Corrections: etc/nsd/zone.d/* - Champ SPF déprécié
[lhc/ateliers.git] / etc / nsd / zone.d / chatperche.org.zone.m4
1 divert(-1)
2 dnl changecom(`;')
3
4 * utilitaires M4
5 define(`ALIAS', `define($1`_IP4', $2`'_IP4)')
6 define(`MAKE_GETTER', `define(`$1', $`'1`_'$`'0)')
7 MAKE_GETTER(`IP4')
8 MAKE_GETTER(`NAME')
9 define(`FQDN', `NAME($1).ZONE_DOMAIN')
10
11 * hébergeur : gresille.org
12 define(`GRESILLE_IP4', `IP4(LOCAL)')
13 define(`GRESILLE_MX_NAME', `mx.ZONE_DOMAIN.')
14
15
16 divert(0)dnl
17 $TTL 1d ; TTL (Time To Live) par défaut pour les enregistrements
18
19 ; ENREGISTREMENT « SOA » (Start Of Authority).
20 @ SOA ns hostmaster (
21 ZONE_SERIAL ; Serial number.
22 1d ; Refresh.
23 15m ; Retry.
24 2592000 ; Expire.
25 1d ; TTL (Time To Live) minimum.
26 )
27
28 ; ENREGISTREMENTS « A » (DNS -> adresse IPv4)
29 @ A IP4(GRESILLE)
30 autoconfig A IP4(GRESILLE)
31 imap A IP4(GRESILLE)
32 mail A IP4(GRESILLE)
33 mx A IP4(GRESILLE)
34 notifications A IP4(GRESILLE)
35 ns A IP4(GRESILLE)
36 panier A IP4(GRESILLE)
37 pop A IP4(GRESILLE)
38 roundcube A IP4(GRESILLE)
39 smtp A IP4(GRESILLE)
40 sympa A IP4(GRESILLE)
41 www A IP4(GRESILLE)
42
43 ; ENREGISTREMENTS « CNAME » (Canonical NAME)
44 ; NOTE : l'utilisation de CNAME n'est judicieuse que si la ressource pointée
45 ; n'est pas sous notre contrôle. Par exemple,
46 ; foo.example.org. CNAME foo.example.com.
47 ; Dans le cas contraire, le seul résultat est un traffic réseau accru,
48 ; et l'emploi de macros est préférable.
49 ; ```You keep using CNAME records. I do not think they mean what you think they mean.'''
50 forge CNAME git
51
52 ; ENREGISTREMENTS « MX » (Mail eXchange)
53 ; NOTE : le reverse et le forward associés au nom donné à un enregistrement MX
54 ; devraient correspondre. Certains antispams le vérifient, et certains (rares) admins
55 ; bloquent même au niveau de la session SMTP si il ne correspond pas.
56 @ MX 5 mx
57
58 ; ENREGISTREMENTS « NS » (Name Server)
59 @ NS ns
60 @ NS ns6.gandi.net.
61
62 ; ENREGISTREMENTS "PTR" (IPv* -> name)
63 ; NOTE : Dans le cas d’hébergement massif de domaines virtuels derrière une même adresse IP,
64 ; il est recommandé de ne pas appliquer sans discernement la règle un enregistrement PTR
65 ; par enregistrement A (ou AAAA) : le nombre des champs PTR à renvoyer pouvant faire dépasser
66 ; à la réponse la taille des paquets UDP et entraîner l’utilisation du protocole TCP
67 ; (plus coûteux en resources) pour envoyer la réponse à la requête DNS ;
68 ; cf. section "4.4 Usage and deployment considerations" du document :
69 ; http://tools.ietf.org/html/draft-ietf-dnsop-reverse-mapping-considerations
70
71 ; ENREGISTREMENT "SPF" (Sender Policy Framework)
72 @ 3600 IN TXT "v=spf1 mx ip4:IP4(GRESILLE) ~all"
73
74 ; ENREGISTREMENTS « SRV » (SeRVice)
75 _git._tcp.git 18000 IN SRV 0 0 9418 git
76
77 ; ENREGISTREMENTS « SSHFP » (Secure SHell FingerPrint)
78 esyscmd(sudo ssh-keygen -r @)
79
80 ; key#1 4096 bits, i=chatperche, d=chatperche.org, /var/lib/amavis/dkim/chatperche.org.pem
81 chatperche._domainkey.chatperche.org. 3600 TXT (
82 "v=DKIM1; p="
83 "MIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEA2fs+g4rqJKAX6ANOTFcu"
84 "Sf52ZnPYuWWZ28nJHuc7XraJWAwYz6KjWYlY/Q/hwHFVnntOIuBvrDirP+zosM46"
85 "RmScdL/zN1FYvYW6zQ3qJruDzrexCUkgUF2AbURCnuiutj2zlqYSmqizW0l0VWNT"
86 "xFG7w9DDoAvy7bu5Og4D+wWvH7DXaqot9U5yyt0sc5R0DC6jZiWbiAmw0v1qUFde"
87 "HqGWRjtfzZ/TT84sy6bgFd4YW554wQkkcsDcggJW7YqJYBnjvPH0W3zrXEg9dy2s"
88 "9oniEsJhGECIgEPY/GTL3c1Keq05ThVG4Hfhhmrb1HAOlpca5nsqLNrArZ/iD0N9"
89 "NzhU5kLJ9uM99laXCFuz2gtqwVHHBrMuSX0NAFby+EoaUCo9MFS8INWsllxpzT/t"
90 "TUALdLQz7Fh7Ku/A8YM8pW7ln/PEzs80KXpBlBeAxgcWu7eg5yO30iUMUz85QYke"
91 "F4vmWjqxvWeBO3MdXryV5eAIYNeF6+mzwFEUKUb48uxCg7MIglaqhvB3NfnKCzjC"
92 "qv+TW2JwXTUg6yixmYJHQgApEyYMvEYlRTNkX8j6HqR7I8gsy14zdPvtMwkLriI2"
93 "vI1pFJ9lySkyg0Vp0RQFj9bxk9ArjklwoexEJ9PD6gt2ciKRBicLKOLKVywX6jRc"
94 "IBSiZyNCV/eigh/M1eapbusCAwEAAQ==")