Email personnalisé avec gestion de zone

Description du projet

Actuellement, il est possible d’avoir un mail chez nous avec un domaine personnalisé, nous avons toutefois posé une condition: la zone doit être hébergée par nous, afin d’éviter que la configuration évolue et casse par accident la réputation de nos IP d’envois.

C’est assez contraignant, car les personnes souhaiteraient pouvoir gérer leur zone via une interface web.

On peut imaginer plusieurs solutions:

  • Fournir une interface web d’édition de zone (mais comment s’assurer que la zone reste bien configurées ? ça nécessite probablement une surcouche…)
  • Vérifier très régulièrement les enregistrements DNS pour s’assurer de la bonne configuration de la zone et désactiver l’envoie de mail pour le domaine (permission mail_out) en cas de soucis. Ci-dessous un remue méninge des contrôles à faire:
    • clé DKIM (sans conflit)
    • SPF (idem, ipv4 et ipv6)
    • DMARC (idem)
    • MX (ipv4 et ipv6)
    • DNSSEC absent ou pas cassé
    • Ou alors on contrôle la mail queue par domaine

Bénévoles volontaires

A noter qu’en dehors de DNSSEC, les contrôles sont fait par le diag de yunohost, mais ils ne déclenchent pas de réaction.

Pour une approche via yunohost qui bénéficierait à tous les YunoHost, il faudrait:

  • Améliorer le diag du SPF (actuellement juste une comparaison stricte) soit via une lib soit via un code maison
  • Améliorer le DMARC
  • Vérifier l’état de DNSSEC
  • Pouvoir lancer plus régulièrement et finement le diagnostique (=sans les checks distants) et pouvoir déclencher des actions en conséquences (potentiellement via un log et via l’outil reaction ?). Je pense que pour les contrôles DNS nous devrions pouvoir les lancer toutes les 10minutes sans que ce soit un désastre écologique (ou alors il faut un paramètre pour régler la fréquence).