Acties:
  • 0 Henk 'm!

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 04:47
Ik heb sinds lange tijd een eigen domein, gehost bij one.com.
Omdat tov van een aantal jaren geleden de prijs hiervan flink is gestegen ben ik op zoek naar een nieuwe hoster.

Om dit al wat voor te bereiden heb ik vorige week mijn dns verhuist naar Cloudflare, voordeel hiervan is dat ik via pfSense nu wel geautomatiseerde letsencrypt renewal kan doen.
Op zich lijkt alles te werken. Alle A en CNAME records werken perfect, en mijn eigen gehoste containers zijn perfect bereikbaar.

Echter ben ik er vandaag achter gekomen dat ik naar bepaalde partijen geen mail meer kan verzenden. Sommigen verdwijnen blijkbaar in /dev/null, andere komen terug met een foutmelding mbt DKIM

Hiervan heb ik echter weinig kaas gegeten.
Kan ik Cloudflare gebruiken als DNS, en nog steeds de volledige email functionaliteit behouden van *een* hoster? In mijn geval nog steeds one.com.

De foutmelding dit ik terug kreeg was van een MS online domein:

code:
1
2
3
4
5
6
7
8
9
delayed: host
 XXXXXXXX.XX.mail.protection.outlook.com (2a01:111:f403:ca04::a) said: 450
 4.7.26 Service does not accept messages sent over IPv6 [2a02:2350:5:420::1]
 unless they pass either SPF or DKIM validation (bad or invalid public-key
 record). AS(206) [AM9PR02MB6755.eurprd02.prod.outlook.com
 2025-02-18T10:41:28.226Z 08DD4A85EEFFFA38]
 [DUZPR01CA0034.eurprd01.prod.exchangelabs.com 2025-02-18T10:41:31.200Z
 08DD4FD40C689678] [DB1PEPF000509F1.eurprd03.prod.outlook.com
 2025-02-18T10:41:28.240Z 08DD4F5F20D4B246]


Voorlopig heb ik alles terug verhuist naar one.com, maar ik zou graag CF gebruiken in de toekomst.
Iemand een idee waar ik dit moet gaan zoeken bij CloudFlare ?

Page intentionally left blank.


Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:40

nelizmastr

Goed wies kapot

Denk niet dat dit een cloudflare issue is, tenzij itt je huidige hoster zij wel IPv6 kunnen.

SPF, DKIM en DMARC zijn standaarden die je niet meer kunt vermijden, je mail wordt bij incorrect ingestelde waarden zonder meer geweigerd.

Als je weet welke mailserver je gebruikt, kun je die in je SPF opnemen. DKIM moet door de hosting partij worden aangezet en jij moet de key in de vorm van een TXT record aanmaken en publiceren, dan behoort het te werken.

Je had toch niet stiekem je MX en SPF record aangepast naar Cloudflare maar dat bestaande records overgenomen?

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 04:47
Ik gebruik de mailservers van one.com, en Cloudflare heb ik zelf laten detecteren welke dns records er waren, en deze zijn overgenomen.
Verder dan een check en aanpassing op de A en CNAMES heb ik niet gedaan.

Page intentionally left blank.


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 01-10 16:00

CrankyGamerOG

Assumption is the mother.....

StarWing schreef op dinsdag 18 februari 2025 @ 17:52:
Ik gebruik de mailservers van one.com, en Cloudflare heb ik zelf laten detecteren welke dns records er waren, en deze zijn overgenomen.
Verder dan een check en aanpassing op de A en CNAMES heb ik niet gedaan.
Het doet er niet toe welke mailservers en welke nameservers je gebruikt, als je geen DKIM SPF en DMARC records hebt wordt je door alle grote partijen resoluut weg gebonjourd.

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • peize9
  • Registratie: Juni 2012
  • Laatst online: 23:51
https://internet.nl/

Test je mail hier anders even en kijk wat het zegt. Staat vaak ook goede info bij over hoe je het kan oplossen.

Two possibilities exist: either we are alone in the Universe or we are not. Both are equally terrifying. ― Arthur C. Clarke


Acties:
  • 0 Henk 'm!

  • bravoure
  • Registratie: September 2007
  • Laatst online: 22:02
Ik gebruik zelf ook Cloudflare als DNS voor domeinen waarbij e-mail wordt afgehandeld door een andere hoster (in mijn geval mailbox.org). Je dient in de DNS-records in Cloudflare een SPF-record te maken die de mailservers van one.com toestaat namens jouw domein mail te zenden.

Daarnaast moet je de juiste CNAME-records aanmaken om naar de one.com domain keys te verwijzen. Zie ook de supportpagina van one.com hierover bij het kopje "Hoe kan ik DKIM toevoegen als ik de nameservers van one.com niet gebruik?"
Blijkbaar moet je de juiste CNAME-records opvragen bij one.com.

Acties:
  • 0 Henk 'm!

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 04:47
Bedankt voor de tips, hiermee kan ik aan de slag.

Page intentionally left blank.

Pagina: 1