Forum Linux.général Soucis avec un seul domaine de destination sur postfix

Posté par  . Licence CC By‑SA.
Étiquettes :
1
21
mai
2020

Bonjour a tous,

Je suis nouveau sur le forum. J'espère que y trouvé une solution à mon problème sur postfix.

Mon serveur postfix est en même temps un serveur dns publique. Il fonctionne normal sauf pour un seul et unique domaine de destination.

Le serveur postfix affiche ce message d'erreur lors de l'envoi :

May 21 11:49:22 monserveur postfix/smtp[9679]: 14EB9925C5F: to=adresse@de.destination, relay=none, delay=246353, delays=246290/0.03/63/0, dsn=4.4.3, status=deferred (Host or domain name not found. Name service error for name=mx2.domaine.de.destination type=A (…)

Firefox 76 (dites : Septantesix)

53
5
mai
2020
Mozilla

La version 76 de Firefox desktop a été publiée le 5 mai 2020.

La crise sanitaire actuelle commence à se ressentir dans le rythme des nouveautés proposées. En effet, Mozilla a décidé de maintenir le calendrier de publication des nouvelles versions de Firefox, quitte à reporter certaines fonctionnalités.

Paradoxalement, on pourrait dire que les principales améliorations de cette version, outre les corrections de bogues toujours bienvenues, sont des améliorations en devenir : l’implémentation d’un mode « HTTPS uniquement » mais qui, à ce stade, reste caché – car expérimental – comme l’est l’accélération matérielle du décodage des vidéos VP9 sous Wayland ; l’adossement de WebRender au compositeur système sur Windows, mais dont le déploiement chez les utilisateurs se fait progressivement.

Les nouveautés sont développées dans la deuxième partie. Nous en profitons en effet pour faire le point sur un certain nombre de développements en cours (du côté d’Android, par exemple, une grande étape vient d’être franchie avec Firefox Preview).

     
  Septantesix, druide belge dans Astérix   Dessin d’Albert Uderzo  

Firefox 73

Posté par  (site web personnel) . Édité par Davy Defaud, Bruno Michel, Salamandar et Ysabeau 🧶 🧦. Modéré par patrick_g. Licence CC By‑SA.
45
17
fév.
2020
Mozilla

La version 73 de Firefox en version « bureau » a été publiée le 11 février 2020, avec des nouveautés relativement mineures cette fois, mais toujours bienvenues. ;)

Les choses ne s’arrêtent pas là, et il y a toujours autant de développements dans les tuyaux (nous en examinons quelques‑uns ci‑après), tandis que la future version pour Android commence à sortir de terre !

Terminons cette introduction en rappelant que la faille CVE‑2019‑17026 a déjà été corrigée dans les mises à jour 72.0.1 et ESR 68.4.1.

Forum général.général DynDNS, Oracle, nsupdate et le support inexistant

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
1
11
fév.
2020

Hello,

Pour un besoin particulier, j'ai besoin de pouvoir obtenir un certificat Let's Encrypt sur un sous-domaine d'un sous-domaine géré par DynDNS (désormais Dyn.com, et propriété de ce cher Oracle, mais je m'égare) en passant par la validation "TXT record" au lieu de la traditionnelle HTTP.

Je pensais qu'avec un service de ce genre, point de salut, mais j'ai quand même regardé et lu tout ce que j'ai pu.

Et je suis tombé sur la mise à jour via nsupdate (…)

Firefox 71

59
5
déc.
2019
Mozilla

La version 71 de Firefox desktop a été publiée le 3 décembre 2019.

Difficile de dégager cette fois une ligne directrice de cette nouvelle version aux multiples améliorations. Nous citerons cependant, côté émergé, quelques nouveautés pratiques comme l’ajout d’un mode kiosque qui était attendu de longue date, ou une fonction d’incrustation vidéo pour le moment limitée à Windows. Côté immergé, tous les chantiers se poursuivent : déploiement de WebRender, projet Fission, nettoyage de XUL, extension de la Protection renforcée contre le pistage, développement de Firefox Preview… Tous ces chantiers écloront à leur tour dans une prochaine version.

Comme d’habitude, les nouveautés sont développées dans la deuxième partie.

Forum général.général DNS dynamiques: quels registraires?

Posté par  (site web personnel) . Licence CC By‑SA.
1
26
nov.
2019

Bonjour,

Pour faire des ateliers parlant d'autohébergement il me faudrait pouvoir créer des sous-domaines dont l'adresse IP est mise à jour automatiquement. Mon association a un nom de domaine géré par 1and1 et je n'ai pas trouvé moyen de faire ça chez eux (j'étais un peu surpris).

J'ai personnellement un domaine chez OVH et je sais que chez eux ça marche, ce qui me gêne un peu est que le protocole utilisé pour mettre à jour l'enregistrement DNS n'est pas (…)

Forum Programmation.autre Task Ansible jamais exécutée

Posté par  . Licence CC By‑SA.
Étiquettes :
0
4
nov.
2019

Bonjour,

Via Ansible je souhaite afficher le résultat de 2 requêtes DNS avec le Playbook ci-dessous.
Or, seule la 2e "task" est exécutée… Jamais la première ! Je ne comprends pas du tout, Ansible m'indique qu'il trouve une task dupliquée mais c'est pas le cas pourtant… Si vous aviez une piste !

---
- hosts: linux
  tasks:
    - name: "abc"
      debug: "msg=\"{{ lookup('dig', 'pc1.mydomain.dom.') }}\""
      tags:
        - dns

  tasks:
    - name: "def"
      debug: "msg=\"{{ lookup('dig', 'pc2.mydomain.dom.') }}\""
      tags:
        - dns
(…)

Wiki [Debian/Ubuntu] Health Check de services grâce aux conkys

0
24
août
2019

Liste

Health check d'un service web ou de l'IOT (camera, etc)

camera : ${alignr}${execp curl --connect-timeout 5 --user-agent "Conky HealthCheck" -k -s http://192.168.42.42 >/dev/null 2>/dev/null && echo '${color green}ONLINE${color}' || echo '${color red}OFFLINE${color}' }

Remplacez http://192.168.42.42 par l'adresse de la WEBUI de votre caméra. Certaines caméra utilisent https à la place d'http (il n'y a pas vraiment de différence ici mais il faut l'indiquer dans l'URL)

Health check d'un service web à travers Tor

Pratique pour vérifier la présence en (…)

Journal EASYLAN - Mise en place simplifiée et personnalisable d'un intranet sécurisé avec Docker

Posté par  . Licence CC By‑SA.
Étiquettes :
16
15
juin
2019

Bonjour, passé un temps à devoir réaliser les mêmes choses lors de déploiement d'application conteneurisées, à savoir configurer un proxy HTTPS, générer des certificats SSL (CA local ou passant par Let's Encrypt), je me suis lancé dans la réalisation d'un projet, EasyLAN, dans le but de simplifier tout ça.

Globalement, cette solution vise à déployer une application conteneurisée rapidement sans avoir à gérer différents aspects récurent, voir rébarbatif, comme la mise en place d'un proxy HTTP, un certificat SSL ou (…)

Forum Linux.général Mises à jour DNS dynamique

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
6
mai
2019

J'ai apparemment depuis quelques jours des soucis avec la mise à jour de mon sous domaine dynamique. Je loue un domaine chez OVH, et je vérifie mon IP avec le serveur de dyndns.

Voici la configuration qui marchait pendant plus d'un an:

# Configuration file for ddclient generated by debconf
#
# /etc/ddclient.conf
daemon=600 # actualiser toutes les 600 secondes
protocol=dyndns2
use=web, web=checkip.dyndns.com/, web-skip='Current IP Address: '
server=www.ovh.com
login=login
password='motdepasse'
sousdomaine.domaine.org,sousdomaine2.domaine.org,sousdomaine3.domaine.org

Dans syslog j'ai:

ddclient[1576]: WARNING:  file /var/cache/ddclient/ddclient.cache, line 3:
(…)

Wiki [Tuto/HowTo] Mettre en place un serveur DNS aux noms de domaines parametrable (Rogue DNS)

0
20
août
2018

Préambule

NDLR : La procédure peut-être simplifiée en se passant de DNSChef et en utilisant uniquement PiHole depuis qu'ils ont fait la mise à jours (voir /etc/dnsmasq.d/own_domain.conf ). Tuto a corriger !

Ce tutoriel va vous permettre de remettre en place un semblant de HairPinning, ce qui pourra s'avérer salvateur pour les services auto-hébergés derrière des routeurs bridés.
La méthode qu'on va mettre en place ici vous apportera même une belle feature : le blocage d'une partie de la (…)

Journal modification infra DNS - DNS Flag Day

Posté par  . Licence CC By‑SA.
Étiquettes :
18
28
jan.
2019

Cher Journal,

Si tu administres des serveurs DNS tu es déjà certainement au courant.

A partir du 1er février il y a des grosses modifications qui risquent d'apparaitre dans la façon dont les serveurs DNS fonctionnent. Si ton/tes serveurs ne parlent pas EDNS (RFC2671, de 1999 et modifiée en 2013 dans le RFC6891) ton/tes serveurs seront considérés injoignables.

De fait plusieurs éditeurs de logiciels (isc bind, powerdns, knot,… ) DNS vont modifier le code de leurs serveurs DNS. Les résolveurs (…)