre puis sur Ajouter le renouvellement au panier. C’est fait :

créer son adresse email personnalisée

Créer un email [email protected]

L’air de rien, vous avez passé la plus grosse étape. Maintenant, il faut créer une adresse email. Depuis la page de gestion de votre nom de domaine, cliquez sur l’onglet Boites & redirections Mail ou bien sur Inactif dans la ligne commençant par Emails (les deux renvois au même endroit).

Comme nous pouvons créer deux adresses, nous allons le faire pour :

Cliquez sur « Créer + », donner un nom à votre boîte email – david pour obtenir [email protected] – et un mot de passe associé au compte. Vous pouvez également mettre en place des alias avant de terminer la création de la boîte.

  • créer son adresse email personnalisée
  • créer son adresse email personnalisée
  • créer son adresse email personnalisée

… y ajouter des alias (pour les boulets, mais pas que)

« Les alias sont des noms alternatifs à votre boîte sur lesquels vous pouvez être joint. Les mails seront redirigés vers votre boîte. Mentionnez les comptes sans inclure le @. Vous pouvez également utiliser le caractère joker "*" » après deux caractères minimum, explique Gandi. Par exemple, « Seb* » renverra tous les emails commençant par « seb » envoyées sur @lejardinier.me.

Pratique pour recevoir des courriels de personnes écorchant votre prénom ou pour personnaliser selon les services où vous êtes inscrits. Mais vous pouvez aussi définir des alias complètement différents les uns des autres : nicolas, toto, b4, etc. Ils sont tous rattachés à votre compte : les messages arrivent directement dans votre boîte de réception. Il est évidemment possible d’ajouter, supprimer ou modifier des alias dans un second temps.

Par défaut, Gandi active une Protection anti-spam. « Néanmoins ce filtrage peut vous sembler trop restrictif c’est pourquoi nous avons mis en place une fonctionnalité vous permettant d’activer ou de désactiver cette protection », explique le entreprise (sa politique anti-spam se trouve par ici).

Elle permet de mettre en place des réponses automatiques (en cas de déplacement, vacances, hospitalisation, etc.). Vous définissez un message, sélectionnez des dates de début et de fin et c’est terminé. Mais aussi des redirections.

Accéder à ces emails via webmail...

Vous voilà donc avec une boîte utilisable dès à présent. Certes, mais comment accéder à mes emails ? Deux solutions s’offrent à vous : utiliser un des webmails de Gandi ou bien une application tierce (genre Courrier, Outlook, Thunderbird). Dans le premier cas, SOGo et Roundcube sont proposés. Vous pouvez utiliser l’un ou l’autre en fonction de vos affinités.

créer son adresse email personnaliséecréer son adresse email personnalisée
SOGo à gauche, Roundcube à droite

... ou depuis un client tiers

Dans les application tierces, les paramètres seront en général détectés automatiquement. Sinon, voici la configuration POP/IMAP (pour la gestion des emails entrants) :

  • nom du serveur entrant : mail.gandi.net
  • Port : Laissez le port par défaut (110 pour POP, 143 pour IMAP, 995 pour POP en SSL ou 993 pour IMAP en SSL).
  • TLS ou SSL : oui
  • identifiant : il s’agit de votre adresse email complète ([email protected])
  • mot de passe : entrez le mot de passe que vous avez choisi lors de la création de la boîte mail.

La configuration SMTP (pour les emails sortants) :

  • Nom du serveur sortant (SMTP) : mail.gandi.net
  • Port : 25, 465 (avec SSL) ou 587 (avec STARTTLS)
  • TLS ou SSL : oui (sauf pour le port 25)
  • Authentification SMTP : oui, en utilisant les mêmes paramètres que pour le serveur entrant ou en utilisant votre adresse email complète et son mot de passe.

POP, IMAP et SMTP, c’est quoi ?

Si POP et IMAP sont tous les deux utilisés pour les emails entrants (du serveur de Gandi vers votre ordinateur), il y a une différence de taille : « Le compte POP vous permet de « télécharger » les messages du serveur mail sur votre ordinateur. C’est la configuration la plus répandue et la plus simple pour paramétrer un logiciel de messagerie ».

Le compte IMAP par contre « vous permet d’accéder à vos messages directement sur le serveur, comme si vous vous rendiez directement sur le serveur webmail.gandi.net. Les emails ne sont pas conservés localement (sur votre ordinateur) avec un compte IMAP ce qui le rend très pratique quand la boîte mail doit être synchronisée entre plusieurs clients mails (ordinateur, smartphone, etc.) ». Il est donc à privilégier.

En POP vous n’avez pas besoin de vous poser de questions sur la taille de votre boîte email (3 Go gratuits) puisque les messages sont transférés sur l’ordinateur. Il faudra par contre penser à faire des sauvegardes. En IMAP, ils restent sur le serveur et occupent donc de l’espace. Gandi permet de grimper à 50 Go pour 2,10 euros de plus par mois et par boîte.

L’hébergeur rappelle enfin que « vous pouvez aussi utiliser le serveur SMTP de votre Fournisseur d’Accès Internet à la place de celui de Gandi. Dans ce cas rappelez-vous de désactiver l’authentification SMTP, car votre FAI vous identifie automatiquement via l’adresse IP de votre connexion internet ».

Passons à la pratique

Dans Thunderbird, la configuration est simple. Une fois l’adresse et le mot de passe entrés, l’application récupère automatiquement les adresses des serveurs entrant et sortant de Gandi, en activant SSL. Il ne reste donc plus qu’à cliquer sur Terminé. La situation est la même sur l’application Courrier de Windows, avec autodétection des paramètres.

Dans le cas d’Outlook, ce n'est pas automatique. Il faudra vous rendre dans les Paramètres du compte et cliquer sur Nouveau. Saisissez votre adresse email, puis IMAP ou POP. Nous avons opté pour le premier. Il faut donc saisir l’adresse du serveur et activer la méthode de chiffrement SSL/TLS. Le port pour le courrier entrant est le 993 et le 465 en sortant.

Vous pouvez évidemment répéter cette opération autant de fois que nécessaire pour vos différents comptes email. Deux sont inclus dans le prix de l’abonnement, vous pouvez en acheter d’autres : 0,42 euro (3 Go) ou 2,10 euros par mois (50 Go).

créer son adresse email personnaliséecréer son adresse email personnalisée
La configuration sur Outlook à gauche, sur Thunderbird à droite

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Première étape : choisir son nom de domaine (disponible)

Et nous voici propriétaire de lejardinier.me

Créer un email [email protected]

… y ajouter des alias (pour les boulets, mais pas que)

Accéder à ces emails via webmail...

... ou depuis un client tiers

POP, IMAP et SMTP, c’est quoi ?

Passons à la pratique

Fermer

Commentaires (140)


Pour ceux qui voudraient  passer par gandi et ne pas avoir à rajouter des alias pour chaque adresse mail créée, j’ai  un petit fichier texte avec toutes les possibilités d’alias possibles (aa, ab, ac*, etc.), qui permet de ne pas avoir à trop se prendre la tête. je ne sais pas si j’ai été bien clair mais en gros on copie colle dans gandi ma petite liste et tout est redirigé automatiquement. Ça permet au passage de créer une adresse mail par site ce qui est pratique pour savoir d’où vient une fuite quand on se fait spammer. À me réclamer en mp


Pas mal ! Et du coup, quand tu identifies d’où vient la fuite, tu fais quoi ?








soupêtte a écrit :



Pour ceux qui voudraient  passer par gandi et ne pas avoir à rajouter des alias pour chaque adresse mail créée, j’ai  un petit fichier texte avec toutes les possibilités d’alias possibles (aa, ab, ac*, etc.), qui permet de ne pas avoir à trop se prendre la tête. je ne sais pas si j’ai été bien clair mais en gros on copie colle dans gandi ma petite liste et tout est redirigé automatiquement. Ça permet au passage de créer une adresse mail par site ce qui est pratique pour savoir d’où vient une fuite quand on se fait spammer. À me réclamer en mp





J’ai fait exactement la même chose xD



Le problème étant que je migrais une boite wildcard vers gandi où j’avais déjà de nombreuses adresses utilisées.



Si je devais partir sur une nouveau domaine, je m’embêterais pas, et je ferais plutôt un alias du type : site*@mondomaine









Yach a écrit :



Pas mal ! Et du coup, quand tu identifies d’où vient la fuite, tu fais quoi ?





Tu peux bloquer l’alias en question pour éviter les spams, et essayer de fermer ton compte sur le site



Pour les fanas de technique, notez que la découverte automatique des paramètres du serveur de messagerie (que Thunderbird fait très bien) se fait grâce à la méthode normalisée dans le RFC 6186, méthode qui consiste à ajouter dans le DNS des enregistrements de service. Regardez avec un client DNS (ici, le DNS looking glass) :https://dns.bortzmeyer.org/_imaps._tcp.lejardinier.me/SRV


Il n’y a pas un peu de placement de produit dans cet article ?


Il y a encore mieux que le .me comme TLD pour les emails c’est le “.email”.



Prochaine article comment héberger son propre service d’emails.


Certains registrar (comme 1to1 / Ionos que j’utilise) proposent aussi de défini un catchall (toutes les adresses sur le domaine sont par défaut redirigées sur une seule adresse mail).

Ovh le faisait également il me semble mais a arrêté il y a qq années.



C’est le plus simple pour créer des adresses à la volée pour chaque compte et savoir d’où vient le tas de spam qui vous agressent.


Comment ça se passe pour un Whois ? C’est le nom du gestionnaire de domaine ou le nom privé qui apparaît ?


Pas mal ce petit article :) 



Question un peu plus pointu. Qu’est ce qui en est de SPF, DKIM et DMARC ? Sans ces items configurés  j’ai peur qu’il soit difficile d’être réceptionné par Gmail et surtout hotmail/outlook


Je suis chez Gandi et j’ai un alias pour ma boîte mail avec un Wildcard : pas besoin de créer quoique ce soit au préalable, je donne des alias personnalisés à tout le monde.



 Pour répondre à @Yach, en cas de fuite tu peux prévenir le site en question, ou la CNIL… j’ai commencé il y a un peu plus d’un an et je n’ai pas encore eu de problèmes pour l’instant.


« Notez que l’extension « .me » est l’extension géographique du Monténégro, mais elle est ouverte à tous depuis plus de 10 ans. » Attention, il est fréquent qu’on choisisse le domaine de tête (TLD, pour Top-Level Domain) juste parce que le terme fait cool (ou bien pour faire une blague, genre biè.re). Lorsque tout va bien, ça n’a pas de conséquences. Mais, s’il survient un litige, alors on s’apercevra que les procédures de litige sont très différentes d’un domaine de tête à l’autre. S’il faut défendre ses droits devant un tribunal monténégrin, ça peut être intéressant. Certains TLD donnent par exemple des privilèges particuliers à des organisations d’ayant-droits, permettant à ceux-ci de supprimer plus facilement les domaines qu’ils n’aiment pas.



Bref, bien que se pencher sur les contrats (« J’ai lu [ah, ah] et j’accepte les conditions d’enregistrement dans le TLD .example ») et autres questions juridiques ne soit pas forcément exaltant, cela peut valoir la peine.



L’EFF avait fait une bonne étude à ce sujethttps://www.eff.org/wp/which-internet-registries-offer-best-protection-domain-ow…

 


J’ai apprécié que l’article utilise un exemple concret, pas uniquement des généralités. Et l’article dit bien qu’il n’y a pas que Gandi qui offre ces services.


Normalement, le BE (bureau d’enregistrement, que Next Inpact appelle curieusement gestionnaire de domaine) doit mettre le nom de son client dans la base du registre, sinon, ce sont des malhonnêtes.



(Notez que le serveur whois du .me est très discret.)


De mémoire, c’est le “legacy mode” ça. Ce qui est conseillé (lorsque c’est possible), c’est l’utilisation du dossier .well-known sur le serveur.

https://mon_domaine.fr/.well-known/autoconfig/mail/config-v1.1.xml








ben5757 a écrit :



Question un peu plus pointu. Qu’est ce qui en est de SPF, DKIM et DMARC ?





En regardant pour le domaine pris en exemple dans l’article, on voit que Gandi a mis le SPF :

https://dns.bortzmeyer.org/lejardinier.me/TXT









Salamandar a écrit :



De mémoire, c’est le “legacy mode” ça.  Ce qui est conseillé (lorsque c’est possible), c’est l’utilisation du dossier .well-known sur le serveur.

https://mon_domaine.fr/.well-known/autoconfig/mail/config-v1.1.xml





Conseillé par qui et où ? Déjà, cela suppose qu’il existe un serveur HTTP pour le domaine.



RFC trop peu lu par les clients de messagerie Android (coucou K9 mail) ou par les services mails proposés (coucou Outlook de chez OVH) comme le RFC 6154.



Chez OVH, ils sont passés de Roundcube à la solution outlook et je trouve que l’on perd en fonctionalités: il faut re paramètrer la boîte d’envoi, de SPAM, la corbeille …


À noter que STARTTLS est à proscrire de nos jours car vulnérable à certaines attaques. La recommandation étant de faire du “TLS implicite” sur le port 465 (RFC 8314). :)


Il y avait pas une demande de cacher ces informations personnelles dans le Whois à cause du RGPD ??








Soriatane a écrit :



Il y avait pas une demande de cacher ces informations personnelles dans le Whois à cause du RGPD ??





Ben justement oui, elles ne sont pas diffusées (essayez !)



Notons que le Monténégro ne fait pas partie de l’UE, ce qui complique l’analyse.









millman42 a écrit :



Prochaine article comment héberger son propre service d’emails.





JA-MAIS

 



bandino a écrit :



Il n’y a pas un peu de placement de produit dans cet article ?





Non, mais si tu veux faire un guide “comment créer une adresse email chez tous les registrars de la planète accessibles depuis la France”, n’hésite pas, je mettrais un lien dans le brief <img data-src=" />&nbsp;









David_L a écrit :



JA-MAIS

&nbsp;





Tu as peur de la migraine?? ^_^



J’aime pas mettre en danger mes lecteurs (mentalement ou logiciellement) <img data-src=" />


_domainkey.lejardinier.me n’existe pas, donc si les serveurs de Gandi ne sont pas bogués, pas de DKIM proposé (en tout cas par défaut)


Je suis preneur de .su ! <img data-src=" />


Chez Microsoft ce qu’est conseillé (imposé) c’est l’autodiscover.

https://support.microsoft.com/en-us/help/3211279/outlook-2016-implementation-of-…



Sur thunderbird l’autoconfig :

https://developer.mozilla.org/fr/docs/Mozilla/Thunderbird/Autoconfiguration

&nbsp;

Après si t’as pas de serveur http, une entrée DNS effectivement ou même juste appelé tes url imap(s).lejardinier.me ou smtp(s).lejardinier.me suffit généralement.








John Shaft a écrit :



Je suis preneur de .su ! <img data-src=" />





Si tu veux faire du buzz sur Twitter (du buzz négatif, mais c’est mieux que pas de buzz du tout), essaie staline.su ou hitler.ss.

&nbsp;



On est d’accord: gérer un service mail de manière sécuriser, c’est une vrai expertise et une migraine pour les non spécialiste.


J’allais dire Сталин.su mais il existe déjà :/ (et il y a un même site web)




OVH intègre par exemple&nbsp;1 boite email dans la limite de 5 Go […]. Gandi propose&nbsp;2 boîtes email de 3 Go



Même en nettoyant sa boite mail régulierement, 3 ou 5 Go c’est bien peu, elles sera vite pleine. Avec les Gmail et autres boites à pubs, on a pris l’habitude depuis des années à conserver tous les e-mails, d’autant plus que si on fait une migration, il faut la place d’importer tous ces messages. C’est une des raisons qui m’a poussé à mettre mes e-mails chez Infomaniak, avec l’espace illimité.


J’ignore si c’est sérieux, mais apparemment le .su est utilisé pour des sites « pas très légaux » par des registrars perdus au fin fond de la CEI comme ça on ne sait pas remonter jusqu’à eux. (ici ou )



Ce n’est donc peut-être pas à conseiller <img data-src=" />


Je le conseille personnellement pas pour des questions de SPAM.

Un domaine étant par définition public si t’as aucun filtre sur ce qui arrive avant le @ tu peux vite te taper beaucoup de SPAM.

Petit coucou postmaster@… <img data-src=" />








soupêtte a écrit :



Pour ceux qui voudraient&nbsp; passer par gandi et ne pas avoir à rajouter des alias pour chaque adresse mail créée, j’ai&nbsp; un petit fichier texte avec toutes les possibilités d’alias possibles (aa, ab, ac*, etc.), qui permet de ne pas avoir à trop se prendre la tête. je ne sais pas si j’ai été bien clair mais en gros on copie colle dans gandi ma petite liste et tout est redirigé automatiquement. Ça permet au passage de créer une adresse mail par site ce qui est pratique pour savoir d’où vient une fuite quand on se fait spammer. À me réclamer en mp





Chez Infomaniak tous les alias existent spontanément, ils arrivent dans une boite catchall, qu’on peut ensuite rediriger vers l’e-mail qu’on veut. On peut aussi définir l’alias manuellement si on veut le bloquer. Ca m’est arrivé avec un envoi sur le nom d’utilisateur shelley@mondomaine, je suppose que c’est une erreur de domaine ressemblant, car ce sont des vrais e-mails, pas des spams.









Soriatane a écrit :



On est d’accord: gérer un service mail de manière sécuriser, c’est une vrai expertise et une migraine pour les non spécialiste.





C’est surtout que ne devraient à avoir à s’approcher de Postfix que des gens qui ont un niveau de points de karma sous une certaine valeur, et c’est tout <img data-src=" />



C’est mon métier et pourtant quand j’ai voulu installer et configurer dovecot/postfix ca m’a bien pris la tête <img data-src=" />

Le tuto est plus à jour depuis des années mais si y’a des gens que ça intéresse :https://mondedie.fr/d/5750-tuto-installer-un-serveur-de-mail-avec-postfix-doveco…


Après 3 ou 4 installations foirées ça fini par marcher Postfix (True Story) ^^



Va falloir que je vérifie mon niveau de karma <img data-src=" />


Si vraiment tu veux connaitre ton karma essai lotus notes ou Oracle Communications Unified Communications Suite (même le nom est illogique <img data-src=" />). Si t’y arrive c’est que t’es bon pour les enfers.


“qu’importe le Flacon, pourvu………………..”, non ? <img data-src=" />


J’ai l’occasion de te remercier car il m’a bien aidé il y a quelques mois !


C’est gentil mais il est pas de moi <img data-src=" />


L’avantage d’être amateur : je n’ai pas à subir les horreurs non-euclidiennes :)


Merci pour l’article.


La formule “gratuite” (comprise avec le nom de domaine) comprend-t-elle toutes les fonctionnalités, comme le répondeur automatique, les redirections, etc. ? Le site est avare en informations à ce propos, tout juste apprend-t-on que nous avons une adresse avec stockage et alias illimités et une page web (statique).


Merci pour l’article !

Je n’aurai jamais penser créer ma propre boîte mail mais je vais m’y intéresser.


Je ne saurai te répondre. Tu peux ouvrir un ticket au support, ou leur demander sur Twitter.








Yach a écrit :



Pas mal ! Et du coup, quand tu identifies d’où vient la fuite, tu fais quoi ?





Bah j’avoue ça ne m’est jamais arrivé en 3 ans :/ mais du coup ce serait selon : si la fuite est volontaire je demande des comptes, si ça n’est pas le cas je préviens





glacasa a écrit :



J’ai fait exactement la même chose xD



Le problème étant que je migrais une boite wildcard vers gandi où j’avais déjà de nombreuses adresses utilisées.



Si je devais partir sur une nouveau domaine, je m’embêterais pas, et je ferais plutôt un alias du type : site*@mondomaine



Gandi bloque cette possibilité en fait, j’aurais du préciser. Tu dois mettre au moins 2 lettres



on est d’accord que c’est une option supplémentaire et payante non ?



&nbsp;







Jarodd a écrit :



Chez Infomaniak tous les alias existent spontanément, ils arrivent

dans une boite catchall, qu’on peut ensuite rediriger vers l’e-mail

qu’on veut. On peut aussi définir l’alias manuellement si on veut le

bloquer. Ca m’est arrivé avec un envoi sur le nom d’utilisateur

shelley@mondomaine, je suppose que c’est une erreur de domaine

ressemblant, car ce sont des vrais e-mails, pas des spams.



Plus pratique effectivement ;) mais je suis bien chez gandi pour le moement et maintenant que c’est fait !









Jarodd a écrit :



Même en nettoyant sa boite mail régulierement, 3 ou 5 Go c’est bien peu, elles sera vite pleine. Avec les Gmail et autres boites à pubs, on a pris l’habitude depuis des années à conserver tous les e-mails, d’autant plus que si on fait une migration, il faut la place d’importer tous ces messages. C’est une des raisons qui m’a poussé à mettre mes e-mails chez Infomaniak, avec l’espace illimité.





Bof. En boite perso j’en suis à 0,63 Go avec des mail qui datent presque du siecles derniers.

Au boulot, à titre perso je n’ai jamais dépassé les 2Go, sauf retour de congés.



Ma solution : coté perso, hors de question de recevoir les x mails de conneries des proches où t’as de grosses images ou d’énnorme powerpoint.

Au taf : faire attention quand on répond à inclure les pièces jointes seulement si nécessaire. La plupart des cas où j’ai eu des collègues qui avaient leur boite pleine était du à des conversasions qui contenaient plusieurs exemplaires des mêmes pièce jointe parce u’ils avaient pas fait attention au moment de répondre. Et les fichiers et mails à conserver doivent pas rester dans la boite (c’est pas un système d’archivage).



Jene dis pas que mon cas est universel mais, 3 ou 5 go, ça peut suffire à certains sans faire de gros effort.









Jarodd a écrit :



Même en nettoyant sa boite mail régulierement, 3 ou 5 Go c’est bien peu, elles sera vite pleine. Avec les Gmail et autres boites à pubs, on a pris l’habitude depuis des années à conserver tous les e-mails, d’autant plus que si on fait une migration, il faut la place d’importer tous ces messages. C’est une des raisons qui m’a poussé à mettre mes e-mails chez Infomaniak, avec l’espace illimité.







Je m’astreins à un tri de mes mails. Et au final, ma boîte principal dépasse rarement quelques centaines de méga. Auparavant, j’utilisais gmail avec son moteur de recherche super pratique et qui ne fait que pousser à la prise de poids de la boîte.



C’est bien sûr juste mon avis ;)



Pour ceux que ça pourrait intéresser, pour ma part :





  • Gandi pour un .dev (16,81€/an)

  • Fastmail.com pour mes mails (5$/mois !)







    Attention au .dev qui requiert du HTTPS partout (et c’est pas plus mal).



    Fastmail gère mes DNS et c’est super bien fait (vu le prix en même temps) et surtout, Sans vouloir en faire la pub, j’ai jamais trouvé mieux.


Oh un copain fastmaileur ! Ce service est trop bien, j’adore leur donner mon argent. Entre autres avantages, c’est probablement le webmail le plus rapide et ergonomique à ce jour. Je sais pas comment ils font pour avoir autant de features et que ce soit aussi facile d’accès et avec des temps de chargement toujours instantanés.








David_L a écrit :



C’est surtout que ne devraient à avoir à s’approcher de Postfix que des gens qui ont un niveau de points de karma sous une certaine valeur, et c’est tout <img data-src=" />





Ne te plains pas, on n’est déjà plus à la belle (?) époque du sendmail gratos avec ses fichiers de conf interminables et au debug passablement <img data-src=" /> et de la chaine MTA avec un exim 2 capricieux :)



Plus sérieusement je suis en phase avec ta position: j’ai eu pendant des années un LAMP/mail chez moi allumé H24. Le jour où il a fait sa fumée blanche (au sens propre du terme), au lieu de le ranimer pour quelques années, j’ai préféré faire un combo VPS/Mail Gandi et Kimsufi pour le reste.

Rien que pour la gestion du déblocage régulier de l’IP auprès des gestionnaires de banlists, et le maintien de service, je ne reviendrai pas en arrière!









Stéphane Bortzmeyer a écrit :



En regardant pour le domaine pris en exemple dans l’article, on voit que Gandi a mis le SPF :

https://dns.bortzmeyer.org/lejardinier.me/TXT





Oui mais pas DKIM ni DMARC .



Déjà eu des problème de délivrabilité sur une boite mail que je gérais à cause de l’absence de DKIM et DMARC c’est pour ça que je posais la question et je me demandais si Gandhi le supportait ?&nbsp;



Par exemple, j’ai constaté la dernière fois que le SMTP de OVH sur l’hébergement &nbsp;mutualisé &nbsp;ne permettait pas de le faire ( pas de signer au niveau SMTP) . Et ça m’a bien embêté …&nbsp;



Chez Gandi les filtres, les redirections et le répondeur automatique sont compris dans l’offre de base intégrée au nom de domaine (je suis client).


quand c’est pas abuse@ … <img data-src=" />


Pour mon entreprise j’ai également pris un .dev chez Gandi, mais me suis dirigé vers une G suite pour encore moins de prise de tête (habitude de gmail + tout les avantages de g suite).


Cool pour le tuto, je me posais la question il y a quelque temps justement. Ça va peut-être me motivé à le faire.


&gt; postfix



Il y à des tonnes de tutoriaux sur internet et avec gandhi ça passe vraiment crème.


Pour tous les TLD gérés par l’AFNIC (.fr, .re, .yt, .tf, .pm, .wf), toute donnée personnelle est obligatoirement anonymisée dans le WHOIS lorsqu’on est un particulier. J’ai un .fr sur Gandi et aucune information personnelle n’apparaît.



Voir l’article 8.4 de la charte de nommage :

https://www.afnic.fr/fr/ressources/documents-de-reference/chartes/charte-de-nomm…



Pour les autres TLD, OVH et Gandi proposent des services d’anonymisation à la demande qui normalement sont fonctionnels. J’ai aussi un .ovh et tout est anonymisé.








Yach a écrit :



Pas mal ! Et du coup, quand tu identifies d’où vient la fuite, tu fais quoi ?





Bah si tu es barjot comme moi tu les appelles ou email pour savoir où/quand/comment ils ont eu le mail… Pourquoi etc. Ensuite tu expliques ques les mails sont dédiés et uniquement connu au monde par un service. Si pas de réponses =&gt; Menaces =&gt; si pas de réponses AR avec une lettre RGPD bien salée =&gt; si pas de réponse au bout d’un mois dépôt de plainte à la CNIL.



&nbsp;Il suffit de leur expliquer que quoi qu’il arrive même seul contre eux tu peux les déssoser. J’ai fait plier Nespresso, Kompass Group et d’autre groupe du même&nbsp; genre. Que ça soit en pro ou en perso j’ai des alias de mails de partout.



&nbsp;Ah oui un truc rigolo tu peux les pourrir sur leur post LinkedIn pour dire en place publique ce qu’ils font (+ avis 1 étoile sur Google Maps). En général ils passent d’un “oui bon ok et alors?!” à un “oh le xxxx (remplacez par ce qui vous semble judicieux) !” et subitement ils sont beaucoup plus réactifs :) Et je vous garanti qu’en leur rentrant bien profond dans le lard ca les calmes. On peut faire pareil avec les SMS. J’ai reçu un SMS d’une société qui a pompé mes coordonnées sur leboncoin suite à la mise en vente de mon véhicule. Je les ais prévenu que niveau RGPD ca allait pas le faire puis j’ai fais informer leboncoin pour que leur service juridique s’en occupe.&nbsp;<img data-src=" />



Faut pas faire chier le syndicat !&nbsp;<img data-src=" />



Thunderbird est bien, mais depuis des mois, impossible de ce connecter aux mails laposte.net (pense que le problème vient de la poste, c’est emmerdant).<img data-src=" />


Perso, c’est gandi aussi et, ayant goûté à godaddy avant, je ne bougerais plus.



J’apprécie la vitesse de réaction pour les enregistrements dns, mes cinq boîtes mail gratuites (oui 5 mais je suis chez eux depuis un bail), l’anonymisation du whois et leur webmail efficace.



Pour les registres qui impose le https, je me demande si cela ne gêne pas le fonctionnement de let’s encrypt.








Stéphane Bortzmeyer a écrit :



« Notez que l’extension « .me » est l’extension géographique du Monténégro, mais elle est ouverte à tous depuis plus de 10 ans. » Attention, il est fréquent qu’on choisisse le domaine de tête (TLD, pour Top-Level Domain) juste parce que le terme fait cool (ou bien pour faire une blague, genre biè.re). Lorsque tout va bien, ça n’a pas de conséquences. Mais, s’il survient un litige, alors on s’apercevra que les procédures de litige sont très différentes d’un domaine de tête à l’autre. S’il faut défendre ses droits devant un tribunal monténégrin, ça peut être intéressant. Certains TLD donnent par exemple des privilèges particuliers à des organisations d’ayant-droits, permettant à ceux-ci de supprimer plus facilement les domaines qu’ils n’aiment pas.



Bref, bien que se pencher sur les contrats (« J’ai lu [ah, ah] et j’accepte les conditions d’enregistrement dans le TLD .example ») et autres questions juridiques ne soit pas forcément exaltant, cela peut valoir la peine.



L’EFF avait fait une bonne étude à ce sujethttps://www.eff.org/wp/which-internet-registries-offer-best-protection-domain-ow…









100% d’accord, dans le même registre il y a eu bit.ly qui a eu des emmerdements lorsque la Libye a sombré dans le chaos, puis lorsque les autorités ont voulu imposer à tout site en .ly de respecter la charia.



Perso ca m’horrifie de voir toutes ces startups qui utilisent des extensions “exotiques”, parfois de pays franchement pas recommandables, tout ca pour faire “cool”.



C’est sûrement mon coté maniaque qui parle, mais je regrette les débuts du net ou les choses étaient plus claires: l’extension correspondait à 99% au pays ou se situait la boite, ou au pays auquel le site s’adresse

D’ailleurs beaucoup d’extensions nationales n’étaient accessibles qu’aux résidents du pays en question. Et la plupart des pays du Commonwealth utilise un second niveau (.co.uk ou .com.au), ca aurait du etre mis en place partout ailleurs, plutot

que la foire actuelle



La poste est en train de faire un gros changement, ils ont cassés tout mon rangement par dossiers.


Pas de problème chez moi entre Thunderbird et laposte.net hormis quelques retards sur certains mails.


6 ans que j’héberge mon mail (et 2 changements de Raspberry-Pi - pratique cette framboise : on met la carte SD dans le nouveau modèle, on boot et hop :) ), et je n’ai jamais eut affaire à des banlists (respectant tout bien les normes : certificats valides, du DANE, du DKIM, du DMARC et tout le toutim et me respectant moi même : pas de mail en HTML <img data-src=" /> - ça doit aider face au anti-spam).



Ceci dit, ma politique en la matière est de considérer que si le serveur en face refuse mon courrier, tant pis pour lui.


Du coup, Gandi le précise dans sa FAQ.



Je suis en train de regarder chez OVH, mais leur site est tellement bien foutu… ^^ De ce que je comprends, ils ne le proposent pas : uniquement de la vérif pour le courrier entrant, et uniquement sur leurs offres avec du Exchange derrière (brrrrrrr <img data-src=" /> )



Du coup je serai curieux de savoir pourquoi Gandi le propose pas.



Pour DMARC, c’est déjà beaucoup plus chiant à mettre en place - et c’est parfaitement optionnel (vu les difficultés qu’il pose pour les mailing-list ou les relais)


J’arrive pas à configurer les entrées DNS de mon nom de domaine pour réussir à héberger mon propre serveur de courriel.

J’ai pourtant suivi des tuto trouvés ici et là, mais rien n’y fait (ni en entrant, ni en sortant…).

T’aurais des bons liens pour ça, stp ?


Pour l’installation du bordel logiciel, j’avais suivi ce tutoriel (Dovecot + Postfix, j’ai zappé le webmail).



Pour le DNS, il faut configurer




  • Un enregistrement MX

  • Un enregistrement A ou AAAA pour le nom passé en MX

  • Un enregistrement PTR pour les adresses (là faut espérer que ton FAI te laisse changer les reverse de tes IPs si tu héberge de chez toi).



    Pour mon domaine, ça donne :

    Le MX

    Les adresses associées au domaine

    Un des PTR



    Et il faut que le serveur SMTP ait le même nom que celui des PTR (paramètre myhostname dans Postfix - j’ai choisi la solution la plus simple, même nom partout)


Note : le tuto en lien ne fourni pas de conf pour TLS. Je ne sais plus où j’avais choppé ma conf initiale… Surtout que ça a un peu bougé dans Postfix depuis.


Ayant mon site chez OVH et une offre Premium avec Protonmail.com, ce dernier donne une bonne procédure pour faire recevoir et envoyer les mails depuis protonmail avec son adresse email du site (comme indiqué avec cette article) et on bénéficie des services de Protonmail (payant biensûr).


Chez ionos il est possible d’utiliser le joker directement *@mon-domaine.extension pour rediriger vers une boîte en cas d’erreur de préfixe


Quand tu vas dans le webmail, as-tu la nouvelle interface avec un dossier “info-pubs” ??


J’ai mon nom de domaine chez Gandi et le truc qui me gêne beaucoup c’est qu’il n’y a pas la possibilité de mettre de double authentification pour accéder à la boite de messagerie. C’est pourtant, selon moi, LE service où il faut activer la double authentification.


L’article m’a laissé un petit gout de publi-information en faveur de gandi, même si il est bien précisé que d’autres solutions sont possible…



Perso j’utilise bookmyname, qui est très rustique, très permissif dans la config du DNS, et parfaitement fonctionnel . Mais j’utilise pas le webmail fourni.





&nbsp;

&nbsp;

&nbsp;&nbsp;

&nbsp;







Ami-Kuns a écrit :



Thunderbird est bien, mais depuis des mois, impossible de ce connecter aux mails laposte.net (pense que le problème vient de la poste, c’est emmerdant).<img data-src=" />





La poste il faut se connecter en IMAPS sur le port 993 , et en SMTPS sur le 465.

De plus il faut régulièrement se connecter en web sinon tu finis par te prendre des LOGIN FAILURE.

Si tu te contente de rediriger, bah c’est pareil, sans connexion au web à un moment ça drop tous les mails sans avertissement.&nbsp;

Enfin, ces derniers mois ils sont complètement ayatollah, ils refusent des mails aléatoirement , y compris des administation - ce qui est con car j’utilise cette adresse QUE pour les trucs administratif - vu que certains services administratif refusent les emails en provenance d’adresses non connus , j’y reviendrais plus bas.

Ah et aussi, lorsque des gens utilisent la _même_ IP pour se connecter à des boites différentes (genre colloc, ou visite chez des gens, ou sociétés) , ben…. ils bloquent tout le monde et faut les contacter.



Bref, je sais pas trop ce qu’ils font à la poste.net avec le mail…. mais ils en ont une vision un peu passéiste.



J’ai remarqué à ce propos que dans de nombreuses administrations, université, … il y avait des interprétations très créatives et aléatoire des mesures de protections des réseaux :



&nbsp;Certains bloquent les port source &lt; 1024 sur des services réseaux public, provoquant des erreurs de connections aléatoire et difficile à diagnostiquer. Des administrations comme je l’ai dit bloquent les domaines mails “non connus” : Parfois directement dans le formulaire de souscription , parfois carrément en dropant les mails ! Parce qu’il est bien connu que&nbsp; tout ce qui n’est pas en @laposte.net, @orange/free/bouygues/sfr , @gmail&nbsp; et @oulook.com c’est du spam.



Plus largement, j’ai l’impression que les “géants du net” commencent à se refermer sur eux-même à ce niveau (peut-être pour essayer de “phase-out l’email” en entravant son fonctionnement ?) :



Par exemple ça fait des années que les adresses en @live. / @hotmail. / @outlook.* droppent les mails automatiquement en provenance de certaines sources non “connues” après les avoir acceptés , violant ainsi la présomption en vigueur dans le mail que soit le mail est accepté et délivré, accepté puis bouncé, ou refusé d’entrée de jeu. Par contre si t’envoie depuis @gmail.com , @orange.fr t’a JAMAIS aucun problème.



Récemment gmail classait en quasi tous les mails depuis des fournisseurs non connus, incluant donc bien sur les domaines perso. Or, sur l’interface gmail comme sur les appli des téléphones les spams sont très compliqués pour les gens lambda a aller chercher , ben ils n’y vont pas et te disent que les mails sont pas reçu (ie ça devient ta faute, pas la leur).&nbsp;



Un point qui me dérange c’est que sur les services comme gandi,

bookmyname & autre l’espace disque est limité. Or, aujourd’hui ,

oui, on garde tous les mails. tous (c’est pas la place que ca prends ,

quand kdrive propose 2To pour 5€/mois…) . C’est un argument fort en

faveur de gmail & compagnie)



D’autre part il ne faut pas

oublier de sauvegarder les mails, et ça c’est un problème compliqué à

moins de mettre en place un système de réplication de serveur genre

dovecot-rsync.

Comme c’est compliqué à réaliser , ben les gens 1) le font pas et 2) prennent un fournisseur “gros” dans l’espoir que la taille de l’entreprise assure sa pérennité (et on a parfois eu des surprises…)

&nbsp;

=&gt; Tout ca cumulé fait que les gens dont c’est pas le métier finissent tous chez gmail (et si ils ont un tel android, c’est même exigé dès l’installation).



&nbsp;

A mon sens c’est très bien de pousser les gens vers leur propre indépendance, ou au moins vers des cages plus diversifés (et j’ai pas parlé de protonmail, riseup, …) .

Mais j’ai un peu peur qu’a terme , il existe plusieurs “ilot” de domaines mails qui ne communiquent plus entre eux - comme microsoft voulait faire avec msn à l’époque.

&nbsp;









OB a écrit :



L’article m’a laissé un petit gout de publi-information en faveur de gandi, même si il est bien précisé que d’autres solutions sont possible…

&nbsp;









David_L a écrit :



&nbsp; &nbsp;

Non, mais si tu veux faire un guide “comment créer une adresse email chez tous les registrars de la planète accessibles depuis la France”, n’hésite pas, je mettrais un lien dans le brief <img data-src=" />&nbsp;





Note que ma proposition tient toujours&nbsp;<img data-src=" />









David_L a écrit :



JA-MAIS







<img data-src=" />







David_L a écrit :



C’est surtout que ne devraient à avoir à s’approcher de Postfix que des gens qui ont un niveau de points de karma sous une certaine valeur, et c’est tout <img data-src=" />







J’y suis contraint parfois et je pense que j’ai du faire des choses particulièrement horribles à des chatons dans une autre vie… <img data-src=" />



Le mail est clairement sur la liste des protocoles à abattre de la part des GAFAM. C’est le dernier protocole de communication standard et décentralisé que tout le monde utilise.



Bien sûr c’est plein de spams, bien sûr c’est un protocole peu sécurisé et archaïque. Mais personne ne fait d’efforts pour le faire évoluer. Peut être un peu Fastmail avec JMAP, et dernièrement hey.com qui vont tenter de proposer quelque chose de nouveau (j’attends toujours la bêta <img data-src=" />). Mais toute l’innovation autour du mail se fait dans les clients web fermés.


Mon email est chez mailo (ex NETC). Qu’elle serait l’avantage de passer, chez OVH ou gandi ?


La question n’est pas tant qui gère le service de mail, mais qui gère le domaine du mail (laissant ainsi la liberté de changer de service ou de registrar comme bon te semble).


Tes réglages, les ait déjà essayer plusieurs fois, ainsi que d’autre, cela bloque toujours pour des problème de sécurité.








Stéphane Bortzmeyer a écrit :



Normalement,

le BE (bureau d’enregistrement, que Next Inpact appelle curieusement

gestionnaire de domaine) doit mettre le nom de son client dans la base

du registre, sinon, ce sont des malhonnêtes.



(Notez que le serveur whois du .me est très discret.)





&nbsp;





Gats a écrit :



Pour tous les TLD gérés par l’AFNIC (.fr, .re, .yt, .tf, .pm, .wf), toute donnée personnelle est obligatoirement anonymisée dans le WHOIS lorsqu’on est un particulier. J’ai un .fr sur Gandi et aucune information personnelle n’apparaît.



Voir l’article 8.4 de la charte de nommage :

https://www.afnic.fr/fr/ressources/documents-de-reference/chartes/charte-de-nomm…



Pour les autres TLD, OVH et Gandi proposent des services d’anonymisation à la demande qui normalement sont fonctionnels. J’ai aussi un .ovh et tout est anonymisé.





Merci pour vos réponses.



Ok, merci.

Bon à priori ça serait un problème de PTR, le reverse DNS ne serait pas fonctionnel chez Free (il y a l’option, marquée comme activée, mais c’est pas bon quand je teste).


Voici la série de tuto que j’ai suivi pour mettre en place mon serveur mail (dovecot+postfix+rouncube) avec du TLS, et les classiques SPF, DKIM, DMARC.

A part la partie BDD où c’est du MD5 à remplacer par du SHA256, et quelques autres trucs. Genre pas besoin de s’emmerder avec des certificats Let’s encrypt pour du mail (sauf le webmail) tant que y’a un certificat les MTA acceptent.



Ils sont très bien (et récents) ces tutos j’ai trouvé.



https://www.linuxbabe.com/redhat/run-your-own-email-server-centos-postfix-smtp-s…


+100

Surtout que tout le bordel autour de la config dans le dns pour les emails (coucou spf, dkim, reverse dns) pour ne pas être rejeté de partout est un “tout petit peu” coton.


Là non.

Je pense que j’ai dû le désactiver sans trop réfléchir au comportement lorsque la présentation du webmail a changé :

Paramètres &gt;personnalisation de la boite mail &gt; Messagerie intelligente &gt; Ne pas activer.



22 ans, cette boîte mail et je dois encore avoir quelque part le courrier d’inscription que laposte m’avait envoyé à l’époque. <img data-src=" />








gelth a écrit :



+100

Surtout que tout le bordel autour de la config dans le dns pour les emails (coucou spf, dkim, reverse dns) pour ne pas être rejeté de partout est un “tout petit peu” coton.





Attention quand même, le SPF est une base nécessaire (et systématiquement mise en place dans les DNS désormais), le DKIM/DMARC un peu moins, même si ça ajoute une couche en plus (on en reparlera).



D’autant que c’est loin d’être supporté partout, par contre pour du mailing en masse, il faut forcément en passer par là. Par contre dans tous les cas : aucun des trois n’est pare-balle, on peut les avoir et être blacklisté (et de mémoire il y a du spam/phishing envoyés avec régulièrement) <img data-src=" />



Chez Free, il faut aussi débloquer le port 25, quelque part dans les options de ton compte je crois


Pour du mailing en masse, DMARC est à éviter, il pose trop de problèmes (voir le RFC 7960 qui en cause). Préférer le plus récent ARC, qui résout ces soucis (dispos dans rspamd pour les amateur·trice·s)








ben5757 a écrit :



Oui mais pas DKIM ni DMARC .



&nbsp;

Pour DKIM, on n’en sait rien, ne connaissant pas le(s) sélecteur(s) utilisé. Il faudrait regarder un message émis via ce service, pour savoir.









millman42 a écrit :



Il y a encore mieux que le .me comme TLD pour les emails c’est le “.email”.



Prochaine article comment héberger son propre service d’emails.





C’est vrai que c’est sans doute le mieux à prendre.



Si j’ai bien compris l’article, on peut créer un nombre limité d’email. Par contre, le nombre d’alias pointant vers ces emails serait illimité ? “Alias et redirections illimités”



Si on a des alias, peut-on les utiliser comme adresse émetteur dans le client mail et si oui, est-ce facile à faire ? J’ai des alias outlook et c’est galère…

Qu’en est-il du spam, si c’est un nom de domaine autre que les habituels (gmail, outlook, icloud, free, orange…), sont-il considéré comme spam ou non ?



“1 certificat SSL Standard pour un an” : combien cela coûte ensuite et est-ce nécessaire à avoir ?

&nbsp;

En tout cas, très bon article. J’avais pensé à utiliser les alias outlook pour m’enregistrer sur différents site, mais avoir carrément un nom de domaine est bien mieux. Je vais peut-être craquer&nbsp;<img data-src=" />



Je suis content d’avoir signé pour avoir des articles comme ça&nbsp;<img data-src=" />



Mon problème en ce moment, c’est qu’il y a plein de boîtes (typiquement du commerce en ligne à la rache) qui sous-traitent la gestion du mail du SAV à des boulets qui black-listent tout OVH et/ou tout scaleway. Quand on peut contourner via un formulaire, ça passe encore, mais sinon c’est mort.


Oui, y a une option “Blocage SMTP sortant”, et je l’ai déjà désactivée…

Mais merci.








John Shaft a écrit :



Pour du mailing en masse, DMARC est à éviter, il pose trop de problèmes (voir le RFC 7960 qui en cause). Préférer le plus récent ARC, qui résout ces soucis (dispos dans rspamd pour les amateur·trice·s)





De mémoire ce n’était qu’en test non ? C’est implémenté ailleurs que dans des serveurs montés maison ?



ARC ? RFC 8617 de juillet dernier. Bon il a le statut expérimental :)



Framasoft l’utilise pour ces mails (je m’en suis rendu compte cette semaine)

Microsoft l’utilisait encore en novembre dernier (dernier message que j’ai reçu d’un contact avec une adresse mail Live/Hotmail/Outlook)








ecatomb a écrit :



Si j’ai bien compris l’article, on peut créer un nombre limité d’email. Par contre, le nombre d’alias pointant vers ces emails serait illimité ? “Alias et redirections illimités”





Tout à fait. J’ai 4 boites chez Gandi avec un sacré paquet d’alias sur chacune.

https://framapic.org/FsJjLu5pNPHD/B4i6wZ2HLAfO.png



Et 1 boite sur OVH, idem avec plein d’alias.

https://framapic.org/wypIJyP2A2XG/5Vpofr2aZcK5.png



Mon principe est d’avoir un alias par service, et chaque alias est regroupé au sein de boites suivant les catégories. Ça fait 3 ans que je mets en pratique ce principe, et ça me convient parfaitement. Même avec une limite de 2000 alias chez OVH, je considère ça comme inatteignable.







ecatomb a écrit :



Si on a des alias, peut-on les utiliser comme adresse émetteur dans le client mail et si oui, est-ce facile à faire ? J’ai des alias outlook et c’est galère…





Oui c’est simple. Je les crée à la demande quand j’en ai le besoin.



Pour ma part j’utilise Thunderbird, il suffit d’aller dans Préférences &gt; Paramètres des comptes.

À la racine de chaque compte, on a une option Gérer les identités.

Ensuite tu cliques sur Ajouter.

Tu donnes le Nom qui va apparaître chez le destinataire et ensuite l’adresse de l’alias.

Et c’est tout. (le serveur sortant étant déjà sélectionné, c’est celui du compte en question).

Accessoirement tu peux régler des options supplémentaires pour chaque identité dans les onglets suivants.



Ensuite quand tu veux écrire un courriel avec une identité, il suffit de cliquer sur Expéditeur et de choisir ton identité dans la liste déroulante, regroupée par compte.

https://support.mozilla.org/fr/kb/utiliser-identites-thunderbird







ecatomb a écrit :



Qu’en est-il du spam, si c’est un nom de domaine autre que les habituels (gmail, outlook, icloud, free, orange…), sont-il considéré comme spam ou non ?





J’envoie des courriels sur un peu tout, principalement sur gmail, outlook, free et orange et je n’ai jamais eu aucun souci avec mes boites chez Gandi. Celles chez OVH est plus récente (1an) et je m’en sers moins, mais rien à redire pour le moment.

Et de l’autre coté, je reçois absolument tous les courriels qui me sont envoyés, que ce soit personnel, institutionnel ou commercial.







ecatomb a écrit :



“1 certificat SSL Standard pour un an” : combien cela coûte ensuite et est-ce nécessaire à avoir ?





Aucun intérêt si c’est pour des boites de courriels. Les serveurs de courriel gérés par Gandi ou OVH sont déjà chiffrés et derrière un certificat.



Merci pour ces informations, c’est parfait&nbsp;<img data-src=" />


Ok je note, ça m’intéresse pour la suite de ce papier (comme je termine en ce moment ça tombe bien <img data-src=" />)


Pouce haut :)



La seule implémentation facilement disponible pour le moment semble être rspamd. Les gens de Trusted Domain (qui font OpenDMARC et OpenDKIM) semblent bosser sur un OpenARC, mais pas de commit depuis 2018 et pas de paquets dispo (sous Debian en tout cas)


De mon côté, j’ai pris un NDD il y a un an pour basculer mais un point reste gênant avec l’usage des alias.



Avez-vous une solution user-friendly permettant d’utiliser les alias directement en réponse d’un email ?



J’utilise aussi pour le moment les identités dans Thunderbird mais impossible de convertir ma femme. Bien que très à l’aise avec l’informatique, la gestion des identités va la rebuter.



De même sur smartphone, j’utilise l’appli FairEmail qui permet de modifier l’adresse de l’expéditeur. Le hic est que l’auto-remplissage de l’expéditeur va et vient au gré des versions.

En ce moment, ça ne marche pas bien que le mail soit correctement attribué à l’identité via une regex.

J’écris manuellement les alias donc ça me va à peu près mais c’est quand même dommage.



Et surtout, je peux objectivement pas imposé ça à quelqu’un si cette gestion des alias n’est pas plus aboutie.



Je me suis aussi penché sur SOGo en webmail et impossible de gérer les alias chez Gandi. Si j’ai bien compris, SOGo sait le gérer mais ça dépend des paramètres mis en place par l’administrateur. En l’état, Gandi ne semble donc pas permettre d’utiliser les identités.

C’est tout de même dommage alors que les alias sont possibles.



Bref, si vous avez des solutions miracle sur PC et smartphone Android pour gérer les alias de façon transparente lors des réponses, je suis preneur <img data-src=" />


J’ai un peu le même soucis, avec + de 200 alias sur mon ndd perso (via OVH).



Après quelques recherches, j’étais tombé sur ce service (payant) qui pourrait répondre au besoin :https://simplelogin.io (d’ailleurs ils sont français! cocorico <img data-src=" />)



&nbsp;

Je n’ai pas encore testé, principalement par manque de temps…


C’est ce que j’ai fini par faire (il y a un certain temps) pour avoir une adresse mail&nbsp; “pré[email protected]é”

-&gt; Toutes les informations pratiques pour retrouver une personne dans le mail, sans superflus :)








Shamaan a écrit :



Avez-vous une solution user-friendly permettant d’utiliser les alias directement en réponse d’un email ?





Thunderbird le permet. Il sélectionne l’identité automatiquement lorsque celle-ci est déjà créée.



Sur smartphone, K9-mail est aussi simple que Thunderbird. Tout se fait automatiquement.



Si ta femme ne veux pas gérer les identités, alors tout ce que tu lui proposeras sera toujours trop compliqué. Le mieux c’est de ne rien lui imposer et de la laisser faire comme elle l’entend.




Ils font ça bien : Le SPF est créé pour déclarer les MX du fournisseur. C’est le seul élément important pour garantir la bonne livraison des mails. En gros, DKIM et DMARC n’aboutiront jamais à un drop si SPF est OK.


Juste à un classement en spam (selon l’humeur du classement du serveur/domaine) <img data-src=" />


Si cela facile la gestion des mailing-list, je conçois que Framasoft s’y intéresse.


Un moment sous Thunderbird, il y avait une extension pour associer de la couleur à chaque identité. J’ignore si elle existe toujours.


Vous savez s’il existe une application android ou une webapp qui permet de crée des alias à la volée avec OVH.

J’envisage si ça n’existe pas de faire une webapp “open-source” qui fonctionne avec OVH.

Mais j’ai quelques notion en dev, mais je pense que ça reste assez simple à faire tout de même.








David_L a écrit :



Juste à un classement en spam (selon l’humeur du classement du serveur/domaine) <img data-src=" />





À quel mécanisme penses tu ? Pour moi, si tu n’as pas publié d’enregistrement DMARC, il ne se passera jamais rien (sauf à la limite sur des mécanismes de réputations mais qui sont indépendants). SPF par contre, si quelqu’un met du soft/hard fail .. tu peux avoir des surprises en cas de mauvaise configuration 😁



Comme tu dis : tu peux avoir tous les SPF/DKIM/DMARC de la terre, mais si ton serveur ou ton domaine n’est pas bien vu, tu seras placé en spam sous pretexte de réputation. Comme tu peux n’avoir rien de configuré mais passer quand même parce que tu es un “gros”. C’est un des soucis de la gestion des spams d’être parfois à la tête du client (ce qui se comprend d’une certaine manière, parce que même un acteur malveillant peut passer toutes les validations).


GMX requière une adéquation du rDNS et du EHLO.

Bbox ne veux pas d’adresse IP «grand public»

Hotmail préfère que tu soit «identifié» dans leur base :https://sendersupport.olc.protection.outlook.com/snds/trusted.aspx



Bref la politique de réception des email est souvent très complexe


Yes, je le trouve beaucoup plus efficace qu’un gmail, autant en desktop que sur mobile. La gestion du domaine est vraiment au poil, claire et efficace. Et en effet, la fluidité est exemplaire, depuis que je l’utilise (un certain nombre d’années), jamais je n’ai eu le moindre souci. L’interface était un peu austère à une époque mais la dernière maj ergonomique a tout changé je trouve.



Je m’en sert aussi pour mes contacts et c’est tout aussi efficace :)



Après c’est payant (et cher dirons certains) mais je paye tout comme toi avec grand plaisir !








Gats a écrit :



Thunderbird le permet. Il sélectionne l’identité automatiquement lorsque celle-ci est déjà créée.



Sur smartphone, K9-mail est aussi simple que Thunderbird. Tout se fait automatiquement.



Si ta femme ne veux pas gérer les identités, alors tout ce que tu lui proposeras sera toujours trop compliqué. Le mieux c’est de ne rien lui imposer et de la laisser faire comme elle l’entend.





Effectivement, Thunderbird utilise bien l’identité en cas de réponse, encore faut-il que l’identité soit déjà créée.

J’irai voir K9-mail mais j’avais choisi FairEmail pour je ne sais quelle raison quand je les avais comparés.

Faudra que je regarde à nouveau en prenant en compte ce point.



C’est toujours sympa les réflexions sur les gens sans les connaître. Ma femme est sûrement plus débrouillarde que 80% des gens sur un ordinateur mais, parce qu’elle ne voudra sûrement pas gérer les identités, tout sera toujours trop compliqué <img data-src=" />



C’est bien beau les solutions technologiques mais si elles restent confidentielles car anti-ergonomiques, elles ne feront pas avancer les choses.

On ne peut pas gagner sur tous les tableaux mais j’ai l’impression que, sur les alias, on est pas loin d’avoir la solution mais la dernière marche ne passe pas.

Pour y avoir réfléchi, j’imagine que c’est aussi car c’est à l’opposé d’une démarche d’identité forte en ligne. Si chaque compte à un email différent, c’est beaucoup plus difficile de justifier son identité unique. Un avantage dans certains cas, un problème dans d’autres.



&nbsp;



Soriatane a écrit :



Un moment sous Thunderbird, il y avait une extension pour associer de la couleur à chaque identité. J’ignore si elle existe toujours.





Merci pour l’info mais ce n’était pas ce que je visais. Je souhaiterais juste que Thunderbird gère de façon transparente les identités lorsqu’on possède son propre domaine.



Certaines listes bannissent par défaut toute la plage IP de FAI (en l’occurrence Free), du coup, il me fallait déclarer spécifiquement mon serveur :)








ben5757 a écrit :



Pas mal ce petit article :)&nbsp;



Question un peu plus pointu. Qu’est ce qui en est de SPF, DKIM et DMARC ? Sans ces items configurés &nbsp;j’ai peur qu’il soit difficile d’être réceptionné par Gmail et surtout hotmail/outlook





En général tout est géré par ton fournisseur de service. Configurer une boite from scratch je ne pense pas que ce soit le but de l’article. On est plus proche du placement produit que de l’information brute, mais ça on saura jamais avec certitude.



Je confirme ! J’ai fait tourner mon serveur mail perso pendant presque 10 ans, mais j’ai jamais partagé avec les membres de ma famille, parce que je ne voulais pas être responsable directement d’un problème quelconque avec un truc aussi crucial que les emails !



Et puis ça m’a saoulé de gérer ça sur mon temps libre. À chaque fois, je me disais « bon, c’est sûr, la semaine prochaine je suis en congés, je vais en profiter pour tout réinstaller au propre », parce que le serveur mail sur Ubuntu 12.04 LTS en 2018, c’était très très limite quand même ! Et puis pendant les congés : « bon, allez, un petit coup de Trackmania, j’ai pas envie de m’enquiquiner avec les emails, là ! ». J’ai fini par faire héberger mes emails ailleurs, quitte à payer, autant que des pros gèrent ça mieux que moi. Et du coup, toute la famille profite de mon nom de domaine pour leurs emails.



Par contre, j’ai des sites web à recréer, vu qu’OVH a tué mes VPS fin avril 2020 et que j’avais trop la flemme (il avaient prévenu plusieurs mois à l’avance, donc clairement pas leur faute <img data-src=" />) !


Ah, le bouzin d’Oracle ne s’appelle plus Beehive ? Quand je bossais chez Sun, on utilisait la Java Communication Suite, qui devait être bien merdique à installer, mais était oh combien le pied à utiliser (avec les règles Sieve à la RACHE dans le LDAP, c’était la méga balle !), et on s’est mangé Beehive après le rachat. C’était une sacré régression (et un retour aux bon vieux filtres Thunderbird sur les serveurs Sun Ray).


ils doivent avoir les deux produits beehive et Oracle UCUS. Jamais touché du beehive.



Après le produit tombe en désuétude, plus de dev, peu de support, pas d’évol, …

Mais ouai une fois que tu connais, c’est un produit très puissant puisque tu peux littéralement tout faire sans coder grand chose.

&nbsp;


Comparé à sendmail et les macros m4, le karma reste élevé avec postfix ….

&nbsp;


En parlant des alias, les adresses en [email protected] fonctionnent toujours normalement et permet de savoir sur quel service on l’a utilisée (en mettant le service après le +).

&nbsp;Ça évite la création d’alias.


Si le service accepte bien les signes spéciaux autre que le tiret


(Avec un peu de délai dans la réponse)



Lors de l’achat d’un nom de domaine chez Gandi, il y a 2 boîtes mails incluses avec alias et redirections mails illimitées, sans option supplémentaire. Source :https://www.gandi.net/fr/domain/email



Du coup, je ne paie rien de plus que mon nom de domaine pour ça. J’ai même vérifié ma facture, j’ai payé 7,20€ TTC mon .eu la première année, puis 14,40€ TTC.


oui mais tu dois te taper d’indiquer chaque alias un par&nbsp; un. Mon fichier regroupe toutes les possibilités ce qui évite de s’emmerder.








Shamaan a écrit :



C’est toujours sympa les réflexions sur les gens sans les connaître. Ma femme est sûrement plus débrouillarde que 80% des gens sur un ordinateur mais, parce qu’elle ne voudra sûrement pas gérer les identités, tout sera toujours trop compliqué <img data-src=" />





Je crois qu’il y a malentendu. Loin de moi l’idée de vouloir critiquer ta femme. Chacun a ses raisons et fait ses propres choix de vie.

Toi tu veux utiliser les alias, tu es prêt à faire quelques concessions sur l’utilisabilité dans tes courriels pour pouvoir y parvenir. J’ai fait pareil.

Elle, préfère la simplicité de ne pas avoir à vérifier si elle utilise la bonne identité à chaque courriel en tant qu’expéditeur. Ça se comprend très bien. Parfois je trouve les identités un peu lourdingue à utiliser.

Personne n’a raison ou tort, tout dépend où chacun met ses propres limites et priorités dans ses buts à atteindre.



J’ai fait à peu près ça y’a une dizaine d’années (quinzaine ?) avec un .fr + Google Apps qui était gratos à l’époque.



Ce Google Apps fonctionne toujours pour ceux qui l’avaient mis en place (niark) qui fait que j’ai mon domaine + gmail personnalisé et 30 mails possibles “derrière”.



Ca reste du gmail, avec tous les filtres anti spam qui vont avec !


Ça et le fait qu’ils utilisent rspamd et que c’était juste 2-3 options à cocher quelque part si j’en crois leur admin à chapeau :)


Par contre pour l’envoi de mail, comment fonctionnent les alias ?


Comme indiqué dans des commentaires précédents, il faut un client (webmail, logiciel, application) qui gère ce point en particulier.

Thunderbird gère cela via les identités : il faut créer autant d’identité que d’alias. Les identités sont adossées à un compte donc il n’y a pas tout à renseigner à chaque fois.

Pour autant, tant que tu n’as pas créé l’identité correspondante à l’alias, impossible d’envoyer des emails avec l’alias.

A noter que si le destinataire inspecte l’entête de l’email, il retrouvera bien ton adresse email originale. Ayant fait le test, on retrouve l’adresse email originale car elle est celle qui s’authentifie sur le serveur SMTP (s’il y a une solution pour que cela n’apparaisse pas, je ne l’ai pas trouvé).

&nbsp;

En terme d’application, K9-mail a été citée plus haut, pour ma part j’utilise FairEmail. Bien que j’ai des soucis avec FairEmail, le problème semble venir de ma configuration car le dév assure que c’est fonctionnel et, sur XDA, d’autres confirment que ça marche bien.

En webmail, étant chez Gandi, j’ai le choix entre SOGo et Roundcube. Sur SOGo, il était encore impossible d’utiliser les alias correctement il y a quelques semaines (Gandi n’a pas activé la fonction selon ce que j’en ai compris).

Côté Roundcube, j’avais réussi via un peu le principe d’identité mais les graphiques trop années 2000 de Roundcube m’ont empêché d’aller plus loin.



Aujourd’hui, j’utilise donc Thunderbird et FairEmail pour envoyer des emails depuis des alias.

Une chose à mettre en perspective quand même : bien que le besoin d’alias puisse être important en nombre, il n’est pas utile de créer toutes les identités relatives.

De mon côté, je ne crée les identités qu’au besoin sauf quelques cas particuliers où je sais que je vais avoir besoin de l’email.


Merci, je vais regarder ça tranquillement dans la journée



Effectivement,&nbsp;c’est plus pour des cas précis : un alias qui recevra des mails auxquels répondre. Si c’est juste pour de la réception, pas besoin de se prendre la tête avec ça.


Non vraiment j’insiste, j’ai un wildcard dans l’alias chez Gandi. Je n’ai ni fichier, ni besoin de créer manuellement chaque alias.


&nbsp;







jpagin a écrit :



Non vraiment j’insiste, j’ai un wildcard dans l’alias chez Gandi. Je n’ai ni fichier, ni besoin de créer manuellement chaque alias.





Je rejoins le principe, j’utilise aussi un wildcard pour me faciliter la vie.

Le seul point que je n’ai pas creusé qui pourrait donner raison à la liste d’alias est la révocation.



En utilisant un wildcard, il n’est pas possible de simplement le retirer car beaucoup d’adresses sont basées dessus.

Je n’ai pas fouillé sur la page de paramètres pour savoir s’il est possible de blacklister un alias alors qu’il est pourtant conforme à l’alias générique.

En cas d’alias qui tombe au mauvais endroit, il pourrait se retrouver noyer de spam sans possibilité de faire grand chose, sauf une règle spam.

Pour les plus motivés, une règle Sieve serait peut-être même mieux : j’ai l’impression que sieve est très puissant mais j’ai la flemme de me plonger dedans pour le moment par manque d’usage réel.



&nbsp;





soupêtte a écrit :



oui mais tu dois te taper d’indiquer chaque alias un par&nbsp; un. Mon fichier regroupe toutes les possibilités ce qui évite de s’emmerder.





Tu peux peut-être nous éclaircir ton point sur les alias avec les derniers éléments indiqués, notamment vis-à-vis de la révocation que ton système rend peut-être plus facile.

&nbsp;

&nbsp;





Gats a écrit :



Je crois qu’il y a malentendu. Loin de moi l’idée de vouloir critiquer ta femme. Chacun a ses raisons et fait ses propres choix de vie.

Toi tu veux utiliser les alias, tu es prêt à faire quelques concessions sur l’utilisabilité dans tes courriels pour pouvoir y parvenir. J’ai fait pareil.

Elle, préfère la simplicité de ne pas avoir à vérifier si elle utilise la bonne identité à chaque courriel en tant qu’expéditeur. Ça se comprend très bien. Parfois je trouve les identités un peu lourdingue à utiliser.

Personne n’a raison ou tort, tout dépend où chacun met ses propres limites et priorités dans ses buts à atteindre.





Effectivement, je ne l’avais pas compris comme ça, disons qu’en informatique, la rengaine du “tout toujours trop compliqué”, notamment pour les femmes, est assez tenace.

Tu as bien exposé les choses sur les limites et priorités de chacun : le tout est que les outils informatiques permettent peu à peu aux gens de dépasser des limites qui n’ont pas lieu d’être pour aller vers plus de sécurité<img data-src=" />









jpagin a écrit :



Non vraiment j’insiste, j’ai un wildcard dans l’alias chez Gandi. Je n’ai ni fichier, ni besoin de créer manuellement chaque alias.






Là je ne vous suis plus du tout : quand je lis ce qui est indiqué dans la box alias : "... Vous pouvez également&nbsp;  utiliser le caractère joker "*" pour, par exemple, avec "pierre*", rediriger tout ce qui commence par pierre dans votre boite. Cette option ne  fonctionne toutefois qu'avec un minimum de 2 caractères avant ou après  le joker "*""     



Du coup où trouvez-vous cette option parce que c’est sûr que c’est beaucoup plus pratique comme vous le faites ?



Et Shamaan ma solution ne change rien pour révoquer puisque j’ai une liste d’alias à 2 lettres plus wildcard et non un alias par site.



Perso j’ai un compte net-c (mailo) qui permet également d’acheter un nom de domaine (option à 15€/an).

Je m’en sers comme webmail mais c’est compatible POP, IMAP SMTP pour 12€/an avec alias après il y a des pack premium+, pro, etc…


En fait, on a peut-être tous les 2 le même usage <img data-src=" />

De mon côté, j’utilise surtout deux alias, disons aa et ab. En gros, les sites importants sont en aa et les autres en ab. J’ai bien créé ces deux là côté Gandi.

Ensuite je complète ces deux bases en fonction du site, en essayant d’éviter la facilité de mettre uniquement le domaine du site.



Du coup, je comprends l’intérêt de ta liste avec tous les alias en 2 lettres (joker avant et joker après) mais je me pose une question : comment fais-tu pour t’y retrouver ?

De mon côté, c’est la seule question que je me pose : comment utiliser 676 bases d’alias(voire 1352) te rend service de façon efficace ?



J’ai peut-être mal compris ce que fait exactement jpagin, désolé pour le quiproquo !





&nbsp;


Outlook (version macOS) ne gère pas ça, moi qui espérait pouvoir l’utiliser sur mes différents appareil : tant pis.

Je suis retourné au client mail de Apple et c’est en place&nbsp;<img data-src=" />


Alors, pour les e-mails d’inscription aux services j’utilise un préfixe (comme indiqué, il faut un minimum de 2 caractères avant ou après). J’ai mon alias sous la forme prefix-*@domaine.fr et puis quand je suis sur un site web ou face à une personne (au regard interloqué), je lui dis : [email protected] et ça marchera.



NextInpact a son [email protected] par exemple. L’avantage c’est qu’on différencie facilement un mail d’alias d’une vrai boîte sur le domaine avec le prefix.



Après, si ton besoin est d’avoir un alias sans prefix, effectivement ce n’est à priori pas possible chez Gandi.



Info bonus : dans Thunderbird, j’ai l’option “personnaliser l’adresse d’expédition” qui me permet de répondre avec un alias et ne pas dévoilé mon adresse e-mail “racine” au moment de répondre. Je n’ai pas trouvé l’équivalent avec K9-Mail par contre, ce qui est bien dommage.


Ah ok je comprends mieux. Cette solution et celle de jpagin sont effectivement plus simples que la mienne ;)

Du coup pour info j’ai 1446 alias puisque j’ai les différents wildcards et aussi les adresse du style a@ ou a-@ et peut-être même quelques-uns ne respectant pas la syntaxe donc inutiles. (il m’en manque peut-être d’ailleurs…)

Le but n’étant pas d’être efficace comme tu le dis mais exhaustif : je veux juste que tous les emails potentiels arrivent chez moi sans plus avoir à retourner sur gandi chaque fois je “créer” une adresse mail.


j’utilise aussi cette option dès que j’envoie un mail ce qui permet par exemple une organisation en sous-dossier plus facilement et qui évite de disséminer mes adresses privés sur des sites que je soupçonne de manière parfois paranoïaque de vouloir les refiler à des tiers