Corrections: etc/nsd/zone.d/* - Champ SPF déprécié
[lhc/ateliers.git] / etc / nsd / zone.d / lesjantesdunord.org.zone.m4
1 divert(-1)
2 dnl changecom(`;')
3
4 * utilitaires M4
5 define(`ALIAS', `define($1`_IP4', $2`'_IP4)')
6 define(`MAKE_GETTER', `define(`$1', $`'1`_'$`'0)')
7 MAKE_GETTER(`IP4')
8 MAKE_GETTER(`NAME')
9 define(`FQDN', `NAME($1).ZONE_DOMAIN')
10
11 * hébergeur : gresille.org
12 define(`GRESILLE_IP4', `IP4(LOCAL)')
13 define(`GRESILLE_MX_NAME', `mx.ZONE_DOMAIN.')
14
15 divert(0)dnl
16 $TTL 1d ; TTL (Time To Live) par défaut pour les enregistrements
17
18 ; ENREGISTREMENT « SOA » (Start Of Authority).
19 @ SOA ns hostmaster (
20 ZONE_SERIAL ; Serial number.
21 1d ; Refresh.
22 15m ; Retry.
23 2592000 ; Expire.
24 1d ; TTL (Time To Live) minimum.
25 )
26
27 ; ENREGISTREMENTS « A » (DNS -> adresse IPv4)
28 @ A IP4(GRESILLE)
29 autoconfig A IP4(GRESILLE)
30 burette A IP4(GRESILLE)
31 imap A IP4(GRESILLE)
32 mail A IP4(GRESILLE)
33 mx A IP4(GRESILLE)
34 notifications A IP4(GRESILLE)
35 ns A IP4(GRESILLE)
36 pop A IP4(GRESILLE)
37 roundcube A IP4(GRESILLE)
38 smtp A IP4(GRESILLE)
39 sympa A IP4(GRESILLE)
40 www A IP4(GRESILLE)
41
42 ; ENREGISTREMENTS « CNAME » (Canonical NAME)
43 ; NOTE : l'utilisation de CNAME n'est judicieuse que si la ressource pointée
44 ; n'est pas sous notre contrôle. Par exemple,
45 ; foo.example.org. CNAME foo.example.com.
46 ; Dans le cas contraire, le seul résultat est un traffic réseau accru,
47 ; et l'emploi de macros est préférable.
48 ; ```You keep using CNAME records. I do not think they mean what you think they mean.'''
49 forge CNAME git
50
51 ; ENREGISTREMENTS « MX » (Mail eXchange)
52 ; NOTE : le reverse et le forward associés au nom donné à un enregistrement MX
53 ; devraient correspondre. Certains antispams le vérifient, et certains (rares) admins
54 ; bloquent même au niveau de la session SMTP si il ne correspond pas.
55 @ MX 5 mx
56
57 ; ENREGISTREMENTS « NS » (Name Server)
58 @ NS ns
59
60 ; ENREGISTREMENTS "PTR" (IPv* -> name)
61 ; NOTE : Dans le cas d’hébergement massif de domaines virtuels derrière une même adresse IP,
62 ; il est recommandé de ne pas appliquer sans discernement la règle un enregistrement PTR
63 ; par enregistrement A (ou AAAA) : le nombre des champs PTR à renvoyer pouvant faire dépasser
64 ; à la réponse la taille des paquets UDP et entraîner l’utilisation du protocole TCP
65 ; (plus coûteux en resources) pour envoyer la réponse à la requête DNS ;
66 ; cf. section "4.4 Usage and deployment considerations" du document :
67 ; http://tools.ietf.org/html/draft-ietf-dnsop-reverse-mapping-considerations
68
69 ; ENREGISTREMENT "SPF" (Sender Policy Framework)
70 @ 3600 IN TXT "v=spf1 mx ip4:IP4(GRESILLE) ~all"
71
72 ; ENREGISTREMENTS « SRV » (SeRVice)
73 _git._tcp.git 18000 IN SRV 0 0 9418 git
74
75 ; ENREGISTREMENTS « SSHFP » (Secure SHell FingerPrint)
76 esyscmd(sudo ssh-keygen -r @)
77
78 ; key#4 4096 bits, i=lesjantesdunord, d=lesjantesdunord.org, /var/lib/amavis/dkim/lesjantesdunord.org.pem
79 lesjantesdunord._domainkey.lesjantesdunord.org. 3600 TXT (
80 "v=DKIM1; p="
81 "MIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAk8Gl2RPdLrbAs5pDxTtd"
82 "FbiikrCHeqhD0WzMDI3eHR46mWzWOpHwsexseE8bComHTr1bTKh3d5ju9MHVcesb"
83 "KB1aTSTsB6PEfV8vpsoBShSLmfGxeo5No3URrIAfcj7KxqiVlMfSHG1QXN+vBfOo"
84 "Yadg9Aw2jEQS94zbpwtu/JUgHpAI3PLIxQZm9WZ8KxpiZG0Z1xa/zJUcxbghdVT2"
85 "7lIaC2CGchN1tXI8Junu/uULxvf+1vILo4xdUCs2nkqEO6+jMdPdKp5N3E9AIQ6N"
86 "pKPpkvWHAEdds7sS1S5dEbsQMiwYZ7Gruy2FLbMAclfO7+00AcsddvVRSEQPHe8K"
87 "wMkrMNhQsNUId3NawkTDjtwr7+ebeJzGDjvFiueBtQ3xsdeO0qEbzcn8tkFTWnj3"
88 "4NNsyN84rfU0dGK4vXuk34P91wIIKDTOOdAps4+gGYzP6SHaQv5k5ewAZypM/Awa"
89 "aizd2e8lGROW5LoNk0zHQ/V+9FOk+y3KDq2pl1gEIs0WUKniCXCzE4kjR7sXuFUX"
90 "qMKlaC1h3eHFhqGDFHNrz/Jv0qGwRtVI1N+6arW9v3aH5JgLbc4ws1oJm3elDysc"
91 "CYICmNdrzuzptBeo1tXGcpzGkcAXm5lE2qjn/BWzrtHnWPLb4GnfxDoxMRNLrYdT"
92 "47/3jEU14db4mEaKAPOpn28CAwEAAQ==")